[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 339 340 Laatste
Acties:

Onderwerpen

Alle 42 producten


  • Jaguar645
  • Registratie: Juni 2001
  • Laatst online: 17:24
Matched: nl
Las hier wat over netwerken/firewalls en interne netwerkscheiding dus dacht wel leuk mijn ervaring en topology te delen :)

Laten we beginnen met de algemene topology:

Afbeeldingslocatie: https://tweakers.net/i/KrPl-qy3k298jAo5y5Q6a1H7-Z4=/800x/filters:strip_icc():strip_exif()/f/image/YVWozQZJ0R7VxtskAvHvtNca.jpg?f=fotoalbum_large

Ziet er een beetje chaotisch uit en dat klopt zeker :D ben bezig met de laatste dingen goed te maken dan gaat de mesh AP weg en vast aangesloten worden en de G6 Entry gaat de G4 (Classic) Doorbell vervangen. Mijn netwerk is een beetje split ook nog omdat beneden alle verbindingen binnen komen qua glas enzo maar de meeste andere apparatuur boven staat zoals de NAS.

Dit was tot kort eigenlijk een heel plat netwerk eigenlijk maar daar wilde ik al veel langer verandering in brengen omdat er toch wat camera's bijkomen en steeds meer en meer IoT devices. Dus tijdens kerst en oud en nieuw was het een leuk projectje om op te pakken!

Wat heb ik voordat ik begon met scheiding van netwerken?

Qua Router/Firewall:
Ben echt heeeel lang gebruiker geweest van de USG-3P en was niet zo blij met de UDM series omdat ik er toch niet van hou dat alles in 1 apparaat :P toen uiteindelijk de UXG-Pro beschikbaar kwam daar naar over gestapt (nu zou ik een Fiber nemen hoor maar de keuze was er toen niet ;))

Qua switches:
- Beneden (USW-01) een USW Pro Max 16 PoE geplaatst zodat er genoeg PoE budget is, maar ook 2 glaspoorten aanwezig zijn. Een ervan gaat naar de UXG Pro, de andere naar boven naar de volgende
- Boven (USW-02) een USW Flex 2.5G 8 PoE die via glas dus met beneden verbonden is voor de 10G verbinding. Er loopt ook een ethernet mee voor de PoE voeding
- Beneden (USW-03) bij de TV een USW Flex 2.5G 5 voor de mediaplayer/xbox/tv. Voor het geld een super apparaatje en dus wel mooi 2.5G beschikbaar.
- Meterkast (USW-04) zit bij deze huizen helaas buiten dus daar nu een USW Lite 8 PoE zodat de deurbel van stroom kan worden voorzien.

Qua APs:
- Boven en Beneden een U7 Pro XG voor wifi binnen
- In de meterkast buiten een U6 Pro (is nu nog gemeshed) om IoT en wifi camera in de schuur te voorzien
- In de achtertuin is een AC Mesh beschikbaar die nu zomers alleen aangesloten wordt die nu dus soms binnen aangesloten wordt met een lange kabel de tuin in. Van het voorjaar ga ik de vaste aansluiting maken

Toen gaan denken over de netwerken die ik nodig zou hebben en uiteindelijk ben ik er op 5 uitgekomen, behalve management heeft de rest WiFi beschikbaar:

- Management: Voor alle Unifi spullen zelf
- Local: Voor alle eigen laptops/Pcs/NAS/Gameconsoles etc
- Guest: Voor alle gasten die langskomen, ja die mogen dus nooit meer op mijn eigen netwerk
- IoT: Voor de plethora aan IoT devices die er nu zijn, koop een wasmachine? nu met WiFi!, kan dus veilig aangesloten worden :P
- Protect: voor alle Unifi Protect devices.

En toen kwam eigenlijk wel het meest spannende vond ik, overstappen op de Zone Based firewalls en ervoor zorgen dat alles blijft werken zoals ik wilde :P Uiteindelijk moet Ik bekennen, dat ging echt veel makkelijker als dat ik dacht!

Ik heb gebruik gemaakt van de standaard zones zoals Unifi die kent en maar 1 eigen zone genaamd Untrusted aangemaakt. De netwerken heb ik uiteindelijk zo ingedeeld:

- Internal: Management & Local
- External: Internet
- VPN: Local (Wireguard server heb ik draaien op de UXG)
- Hotspot: Guest
- Untrusted: IoT & Protect

En moet zeggen in de basis is de Unifi Zone Firewall al prima ingericht. Ik heb Protect in Untrusted geplaatst omdat het potentieel toch kabels zijn die iemand zou kunnen prikken ;) Dat netwerk is ook internet disabled en kan alleen maar return traffic naar Protect doen.

Kostte al met al een dag of 2/3 tijd om alles in te richten en te testen maar echt super blij met hoe veel veiliger maar toch ook flexibiler mijn omgeving geworden is :) Daarnaast zijn de upgrades naar 10G backbone en voor de clients 2.5G beschikbaar ook echt fijn (dat merk ik enorm met 4K gamestreaming van PC naar TV)

Nu weer een nieuw speelgoed ding gevonden,want de SuperLink gateway is vast al gespot in het plaatje ;)

  • jimmy87
  • Registratie: December 2006
  • Laatst online: 11:47
Geen matches
Waar ga je de superlink voor gebruiken?

  • Jaguar645
  • Registratie: Juni 2001
  • Laatst online: 17:24
Geen matches
Geen idee nog! :D maar ik zag sensors als Entry, Environment Monitoring waar ik nu Zigbee devices voor heb dus het is voor nu speelgoed om te kijken of ze die kunnen vervangen (kon het goedkoper tijdens de xmas sale halen) en er lijken nog interessante dingen bij te komen in het SuperLink ecosysteem

en ook wel mooi dat alles dan samen lijkt te komen in Protect voor monitoring

  • Polyphemus
  • Registratie: Maart 2003
  • Laatst online: 20:05
Geen matches
Jaguar645 schreef op maandag 26 januari 2026 @ 11:51:
Geen idee nog! :D maar ik zag sensors als Entry, Environment Monitoring waar ik nu Zigbee devices voor heb dus het is voor nu speelgoed om te kijken of ze die kunnen vervangen (kon het goedkoper tijdens de xmas sale halen) en er lijken nog interessante dingen bij te komen in het SuperLink ecosysteem

en ook wel mooi dat alles dan samen lijkt te komen in Protect voor monitoring
Ik gebruik ook Superlink, met twee deursensoren, maar de prijzen vallen me bar tegen, zeker als je alternatieven op Zigbee hebt voor een vijfde van de prijs...

  • Jaguar645
  • Registratie: Juni 2001
  • Laatst online: 17:24
Geen matches
ja eens hoor het was dat ik er een aantal gelijk met die xmas sale gekocht had dus ik kan voorlopig vooruit en hopelijk dalen die prijzen nog wat

  • Lord_Dain
  • Registratie: Februari 2004
  • Laatst online: 19:25
Matched: nl
TNThomas schreef op zondag 25 januari 2026 @ 22:29:
Wij willen in ons nieuwbouwhuis graag een U7 Lite access point op zolder plaatsen. Dit zal hoog tegen een wand worden gemonteerd. De aannemer wil graag weten of hij hiervoor een buis met CAT6-kabel uit de muur moet laten komen, of dat het beter is om een afgewerkte inbouwdoos te plaatsen. Wat raden jullie aan?
Hangt er vanaf welke plek (hoe hoog) aan de muur, hangt het in het zicht? Dan geen lelijke inbouwdoos en ook geen flexbuis s.v.p. Wij hebben onlangs ook verbouwd en ervoor gekozen om 1 kabel vlak boven de vloer een normale inbouwdoos te hebben en hier een wcd op aangesloten en een 2e UTP kabel die ter hoogte van de overgang muur naar plafond alleen de kabel uit het plafond te laten komen. Nadeel is dat je hem niet kan wegwerken, maar geeft wel vrijheid om evt. wall of ceiling mounted AP aan te sluiten.

  • r0el
  • Registratie: November 2001
  • Niet online
Geen matches
TNThomas schreef op zondag 25 januari 2026 @ 22:29:
Wij willen in ons nieuwbouwhuis graag een U7 Lite access point op zolder plaatsen. Dit zal hoog tegen een wand worden gemonteerd. De aannemer wil graag weten of hij hiervoor een buis met CAT6-kabel uit de muur moet laten komen, of dat het beter is om een afgewerkte inbouwdoos te plaatsen. Wat raden jullie aan?
Wij hebben in onze nieuwbouw-woning inbouwdozen laten plaatsen in plafond. Daar onafgemonteerd CAT6 uit laten komen.
De Unifi montageplaatjes passen precies op de inbouwdoos (even extra lange inbouwdoos schroeven M3x40mm gehaald). Op de UTP heb ik een keystone gemonteerd en een flexibele 10cm Unifi patchkabel ingeprikt. Die kan je goed in de inbouwdoos wegstoppen. Nog even hapje boren uit unifi montageplaatje voor de doorvoer van de UTP. APs (schotel of in-wall versie) strak tegen het plafond d:)b

  • Lord_Dain
  • Registratie: Februari 2004
  • Laatst online: 19:25
Geen matches
r0el schreef op maandag 26 januari 2026 @ 16:30:
[...]

Wij hebben in onze nieuwbouw-woning inbouwdozen laten plaatsen in plafond. Daar onafgemonteerd CAT6 uit laten komen.
De Unifi montageplaatjes passen precies op de inbouwdoos (even extra lange inbouwdoos schroeven M3x40mm gehaald). Op de UTP heb ik een keystone gemonteerd en een flexibele 10cm Unifi patchkabel ingeprikt. Die kan je goed in de inbouwdoos wegstoppen. Nog even hapje boren uit unifi montageplaatje voor de doorvoer van de UTP. APs (schotel of in-wall versie) strak tegen het plafond d:)b
Wat is de toegevoegde waarde van de keystone? Is het anders lastig om een stuggere kabel aan te sluiten op een AP? Of is dit meer een principe kwestie. Ik prefereer zelf om een UTP connector op de kabel te drukken en dat is tot op heden nog nooit tegengevallen.

  • franssie
  • Registratie: Februari 2000
  • Nu online

franssie

Save the albatross

Geen matches
Lord_Dain schreef op maandag 26 januari 2026 @ 18:48:
[...]


Wat is de toegevoegde waarde van de keystone? Is het anders lastig om een stuggere kabel aan te sluiten op een AP? Of is dit meer een principe kwestie. Ik prefereer zelf om een UTP connector op de kabel te drukken en dat is tot op heden nog nooit tegengevallen.
Zo doe ik het ook, passthrough UTP connector geschikt voor solid. Een AP zit vast dus doe ik geen moeite om er nog een keystone tussen te vrotten.
Aan de kant van de switch wil ik het nog wel eens met LSA etc doen, toch ruimte zat daar.

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • r0el
  • Registratie: November 2001
  • Niet online
Geen matches
Lord_Dain schreef op maandag 26 januari 2026 @ 18:48:
[...]


Wat is de toegevoegde waarde van de keystone? Is het anders lastig om een stuggere kabel aan te sluiten op een AP? Of is dit meer een principe kwestie. Ik prefereer zelf om een UTP connector op de kabel te drukken en dat is tot op heden nog nooit tegengevallen.
Je kan 'm natuurlijk ook meteen afmonteren met UTP stekker. Maar ik vind de CAT6 kabel te stug om daarna lekker de schotel op de montage plaat te kunnen draaien. Zo hou je de keystone onder de montageplaat, en alleen de soepele patchkabel komt aan de voorkant van de montageplaat..
Pagina: 1 ... 339 340 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.