megaadwwh
Goto Top

Ubiquiti WLAN Konfiguration (Cloudkey Gen2+)

Guten Morgen Zusammen,

ich bin zur Zeit dabei mein Heimnetzwerk auf Ubiquiti umzustellen. Die Tage kommt ein Cloudkey Gen2+ den ich dann entsprechend zu zentralen Konfiguration nutzen will.

Bis jetzt habe ich folgende Geräte:

3x U6-Pro
1x U6 Mesh

Konfiguration bisher per PC und Unifi Software, alles im allem kein Problem. Was ich jedoch nicht verstehe, bzw. eingerichtet bekomme ist das Gast WLAN.

Ich habe ein eigenes Netz mit einem IP Adressbereich IPV4 konfiguriert und dementsprechend einen Namen vergeben, das Netz wird gefunden und wenn man sich mit dem Laptop einloggen will, wird ein Benutzername mit Passwort gefordert. Letztendlich hätte ich es gerne einfach klassisch SSID wird gefunden, Verbindung auswählen Passwort eingeben und schon kann es losgehen.

Kann mir mal jemand einen Tipp geben wie ich das richtig einstelle, wenn ich den Cloudkey einbinde mach ich es nochmal neu, in der Hoffnung das es dann easy come, easy go, läuft.

Content-ID: 4118288809

Url: https://administrator.de/contentid/4118288809

Ausgedruckt am: 24.11.2024 um 19:11 Uhr

chgorges
chgorges 29.01.2024 um 10:41:03 Uhr
Goto Top
Moin,

einfach eine SSID mit Security Protocol WPA2/WPA3 und Client Isolation ohne Hotspot Portal einrichten.

vG
Looser27
Looser27 29.01.2024 um 10:48:06 Uhr
Goto Top
Moin,

Du brauchst keine permanent online verfügbare Konfigurationsinstanz (Cloud-Key, etc.) solange Du das Captive Portal nicht nutzt.
Ganz davon ab, dass die Software auf ner kleinen VM auf nem NUC schicker läuft, da die dann nicht ständig nach Hause telefoniert (solange man das über ne Firewall abdreht).

Gruß

Looser
aqui
aqui 29.01.2024 aktualisiert um 10:58:07 Uhr
Goto Top
ohne Hotspot Portal einrichten.
Was ein Gastnetz ja dann völlig ad absurdum führt. Das Passwort weiss nach 3 Tagen die ganze Nachbarschaft, dann der Ort, dann die ganze Stadt usw.. Da kann man dann gleich unten ein Poster an die Wand kleben: "Liebe Gäste das Passwort ist xyz". Ein sinnfreies Gast Setup wenn man nicht täglich das PW ändern will. Juristisch auch ein gefährliches Vabanque Spiel.
Aus guten Gründen betreibt man Client isolated Gastnetze immer mit einem Captive Portal und Einmalpasswörtern oder Vouchern.
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Dynamische VLAN Zuweisung für WLAN (u. LAN) Clients mit Mikrotik
Visucius
Visucius 29.01.2024 aktualisiert um 15:19:17 Uhr
Goto Top
https://www.youtube.com/results?search_query=gastnetz+unifi

Gibt doch für alles Anleitungen mit und ohne Captive Portal
Megaadwwh
Megaadwwh 01.02.2024 um 07:08:14 Uhr
Goto Top
@chgorges Dankeschön dafür, soweit so gut. Letztlich wird es diese Art von Gästenetz nur vorübergehend sein, also die Portalabfrage kommt nun nicht mehr. Die Clients bekommen nun keine IP und kommen nicht in das Gastnetz.

Das hängt nun mit dem VLAN zusammen?
Looser27
Looser27 01.02.2024 aktualisiert um 13:56:54 Uhr
Goto Top
Dein VLAN braucht einen DHCP. Ohne den bekommen die Clients keine IP. Das kann entweder eine Weiterleitung auf einen vorhandenen DHCP sein oder ein eigener nur für das VLAN. Was für einen Router / Firewall setzt Du ein?

Gruß

Looser
Megaadwwh
Megaadwwh 05.02.2024 um 16:20:08 Uhr
Goto Top
Ich muss dafür ja ein weiteres Netzwerk mit DHCP bereitstellen, ich habe gehofft das VLAN mit der Fritzbox gestallten zu können. Das wird aber wohl nichts.

Ich hätte da noch ein Synology und ein Raspberry zur Verfügung, damit lässt sich doch auch ein DHCP Server gestallten, wie würdet ihr das machen?
Looser27
Looser27 05.02.2024 um 19:20:01 Uhr
Goto Top
Ähm....Fritzbox und VLAN wird nix, es sei denn Du setzt Layer3 Switche ein.
Visucius
Visucius 05.02.2024 aktualisiert um 21:42:13 Uhr
Goto Top
Hm, die Sites in denen ich sowas bisher umsetzte war ne unifi usg vor Ort. Und das macht ja auch irgendwie Sinn, weil Du eine Art Router dafür benötigst. Die käme in Deinem Fall als exposed host hinter die Fritze.

Aktuell wäre für Dich - sofern Du Dein Unifi-Network nicht erweiterst - wohl die Unifi light das passende. Damit könntest Du auch Deinen Cloudkey zurücksenden bzw. ersetzen. Willst Du das Netzwerk noch erweitern, dann wohl eher ne usg oder die dream-Produkte.

Hier mal die grundsätzliche Struktur:
https://www.makes-it-work.de/2020/01/28/aufbau-eines-netzwerks-mit-ubiqu ...

VG
aqui
aqui 25.02.2024 um 13:04:02 Uhr
Goto Top