Ik wil een UniFi AP aanschaffen, maar ik wil dus weten of (en hoe) het volgende kan. Ik wil dus dat de normale WiFi en de LAN 1 en 2 poorten op de DrayTek router (van Vodafone T-Mobile Thuis) op hetzelfde VLAN en LAN subnet zit. Ook wil ik een gasten WiFi hebben die op een andere VLAN en LAN subnet zit en client isolation heeft. Kan dat? Zo ja, hoe moet ik dat dan instellen? En moet de UniFi controller dan blijven draaien?
Vraag
Alle reacties
- Controller hoeft niet te blijven draaien
- Het liefste zet je op je Draytek een 2e dhcp server op, op een apart VLAN. Dit vlan kun je dan aan het gast SSID koppelen
- Als vlan met de draytek niet werkt, dan kun je restricted subnets instellen. Basically stel je hierop in dat clients via het gasten ssid alleen verbinding mogen maken met het IP van de router. Dit is in de basis veilig genoeg maar het werkt alleen voor TCP/IP unicast (met multicast zie je bv via het gastenwifi wel de andere devices, maar je kunt er niet bij via tcp/ip. Zouden je clients ipx/spx draaien dan helpt het niet).
- Het liefste zet je op je Draytek een 2e dhcp server op, op een apart VLAN. Dit vlan kun je dan aan het gast SSID koppelen
- Als vlan met de draytek niet werkt, dan kun je restricted subnets instellen. Basically stel je hierop in dat clients via het gasten ssid alleen verbinding mogen maken met het IP van de router. Dit is in de basis veilig genoeg maar het werkt alleen voor TCP/IP unicast (met multicast zie je bv via het gastenwifi wel de andere devices, maar je kunt er niet bij via tcp/ip. Zouden je clients ipx/spx draaien dan helpt het niet).
CISSP! Drop your encryption keys!