Vraag


Acties:
  • 0 Henk 'm!

  • eLScha
  • Registratie: Juli 2005
  • Niet online
Er komt een verbouwing aan bij mijn ouders en omdat het draadloze netwerk al jaren een pijnpunt is met meerdere draadloze netwerken op verschillende verdiepingen wordt de verbouwing aangegrepen om hier eens wat aan te doen.

Ik ben tot het volgende schema gekomen:
Afbeeldingslocatie: https://i.ibb.co/MZ6wX7j/Untitled-Diagram-1.png

Voor wat betreft het nieuwe netwerk:
- Rode lijnen zijn met PoE, zwarte lijnen zonder PoE.
- Diverse apparaten, zowel draadloos als bedraad, wil ik graag in separate VLAN's plaatsen.
- Er lopen 2 kabels naar de eerste verdieping. 1 direct vanaf de begane grond, 1 vanaf de tweede verdieping
- De switch op de tweede verdieping ligt er al. Een losse PoE-injector is goedkoper dan de switch vervangen.
- De Time Capsule is de huidige router + Nas voor backups. Dit apparaat is nog prima, dus willen we graag behouden. Router en Access Point functionaliteit kunnen dan volgens mij gewoon uit waardoor het een 'domme' NAS wordt.

Vragen:
- Denken jullie dat het voorgestelde netwerk voldoet aan de eisen?
- Is een Unify Security Gateway noodzakelijk?
- Gaat de bestaande unmanaged switch problemen geven?
- CloudKey of CloudKey gen2? Prijsverschil is wel erg groot
- Klopt mijn veronderstelling voor de Time Capsule?
- Regelen de UniFi AP’s zelf DHCP? Moet DHCP op het KPN-modem aan blijven?
- Nog andere tips?

Producten
- pricewatch: Ubiquiti UniFi AP-AC LITE (5-Pack)
- pricewatch: Ubiquiti UniFi Cloud Key
- pricewatch: Ubiquiti UniFi Switch (8-poorts, 60W PoE)
- pricewatch: Ubiquiti UniFi Switch 8-poorts

Alvast hartelijk dank voor jullie opmerkingen!

Alle reacties


Acties:
  • +1 Henk 'm!

  • FeaR
  • Registratie: Maart 2007
  • Laatst online: 09:06

FeaR

In GoT we trust

CEA > NT

Some people just need a high-five.... In the face.... With a chair.


Acties:
  • 0 Henk 'm!

  • spone
  • Registratie: Mei 2002
  • Niet online
Paar tips/vragen:
- Is 3 AP's beneden niet wat veel? Ik heb een normale doorzonwoning en daar is 1 AP per verdieping genoeg.
- De volgorde van je schema is wat vreemd. Ik zou 1e en 2e verd omdraaien.
- Cloud Key is niet vereist. Is meer een soort Raspberry Pi met controllersoftware. Eventueel kan je die controllersoftware ook op bijvoorbeeld een Synology NAS draaien. Je geeft niet aan welke NAS je hebt, maar wellicht zijn daar mogelijkheden.
- Volgens mij doen de AC Lite AP's geen 802.3af PoE, alleen 24V passive PoE en heb je dus een injector of Ubiquity switch nodig op de 2e verdieping.
- Een 5-pack komt volgens mij niet met Unifi PoE injectors, dus die zal je er dan los moeten bijkopen waar nodig.
- USG is niet noodzakelijk. Sterker nog, wat mij betreft liever niet. Ik vind het een onding, zeker in combinatie met KPN glasvezel en dan vooral IPTV. Je kan gewoon je eigen router gebruiken, die van je provider of bijvoorbeeld een Ubiquity EdgeRouter PoE (die kan vervolgens weer uit zichzelf de AP's voeden).
- De Unifi AP's (of welk ander AP dan ook) fungeren in principe als bridge en gaan geen DHCP verzorgen. Dat is een taak die een router op zich kan nemen.
- De AP's moeten untagged in het 'hoofd'/management VLAN. Vervolgens kun je SSID's maken die hun eigen VLAN nummer hebben. Dat netwerkverkeer zal het AP tagged je netwerk op zetten. De switch moet dan die VLANs accepteren op de poort van je AP, en de router zal ook een interface/ip op dat VLAN moeten hebben (als internet nodig is op het betreffende VLAN). ALs er een component tussen zit dat geen VLANs snapt (zoals een unmanaged switch) dan gaan VLANs waarschijnlijk niet werken. Maar dat is vrij eenvoudig opgelost met een simpele switch als een TP-LINK SG108E o.i.d.

[ Voor 51% gewijzigd door spone op 19-01-2019 22:46 ]

i5-14600K | 32GB DDR5-6000 | RTX 5070 - MacBook Pro M1 Pro 14" 16/512


Acties:
  • 0 Henk 'm!

  • MewBie
  • Registratie: April 2002
  • Laatst online: 23:37
spone schreef op zaterdag 19 januari 2019 @ 22:29:
Paar tips/vragen:
- Is 3 AP's beneden niet wat veel? Ik heb een normale doorzonwoning en daar is 1 AP per verdieping genoeg.
- De volgorde van je schema is wat vreemd. Ik zou 1e en 2e verd omdraaien.
- Cloud Key is niet vereist. Is meer een soort Raspberry Pi met controllersoftware. Eventueel kan je die controllersoftware ook op bijvoorbeeld een Synology NAS draaien. Je geeft niet aan welke NAS je hebt, maar wellicht zijn daar mogelijkheden.
- Volgens mij doen de AC Lite AP's geen 802.3af PoE, alleen 24V passive PoE en heb je dus een injector of Ubiquity switch nodig op de 2e verdieping.
- Een 5-pack komt volgens mij niet met Unifi PoE injectors, dus die zal je er dan los moeten bijkopen waar nodig.
- USG is niet noodzakelijk. Sterker nog, wat mij betreft liever niet. Ik vind het een onding, zeker in combinatie met KPN glasvezel en dan vooral IPTV. Je kan gewoon je eigen router gebruiken, die van je provider of bijvoorbeeld een Ubiquity EdgeRouter PoE (die kan vervolgens weer uit zichzelf de AP's voeden).
- De Unifi AP's (of welk ander AP dan ook) fungeren in principe als bridge en gaan geen DHCP verzorgen. Dat is een taak die een router op zich kan nemen.
- De AP's moeten untagged in het 'hoofd'/management VLAN. Vervolgens kun je SSID's maken die hun eigen VLAN nummer hebben. Dat netwerkverkeer zal het AP tagged je netwerk op zetten. De switch moet dan die VLANs accepteren op de poort van je AP, en de router zal ook een interface/ip op dat VLAN moeten hebben (als internet nodig is op het betreffende VLAN). ALs er een component tussen zit dat geen VLANs snapt (zoals een unmanaged switch) dan gaan VLANs waarschijnlijk niet werken. Maar dat is vrij eenvoudig opgelost met een simpele switch als een TP-LINK SG108E o.i.d.
de AC Lite heeft sinds een aantal jaar gewoon ondersteuning voor 802.3af en kan dus gewoon op elke PoE switch aangesloten worden die dat ook ondersteunt.

Please leave a message after the beep.
*beeeeep*


Acties:
  • +1 Henk 'm!

  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 17-09 13:06
Je begane grond gaat iets niet goed. Je hebt namelijk 9 aansluitingen en je switch heeft er maar 8. 8 aansluitingen naar je apparatuur/switch en één naar je modem = 9.

Acties:
  • 0 Henk 'm!

  • To_Tall
  • Registratie: September 2004
  • Laatst online: 07:36
Ik weet niet of je schuur verwarmt is.

Zo niet zou ik voor een weer bestendige ap gaan bv de mesh of de ap pro. Er hangt toch wat wicht in een schuur. Deze devices zijn daarop beter bestendigd.

Tenzij je gasten netwerk gaat draaien voor WiFi is een controller niet nodig om 24/7 te laten draaien.

VLAN is leuk. Maar zolang je geen router hebt die vlan ondersteuning bied heb je er niet zoveel aan. Je gasten zullen dan ook in je normale lan terecht komen al dan niet via een portal.

@spone als de TS vlan wil gaan gebruiken kan hij sowieso niet de router van kpn gebruiken de experiabox ondersteund dat niet. Hij zal dan altijd achter de experiabox een router moeten plaatsen == nat achter nat of de experiabox verwijderen en USG of edgerouter moeten plaatsen.

Daarnaast draai ik al een tijd de usg op een ftth verbinding. Het is wat instel werk en netwerk kennis voor nodig. Als ik de TS zo begrijp zal ik daar nog niet aan beginnen.

[ Voor 31% gewijzigd door To_Tall op 20-01-2019 00:07 ]

A Soldiers manual and a pair of boots.


Acties:
  • 0 Henk 'm!

  • eLScha
  • Registratie: Juli 2005
  • Niet online
Hartelijk dank voor alle reacties tot zover. Op basis daarvan heb ik een en ander gewijzigd zodat het er nu zo uit ziet:

Afbeeldingslocatie: https://i.ibb.co/VM1qtVf/Untitled-Diagram-2-1.png

De controller heb ik verwijderd en vervangen door een Security Gateway. VLAN's maken dat het toch wel een noodzakelijk apparaat is in het netwerk.
spone schreef op zaterdag 19 januari 2019 @ 22:29:
- Is 3 AP's beneden niet wat veel? Ik heb een normale doorzonwoning en daar is 1 AP per verdieping genoeg.
Er zijn wel 3 AP's nodig. De meterkast zit voor in het huis. De keuken in de aanbouw achterin. Die in de schuur is voor dekking in de tuin.
spone schreef op zaterdag 19 januari 2019 @ 22:29:
- De volgorde van je schema is wat vreemd. Ik zou 1e en 2e verd omdraaien.
Ik snap je punt, maar daar werd het niet overzichtelijker van. Dit komt door die 2 verbindingen naar de eerste verdieping. Verder maken de namen van die verdiepingen weinig uit en is het meer een 'note to self'.
grote_oever schreef op zondag 20 januari 2019 @ 00:00:
Je begane grond gaat iets niet goed. Je hebt namelijk 9 aansluitingen en je switch heeft er maar 8. 8 aansluitingen naar je apparatuur/switch en één naar je modem = 9.
Goed gezien, daar had ik me verteld. In de nieuwe situatie opgelost door de Apple TV draadloos te verbinden.
To_Tall schreef op zondag 20 januari 2019 @ 00:01:
Ik weet niet of je schuur verwarmt is.

Zo niet zou ik voor een weer bestendige ap gaan bv de mesh of de ap pro. Er hangt toch wat wicht in een schuur. Deze devices zijn daarop beter bestendigd.
De schuur is niet verwarmd. Eigenlijk wilden we voor in de schuur een apparaat hangen wat beter bestand is tegen "outdoor", maar een 5-pack is bijna net zo duur als 4 losse AP's. Laten we dan maar kijken hoe lang 'ie 't volhoudt.
To_Tall schreef op zondag 20 januari 2019 @ 00:01:
Daarnaast draai ik al een tijd de usg op een ftth verbinding. Het is wat instel werk en netwerk kennis voor nodig. Als ik de TS zo begrijp zal ik daar nog niet aan beginnen.
Ik lees inderdaad dat de configuratie niet eenvoudig is. IPTV schijnt nog wel een dingetje te zijn en er wordt ook gebruik gemaakt van telefonie. Ik woon niet in de buurt van m'n ouders, dus als er wat mis gaat kan ik ze ook niet direct helpen. KPN bellen heeft in zo'n geval ook geen zin, want ja, niet hun modem. Nat achter Nat neem ik dan maar voor lief.

[ Voor 8% gewijzigd door eLScha op 20-01-2019 01:00 ]


Acties:
  • +1 Henk 'm!

  • To_Tall
  • Registratie: September 2004
  • Laatst online: 07:36
Als je een USG plaats dan is een controller wel noodzakelijk.

Daarnaast kan je met de USG de kpn modem verwijderen. Je sluit de usg direct aan op het glas modem.

Of sluit je de iptv direct aan op de experiabox?? Zoals nu in het plaatje beschreven heb je nog niets aan iptv. Usg moet namelijk vanuit zijn wan port vlan 4 en 6 en 7 binnen krijgen. Nu laatje je alleen vlan6 door naar de usg vlan4 en 7 blijven in de experiabox.

A Soldiers manual and a pair of boots.


Acties:
  • 0 Henk 'm!

  • eLScha
  • Registratie: Juli 2005
  • Niet online
To_Tall schreef op zondag 20 januari 2019 @ 01:09:
Als je een USG plaats dan is een controller wel noodzakelijk.
Waarom is dat precies? Ik kan daar maar weinig over terugvinden.
To_Tall schreef op zondag 20 januari 2019 @ 01:09:
Daarnaast kan je met de USG de kpn modem verwijderen. Je sluit de usg direct aan op het glas modem.

Of sluit je de iptv direct aan op de experiabox?? Zoals nu in het plaatje beschreven heb je nog niets aan iptv. Usg moet namelijk vanuit zijn wan port vlan 4 en 6 en 7 binnen krijgen. Nu laatje je alleen vlan6 door naar de usg vlan4 en 7 blijven in de experiabox.
In het plaatje staat 2x "Settop-box". Dat zijn kastjes die in de huidige situatie ook op deze manier zijn aansloten:

- Switch op de begane grond => Settop-box 1
- Switch op de begane grond => Switch op tweede verdieping => Switch op eerste verdieping => Settop-box 2

Telefonie loopt via een draadloos Dect-station in de meterkast, direct aangesloten op het KPN-modem.

Idee achter de VLAN's is als volgt:
- VLAN 1: Volledig vertrouwd verkeer. Eigen wifi-netwerk + iMac
- VLAN 2: Thermostaat, deurbel, omvormer zonnepanelen en andere 'slimme' apparatuur die wel internet nodig hebben maar ik niet in hetzelfde netwerk als de computers wil hebben.

Acties:
  • +1 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 11:07

franssie

Save the albatross

Dat VLAN gebruik je alleen voor het IPTV? Is het dan niet veel robuuster om twee netwerkkabels naar de eerste verdieping te trekken en dus gewoon van VLANs van de experiabox fysiek in stand te houden? Komt er wel een switchje bij misschien achter de experia (geen idee hoevvel IPTV poorten die heeft) maar dat kan een simpel 5v USB switchje zijn lijkt me. Heb je NAT^2 en geen software gedefinieerde VLANS, veel makkelijker om problemen op te lossen (en minder kans op problemen)
edit: en als je de time capsule en de NAS naar de begane grond kan brengen, in de meterkast bijvoorbeeld, scheelt dat weer een switch op de tweede etage, al zal je beneden een grotere moeten kopen maar dat kan dan ook gewoon een domme (non-managed, wel POE) zijn lijkt mij? Voor een huisinstallatie lijkt me je gekozen aanpak veel te ingewikkeld.

[ Voor 28% gewijzigd door franssie op 20-01-2019 01:43 . Reden: voortschrijdend inzicht ]

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • +1 Henk 'm!

  • eLScha
  • Registratie: Juli 2005
  • Niet online
Op dit moment zijn er geen VLAN's. De switch op de eerste verdieping is in de huidige situatie exact hetzelfde als in de nieuwe situatie (allen het type access-point verandert). Televisie, playstation, settop-box, apple TV en access point zitten allemaal op dezelfde unmanged switch aangesloten.

Extra kabels trekken kan alleen naar de keuken en naar de schuur. Alle andere kabels liggen in de muur en er is geen ruimte voor extra kabels.

Edit op het aanvullende inzicht:
De NAS en Time Capsule staan op dit moment in de meterkast, maar die is bomvol. Op de tweede verdieping hebben we toch een switch nodig (kabel van begane grond + kabel van eerste verdieping + AP) leek het me handig om de NAS en Time Capsule naar boven te brengen. Daar is ruimte genoeg en de switch is er toch.

[ Voor 28% gewijzigd door eLScha op 20-01-2019 01:46 ]


Acties:
  • 0 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 11:07

franssie

Save the albatross

Als je aan 100mbit genoeg hebt kan je twee ethernet signalen op een bestaande kabel zetten. Daar zijn splitters voor.
edit: DJSmiley in "Ethernetkabel splitsen"

Niet de mooiste oplossing maar wel overzichtelijker.

edit2: zo heb ik het naar mijn werkkamer gedaan, twee dubbele patch inbouw contactdozen gekocht (zat eerst coax voor TV oid), de coax gebruikt om UTP te trekken, die handmatig in de beide contactdozen zo aangesloten dat elke doos een 100 mbit verbinding heeft. Je haalt dan niet de maximale snelheid boven maar soit. De mac heeft al een eigen kabel zie ik en als de NAS beneden staat zal je het waarschijnlijk niet merken.

[ Voor 81% gewijzigd door franssie op 20-01-2019 01:57 ]

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • 0 Henk 'm!

  • eLScha
  • Registratie: Juli 2005
  • Niet online
@franssie Fijn dat je meedenkt, maar ik begrijp niet goed waar je precies naar toe wilt.

De huidige wijze van het aansluiten van de Settop-boxen werkt prima. Wat is het voordeel als ik kabels ga splitsen?

Een switch op elke verdieping zie ik ook niet als bezwaar, want ze staan er al en volgens mij blijf ik ze nodig hebben in de door jou geschetste situatie. Kun je anders wellicht even snel in mijn plaatje kliederen hoe jij het precies voor je ziet zodat het visueel wat duidelijker wordt?

Acties:
  • +1 Henk 'm!

  • To_Tall
  • Registratie: September 2004
  • Laatst online: 07:36
de controller heb je nodig om je usg te managen. Uitzetten is eigenlijk geen optie als hij herstart zal hij opnieuw de config uit de controller opvragen is erheen controller dan stopt hij er mee.

De usg laat op zijn wan port niets toe iptv gaat dan niet werken. Je zult dan de stb altijd aan je expiratie box moeten hangen.

Of je moet een extra kabel moeten plaatsen naar de switch die op een vlan inktpotten hangen en die door patchen naar de aansluitingen van de tv kastjes.

A Soldiers manual and a pair of boots.


Acties:
  • 0 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 11:07

franssie

Save the albatross

@schakenraadjuh ik had dit gemist in je tekst, stonden niet in je netwerkplaatje maar blijkbaar gebruikt dit wifi?
Idee achter de VLAN's is als volgt:
- VLAN 1: Volledig vertrouwd verkeer. Eigen wifi-netwerk + iMac
- VLAN 2: Thermostaat, deurbel, omvormer zonnepanelen en andere 'slimme' apparatuur die wel internet nodig hebben maar ik niet in hetzelfde netwerk als de computers wil hebben.
Ik dacht dat IPTV een eigen VLAN nodig had dus vandaar de kabel splitsen. Dat is dus niet nodig.

Maar als alles op VLAN2 alleen internet nodig heeft, kan je dat niet beter op een wifi gastnetwerk plaatsen en je zonnepanelen omvormer via een WIFI AP in client mode daar ook in hangen?

Nu ben ik geen netwerk expert maar is het niet zo dat elke keer als je ouders een nieuwe printer kopen of wat dan ook, dat deze aangemeld moet worden op VLAN1?

Om domotica in een eigen netwerk te hangen is wel een goed idee, bij mij loopt alles via de WIFI (op hue bridge na) dus die gaan naar het gast wifi netwerk. Dus je hebt mij in elk geval al geholpen ;)

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 18-09 19:19
To_Tall schreef op zondag 20 januari 2019 @ 02:17:
de controller heb je nodig om je usg te managen. Uitzetten is eigenlijk geen optie als hij herstart zal hij opnieuw de config uit de controller opvragen is erheen controller dan stopt hij er mee.
Dat is niet waar! In de controller configureer je de instellingen die naar je device geschreven zal worden tijdens het provisioning proces. Dan staat het op het device en kan de controller gewoon uit. Rebooten van de devices is dan ook geen probleem. Alleen als je nieuwe settings wilt toevoegen zal je de controller weer aan moeten zetten.

Leukste is wel om hem altijd aan te houden zodat je ook wat stats hebt van je netwerk.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Jan-man
  • Registratie: Juli 2009
  • Laatst online: 08:13
Controller is alleen nodig wanneer je realtime wilt managen. Wanneer je gebruik gaat maken van fast roaming. Wanneer je live statistieken wilt bijhouden. Of wanneer je gebruik gaat maken van een gasten portal.

Daarnaast zou ik eerst alleen in de keuken/aanbouw 1 ap ophangen! Die unify acces points hebben namelijk meer bereik dan je zou denken. Tenzij je 200m2 begaande grond hebt met muren va 20cm dik met gewapend beton 😋.

De reden dat een 5 pack goedkoper is als 4 losse accespoints is omdat daar geen poe adapters inzitten @ ~20 euro per stuk.

[ Voor 12% gewijzigd door Jan-man op 20-01-2019 11:33 ]


Acties:
  • 0 Henk 'm!

  • To_Tall
  • Registratie: September 2004
  • Laatst online: 07:36
HKLM_ schreef op zondag 20 januari 2019 @ 08:12:
[...]


Dat is niet waar! In de controller configureer je de instellingen die naar je device geschreven zal worden tijdens het provisioning proces. Dan staat het op het device en kan de controller gewoon uit. Rebooten van de devices is dan ook geen probleem. Alleen als je nieuwe settings wilt toevoegen zal je de controller weer aan moeten zetten.

Leukste is wel om hem altijd aan te houden zodat je ook wat stats hebt van je netwerk.
ja leuk als je IPtv Gebruikt of een json file nodig hebt in je netwerk. Dan heb je echt wel een controller online nodig. Daarnaast, is het wel zo gebruikelijk om bij een USG een controller online te hebben. Zeker bij het kunnen managen op afstand. Vergeet niet TS woont niet op locatie!! Upgraden van Firmware wordt dan ook een probleem.

Leuk om online te hebben? Zou niet weten waarom ik dat leuk zou vinden. Ik heb een CK2+ dat is niet dat ik het leuk vind, maar om normaal instellingen door te kunnen voeren en te beheren.

A Soldiers manual and a pair of boots.


Acties:
  • 0 Henk 'm!

  • beheare
  • Registratie: September 2010
  • Laatst online: 02-09 01:41
Ik heb een soortgelijke setup gedaan bij mijn ouders, want zoonlief beheert uiteraard de computers, de televisie, de wifi... eigenlijk alles van techniek. Op- en neer rijden kost al snel 3 uur, dus doe zoveel mogelijk remote.

Bij hun en mijn eigen setup, heb ik de ExperiaBox (KPN modem) weggehaald, dit heeft 1 nadeel:
- De internetdiensten in je televisie setupbox zoals Netflix etc. zijn niet beschikbaar;

Dit nadeel heb ik teniet gedaan door een Nvidia Shield te plaatsen (want 4k beamers zijn geen smart-tv).
Een van mijn eigen eisen was: alles via de unifi software inrichten, dus geen CLI of configuration files en dit is gelukt.

Beide netwerken bestaan uit:
- UniFi Security Gateway
- UniFi Switch
- UniFi AP-AC-In Wall (meerdere)
- UniFi AP-HD (hoofdvertrek)
- UniFi AP-AC-Mesh (meerdere)
- UniFi Cloud Key (gen 1 ouders)

Beide locaties kennen een eigen 'site', die zowel lokaal als via 'Cloud Access' gemanaged kunnen worden.
Minder rompslomp voor mij.

Fysieke aansluitingen:
- "internet" > FTU > Unifi Switch
- Unifi Switch > USG > "lan"


Qua inrichting van 'Networks':
- lan (geen vlan)
- lan_guests (vlan 10)
- vlan4_igmp (vlan 4, vlan only, IGMP snooping AAN)
- vlan6 (vlan 6, vlan only)
- WAN (WAN 1)

Inrichting switch port profiles (BETA):
- ftu_wan_router (tagged networks: vlan6 en vlan4_igmp)

Inrichting op switch poorten:
- Poort 14 (fth_wan) met toekenning ftu_wan_router profiel (op deze poort zit de ftu aangesloten);
- Poort 15 (usg_wan) met toekenning ftu_wan_router profiel (op deze poort zit de Security Gateway aangesloten);
- Poort 16 (usg_lan) met toekenning switch port profile (all)

In het kort heb je dus een virtuele brug gemaakt tussen de fth_wan en de usg_wan poort via je managed switch (net zoiets als dat KPN dat met hun ExperiaBox doet).

Poort 16 is 'gewoon' verbonden met de rest van de poorten op de switch en deelt dus ook de lakens uit in je LAN.

Qua indeling en apparatuur:
- De meshing gebruik ik hoofdzakelijk voor buiten (groot erf, camera's, domotica etc.), allemaal ook met surge protection;
- De AP is met name voor het grootste vertrek (de woonkamer, want hier verwacht ik veel gebruik bijv. tijdens feestjes etc;)
- De In-wall's hebben enkel 5Ghz verbinding voor elke ruimte, hier kunnen besparen op verbouwingskosten, gezien de 'ouderwetse' TV/radio dozen nog aanwezig waren, daarnaast bieden ze 2 LAN poorten, wat uiteraard handig is voor vaste desktop etc.;
- De switch voorziet alle devices met PoE+;


Gezien bij ons alles via mobiel gaat, skype of discord, geen VoIP telefonie aangesloten, dit moet wel mogelijk zijn volgens meerdere threads op het Tweaker forum (en er buiten), maar hier geen noodzaak;


Overige tips:
- Ik zou sowieso nooit een AP in een meterkast hangen;
- Locatie van de NAS/Time Capsule zou irrelevant moeten zijn met goede verbinding;
- Laat huidige bekabeling nooit een blokkade zijn (zelf de luxe dat alles te centralisen viel);
- Uiteraard ontkom ook ik er niet aan om ook de wifi van de buren te managen, die hebben voldoende aan een AP LR (3 woonlagen met gewapend beton);
- De blauwe verlichting van de In-walls zijn geweldig als nachtverlichting in de hal;
- Als je NAS een docker container kan draaien met de UniFi Controller software bespaar je weer wat centen;

Acties:
  • 0 Henk 'm!

Verwijderd

To_Tall schreef op zondag 20 januari 2019 @ 00:01:
Ik weet niet of je schuur verwarmt is. Zo niet zou ik voor een weer bestendige ap gaan bv de mesh of de ap pro. Er hangt toch wat wicht in een schuur. Deze devices zijn daarop beter bestendigd.
ik heb er een al jaren een een zeer vochtige garage hangen. Omdat ze zelf een beetje warm blijven is dat echt geen probleem. Een andere hangt in de open lucht met een diepvries plastic zak er om heen.

Acties:
  • 0 Henk 'm!

  • eLScha
  • Registratie: Juli 2005
  • Niet online
Iedereen weer hartelijk bedankt voor alle input. Op basis daarvan lijkt het met goed om in het schema ook het VOIP en IPTV verhaal mee te nemen, want dat voegt toch wel een extra complexiteit toe aan het netwerk. Het schema ziet er nu zo uit:

Afbeeldingslocatie: https://i.ibb.co/nRDS631/Untitled-Diagram-2-2-4.png

Om de KPN VLAN's goed door te laten komen heb ik in elk geval dit nodig:
- https://github.com/basmeerman/unifi-usg-kpn
- [voip] experiabox achter USG [kpn glas]

Zien jullie hierin nog issues?

[ Voor 4% gewijzigd door eLScha op 20-01-2019 23:49 ]


Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 09:56
Yup, basmeerman moet je vergeten. Gebruik deze: https://free2wifi.nl/2018/09/25/ubnt-usg-iptv/

U+


Acties:
  • 0 Henk 'm!

  • eLScha
  • Registratie: Juli 2005
  • Niet online
Volgens mij heeft basmeermans inmiddels het uitschakelen van de Source Validation aangepast zodat deze ook op "loose" staat. Verder ontlopen de twee configs elkaar toch niet zo gek veel? Of zie ik wat over het hoofd?

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Persoonlijk vindt ik dat je heel veel geld uitgeeft en extra apparatuur aanzet om de omvormer van de de zonnepanelen in een apart vlan te zetten. Dit terwijl deze apparaten echt alleen wat data uploaden naar een site voor statistieken en grafiekjes als je het aan hebt gezet. Doe je dan niet een stuk van de groene gedachte teniet? Ik zou het simpel houden zonder usg en cloud key.
De Cloud key is niet nodig als je geen behoefte hebt statistieken. Maar goed is mijn mening.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • eLScha
  • Registratie: Juli 2005
  • Niet online
Er zijn meerdere redenen om over te stappen naar UniFi, maar de belangrijkste zijn Fast Roaming en netwerk segmentation. In het schema staan alleen de bedrade apparaten. Het merendeel van de domotica zal via de diverse draadloze netwerken worden verbonden.

Er komt weinig extra apparatuur bij. De UniFi switches zullen bestaande switches vervangen en de uniFi AP's zullen bestaande AP's vervangen. Het enige extra apparaat ten opzichte van de huidige situatie is de USG. Daarnaast komen er dankzij de verbouwing kabels richting keuken en schuur zodat de keuken en tuin eindelijk ook fatsoenlijke dekking krijgen.

Acties:
  • +1 Henk 'm!

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 08:51

Janoz

Moderator Devschuur®

!litemod

ipv een AP in de meterkast en een AP in de keuken zou ik proberen om een enkele AP te gebruiken in het midden van de begane grond. Scheelt een AP, bereik vanuit de meterkast is vaak lastig vanwege de vele storing en je hebt weer een fysieke aansluiting beschikbaar voor je AppleTV.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Acties:
  • 0 Henk 'm!

  • To_Tall
  • Registratie: September 2004
  • Laatst online: 07:36
Ik vraag me af...

een unmanged switch is een domme switch. Daarop kan je geen VLAN's instellen.
Een smwart switch is slimmer dan een domme, maar heeft veel beperkingen. VLANS zijn vaak wel in te stellen.
Een managed switch. Ja die kan je managen en heeft VLAN support.

Hoe ga je op een domme switch. VLANS beheren? die krijgt nu alle VLANS door 5, 10 en 15?
Waarbij hij alleen de taged VLAN begrijpt. de andere VLANS zal hij denk ik niet snappen en laten voor wat het is.

A Soldiers manual and a pair of boots.


Acties:
  • 0 Henk 'm!

  • BlackWhizz
  • Registratie: September 2004
  • Laatst online: 08-12-2024
To_Tall schreef op zondag 20 januari 2019 @ 00:01:
Ik weet niet of je schuur verwarmt is.

Zo niet zou ik voor een weer bestendige ap gaan bv de mesh of de ap pro. Er hangt toch wat wicht in een schuur. Deze devices zijn daarop beter bestendigd.
Zou ik me niet zo'n zorgen om maken. Wij hebben een WRT160N gevoed door een POE extractor in een opbergdoos vd Hema (om het grootste stof te voorkomen) in een veeschuur liggen. Ook vorig jaar met min 10 niks aan de hand. Het belangrijkste is dat de electronica aan de stroom blijft. Condensatie/warm-koud-overgang maakt electronica kapot.

Wat wel zo is dat het prijs verschil tussen een outdoor-rated vs indoor niet groot is.

[ Voor 6% gewijzigd door BlackWhizz op 23-01-2019 12:05 ]

Pagina: 1