Graag zou ik middels dit topic advies en input vragen over een aantal zaken waar ik tegenaan loop bij de installatie van mijn wifi-netwerk. Ik heb reeds eerder bij vrienden een keer een Ubiquiti Unifi systeem bestaande uit drie accespoints geinstalleerd.
Nu wil ik thuis graag ook 2 stuks Ubiquiti UniFi AP-AC Lite installeren. Mijn modem is een Experiabox V10. Tot zover duidelijk, echter wil ik er graag een gast netwerk bij opzetten, waarbij de gebruikers alleen internet toegang hebben met een beperkte bandbreedte. Mijn NAS, printer, thermostaat en zonnepanelenomvormer e.d. wil ik uitsluiten van het gastnetwerk.
Voor zover ik inmiddels begrijp kan ik dit realiseren door gebruik te maken van VLAN's. Mijn "corporate" netwerk geef ik dan geen VLAN tag mee volgens mij (die heeft dan toegang tot alle VLAN's?), mijn gastnetwerk wel een VLAN tag en eventueel een IOT netwerk met verborgen SSID weer een andere VLAN tag.
Daarna wordt het onduidelijk voor mij. Zoals ik het lees en begrijp, moet ik een Edgerouter er tussen hangen om daar diezelfde VLAN's op in te stellen met elk hun eigen DHCP instellingen. De Ubiquiti apparatuur matched deze VLAN's op de AP en op de Edgerouter dan met elkaar?
Wat voegt een USG hier nog aan toe? Alleen DPI en Firewall?
Tot slot heb ik dan mijn TV-decoder. Traditioneel moet deze altijd op poort 4 van mijn modem (zowel bij KPN, Telfort als NLE zo dacht ik). Deze laat ik nog steeds buiten de Unifi apparatuur langs lopen naar mijn modem? Is dit ook een veilige oplossing gezien de VLAN's?
Alvast bedankt voor de input.
Nu wil ik thuis graag ook 2 stuks Ubiquiti UniFi AP-AC Lite installeren. Mijn modem is een Experiabox V10. Tot zover duidelijk, echter wil ik er graag een gast netwerk bij opzetten, waarbij de gebruikers alleen internet toegang hebben met een beperkte bandbreedte. Mijn NAS, printer, thermostaat en zonnepanelenomvormer e.d. wil ik uitsluiten van het gastnetwerk.
Voor zover ik inmiddels begrijp kan ik dit realiseren door gebruik te maken van VLAN's. Mijn "corporate" netwerk geef ik dan geen VLAN tag mee volgens mij (die heeft dan toegang tot alle VLAN's?), mijn gastnetwerk wel een VLAN tag en eventueel een IOT netwerk met verborgen SSID weer een andere VLAN tag.
Daarna wordt het onduidelijk voor mij. Zoals ik het lees en begrijp, moet ik een Edgerouter er tussen hangen om daar diezelfde VLAN's op in te stellen met elk hun eigen DHCP instellingen. De Ubiquiti apparatuur matched deze VLAN's op de AP en op de Edgerouter dan met elkaar?
Wat voegt een USG hier nog aan toe? Alleen DPI en Firewall?
Tot slot heb ik dan mijn TV-decoder. Traditioneel moet deze altijd op poort 4 van mijn modem (zowel bij KPN, Telfort als NLE zo dacht ik). Deze laat ik nog steeds buiten de Unifi apparatuur langs lopen naar mijn modem? Is dit ook een veilige oplossing gezien de VLAN's?
Alvast bedankt voor de input.
Aan mijn posts kunnen geen rechten worden ontleend.