thabeus
Goto Top

UniFi Netwerk APs mehrere Netzwerke

Moin moin,

ich habe das erste mal mit den AP von UniFi zutun.
Laufen alle super, das vor ab.

Ziel ist es aber aufgrund einer Erweiterung der Gemeinnützigen Organisation ein Büro Netzwerk und ein Gästenetzwerk anzulegen.

Daher die Frage:
Kann ich den AP´s sagen für:

SSID: Buero bitte folgendes Netz: 192.168.178.0/24
SSID: Gaeste: bitte folgendes Netz: 10.0.0.0/24

Die Firewall würde dann entsprechend den sich anmeldenden Clients die IP via DHCP vergeben.
Es handelt sich um: UniFi AP v2 aktuelle Firmware.

Wenn das geht, hat da wer evtl. einen kleinen Leitfaden wo man genau wa einstellen kann?

Es wird kein Controller verwendet, die AP´s sind derzeit direkt an einer Fritzbox angeschlossen und erhalten die IP noch per DHCP.

Vielen Dank für Tips und Hinweise.

Grüße
Thabs

Content-ID: 438435

Url: https://administrator.de/contentid/438435

Ausgedruckt am: 22.11.2024 um 00:11 Uhr

Pjordorf
Pjordorf 09.04.2019 um 13:37:18 Uhr
Goto Top
Hallo,

Zitat von @Thabeus:
Es wird kein Controller verwendet,
Wird aber zum Einrichten benötigt.

die AP´s sind derzeit direkt an einer Fritzbox angeschlossen und erhalten die IP noch per DHCP.
Mehrere?

Wenn das geht, hat da wer evtl. einen kleinen Leitfaden wo man genau wa einstellen kann?
Auf der Ubiquiti bzw. Unifi Homepage? https://www.ui.com/unifi/unifi-ap/ (ganz unten)
Und wenn du MSSID nutzen willst, entweder mehrere Fritten oder ein Switch der vLANs kann, ansonsten kann eine Fritte kein vLAN aber auch der Fritten-Switch unterscheidet zwischen LAN und Gast-Netz - LAN Port 4.

Gruß,
Peter
killtec
killtec 09.04.2019 um 13:45:01 Uhr
Goto Top
Hi,
ja, das kannst du machen. Du benötigst einen Controller von UBNT, entweder auf einem PC der immer an ist, oder in form eines CloudKeys von UBNT.
Du kannst dann Multi-SSID verwenden. Entweder per VLAN (VLAN-Switch benötigt) oder auch das Gäste-Netz über den Controller realisieren. Da kannst du auch sagen, dass die Geräte nicht auf das lokale Netzwerk zugreifen dürfen.

Hier musst du jedoch eine extra WLAN-Gruppe anlegen, da manches in der Default Gruppe komischerweise nicht funktioniert.

Gruß
chgorges
chgorges 09.04.2019 um 13:47:13 Uhr
Goto Top
Zitat von @Thabeus:
Es wird kein Controller verwendet, die AP´s sind derzeit direkt an einer Fritzbox angeschlossen und erhalten die IP noch per DHCP.

Dann solltest du dich zu allererst mal mit den Ubiquitis auseinandersetzen, denn du musst einen Controller installieren und einsetzen, weil die Teile sonst nicht anders konfigurierbar sind (kein Webinterface etc.)
wiesi200
wiesi200 09.04.2019 um 14:09:30 Uhr
Goto Top
Hallo,

also mit ner Fritzbox geht das nicht. Du brauchst da schon was das V-Lan kann.

Controller, da wird's interessant bei Gastnetzwerk. Je nachdem wie du das umsetzt muss das schon laufen. Ist aber eh nur ein Stück Software.
Looser27
Looser27 09.04.2019 um 14:25:44 Uhr
Goto Top
Controller, da wird's interessant bei Gastnetzwerk. Je nachdem wie du das umsetzt muss das schon laufen. Ist aber eh nur ein Stück Software.

Wenn ich die Controlleroberfläche richtig verstanden habe, braucht es den Controller nach der Einrichtung nur, wenn man das CaptivePortal nutzen will (was bei einem Gastnetz ja auch Sinn macht!).

Grundsätzlich braucht der TO aber einen VLAN-fähigen Switch und einen VLAN-fähigen Router. Wenn man bei den Produkten von Unifi bleiben möchte, kann man das mit der USG und nem passenden Unifi Switch lösen und auch noch alles über eine Oberfläche administrieren.

Gruß

Looser
aqui
aqui 09.04.2019 um 14:37:06 Uhr
Goto Top
Kann ich den AP´s sagen für:
Ja, das geht !
Wie oben schon richtig gesagt benötigst du einen VLAN Switch, denn du musst mit MSSIDs arbeiten. Dabei kann man mehrere WLANs (Mutiple SSID) auf dem AP aufspannen und weisst denen dann eine VLAN ID zu um die Netze zu trennen.

Dieses Forentutorial beschreibt dir alle Details dazu:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Thabeus
Thabeus 09.04.2019 um 16:14:27 Uhr
Goto Top
Moin,
vielen Dank,

Switch managebar ist vorhanden. Frotzbox ist doof, macht nur noch einwahl.
Firewall soll für den Rest sein.

Cheers
aqui
aqui 09.04.2019 aktualisiert um 16:21:25 Uhr
Goto Top
Frotzbox ist doof, macht nur noch einwahl.
Warum lässt du diese dann nicht gleich weg und nimmst ein reines NUR Modem dafür an der Firewall ? Das ist doch technisch und in Bezug auf Performance allemal besser und sinnvoller als eine Router Kaskade mit doppeltem NAT ??!
Guckst du dazu auch hier:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät

Die MSSID Konfig deines WLANs ist mit dem managebaren Switch problemlos möglich.
anteNope
anteNope 09.04.2019 um 19:31:20 Uhr
Goto Top
Ganz genau so ist es!

Wie oben schon richtig gesagt benötigst du einen VLAN Switch, denn du musst mit MSSIDs arbeiten. Dabei kann man mehrere WLANs (Mutiple SSID) auf dem AP aufspannen und weisst denen dann eine VLAN ID zu um die Netze zu trennen.

Einen physikalischen Controller brauchst du nicht. Du musst aber die Controller-Software installieren für die Installation. Und dann schlicht VLANs trennen =) Die Fritz!Box gibt dir dann zwei getrennte Netzwerke.
Thabeus
Thabeus 10.04.2019 um 12:05:29 Uhr
Goto Top
So,
jetzt mal nicht am Handy:

Fritzbox vergesst einfach mal, die ist aus dem Netzwerk wo die AP´s hängen überhaupt nicht sichtbar und hat keinerlei Funktion ausser als "Modem" zu fungieren. Leider notwendig da wir nur Glasfaser haben und das Gerät vom Anbieter vorgeschrieben ist.

So daher ab der Firewall alles interessant:
Software habe ich die UniFi Network Controller 5.10.20 for Windows (schaut für mich auch soweit so aus als wenn die die richtige wäre)
Nur hier bin ich leider darüber gestolpert, dass bei Vlans steht das ein "Unifi" Gateway notwendig ist.........

Da liegt also gerade bei mir das Problem.

Liebe Grüße
Thabs
Looser27
Looser27 10.04.2019 um 12:09:09 Uhr
Goto Top
Leider notwendig da wir nur Glasfaser haben und das Gerät vom Anbieter vorgeschrieben ist.

Schon mal was von freier Wahl des Routers gehört?

Nur hier bin ich leider darüber gestolpert, dass bei Vlans steht das ein "Unifi" Gateway notwendig ist.........

Wenn du alles über die Controller-Software einrichten willst, ja. Ansonsten im Router die VLAN anlegen, in den Switchen die Ports konfigurieren und in der Unify-Software die SID's den VLANs zuweisen. Fertig.
aqui
aqui 10.04.2019 um 13:17:18 Uhr
Goto Top
Schon mal was von freier Wahl des Routers gehört?
Zumal es erheblich bessere Router gibt als diese billigen (Schrott) Dreingaben von den Providern die nix taugen und obendrein auch noch Schnüffeln mit TR069 !
Der hier hat sowar einen Glasfaserport:
https://varia-store.com/de/produkt/32580-mikrotik-rb760igs-hex-s-mit-dua ...
Jeder bekommt halt den Router den er verdient...