Ubiquiti + VLANs maar dan Docker...

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • xces
  • Registratie: Juli 2001
  • Laatst online: 07-10 11:50

xces

To got or not to got..

Topicstarter
Dit is een 'zit ik op de goede weg' topic, vooral ervaring is welkom!

Ik ben voornemens om mijn huidige setup (1x LAN, 2x WiFi) op te splitsen in meerdere VLANs nu het aantal IoT apparaten groeit in huis. Mijn setup bestaat uit geheel uit Unifi; USG & PoE Switch & Access points. Daarnaast 4 UniFi camera's.

Ik ga de volgende 'guides' volgen om de VLANs in te stellen; daar kom ik wel uit:Uiteindelijk wil ik waarschijnlijk 4 VLANs;
- Thuis
- Security (Nest protects/Nest hello/Camera's)
- IoT
- Gasten

Dit zijn allemaal VLANs van het type 'corporate' waarbij ik verkeer van gasten naar de rest blokkeer volgens instructies uit 1 van de guides hierboven.

Vervolgens wil ik mijn huidige ITX PC die windows 10 draait ombouwen naar een linux machine die meerdere docker containers draait, ook om daar een segmentatie in aan te brengen. Het is de bedoelding dat de 'docker' machine in het thuis vlan komt te hangen.

1 van de docker images is de UniFi video software. Deze moet de camera's in VLAN 'Security' kunnen benaderen, en tevens ook de streams weg kunnen schrijven op VLAN 'Thuis'. Volgens mij moet ik Docker hiervoor inrichten zoals ongeveer op deze pagina staat aangegeven (container1).

Zijn macvlans hiervoor de juiste oplossing?

Referenties voor andere geinteresseerden:Het tweede en laatste deel van mijn vraag betreft communicatie van apps op mijn telefoon (WiFi zit aan 'Thuis') richting clients die op Security of IoT zitten, denk aan de robot grasmaaier of de robot stofzuiger. Moet ik hier nog iets speciaals voor inrichten op UniFi?

Acties:
  • 0 Henk 'm!

  • To_Tall
  • Registratie: September 2004
  • Laatst online: 13-10 23:51
elke docker container heeft een eigen mac address. je zult dan een managagement VLAN moeten hebben voor je hardware. Router, switch, ap's, de doos van je docker machine.

dan krijg je dus 1 vlan waar je hardware op heb draaien. die tag je op alle porten van de hardware.
Als je Video op de docker machine laat draaien krijg je dus Vlan Managemente en Vlan Security als untagged.

De docker container vertel je dat deze in Vlan Security hangt.
MacVlan kan je gebruiken. Echter dan nog zal je een tagged management VLAN moeten hebben die untagged de andere VLAN's draagt.

de clients zou je dmv intervlan connectie met elkaar kunnen laten communiceren. Dus gebruikers in VLAN thuis zouden dan wel bij apparaten in security en IoT kunnen komen. Maar ik zou dan wel voor zorgen dat appareten in IoT en Security niet in Thuis kunnen komen of onderling kunnen comuniceren. dit gaat veelal via FireWall rulles.

Vergeet ook niet dat al het VLAN verkeer altijd over je router gaat.

[ Voor 26% gewijzigd door To_Tall op 23-02-2019 10:33 ]

A Soldiers manual and a pair of boots.