Boerderij met mini camping Wifi

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • NL_Scratch
  • Registratie: Juli 2009
  • Laatst online: 18-07 10:13
Hierbij ben ik even opzoek naar een stukje advies / controle.
Bij mijn buren is de bliksem ingeslagen waardoor een deel van de apparatuur defect is of mijn inziens niet meer betrouwbaar. Het betreft een boerderij met een mini camping waar Wifi op het terrein is. Hieronder even de actuele huidige situatie beschreven.

Voorhuis:
In het voorhuis komt in de losse woonkamer het internet binnen. Vanaf de Cogas opbouw gaat er een glasvezel kabel rechtstreeks in het Fritzbox modem/router. De 2 Settopboxen zijn aangesloten op de Fritzbox. De Fritzbox zend tevens een WiFi netwerk uit voor eigen gebruik in het voorhuis.

Vanaf de Fritzbox loopt er een UTP kabel naar het achterhuis.
Fritzbox geeft IP adressen in de reeks uit van 192.168.178.x

Achterhuis:
Vanaf de Fritzbox komt een UTP kabel welke is aangesloten op een TP-Link unmanaged switch. Aan deze switch zit een Linksys router aangesloten welke als accespoint functioneert. Deze Linksys zorgt voor het wifi signaal in het achterhuis met kantoor. Vanaf de TP-Link switch gaat er een netwerkkabel naar het toiletgebouw op de camping.

Camping:
Vanaf het achterhuis komt er een kabel welke is aangesloten op de WAN poort van een TP-Link Router. Deze TP-Link router ontvangt dus op zijn WAN poort een adres van de Fritzbox. Op de Lan kant (camping kant) wordt een ander netwerk uitgedeeld. De TP-Link zend zelf een wifi netwerk uit Campingnaam_binnen op de 2,4 Ghz met Client isolation aan. Aan de TP-Link zit middels een POE adapter een Engenius outdoor accespoint welke is gemonteerd aan de lantaarnpaal midden op het terrein. De Engenius zend een netwerk uit met de naam Camping_Buiten met Client Isolation aan.

TP-Link router geeft IP adressen op zijn LAN uit van 192.168.1.X
TP-Link router krijgt op zijn WAN een adres van de Fritzbox in de 192.168.178.X
Client isolation staat aan
Bandbreedte beperking staat ook aan
Vlans worden niet gebruikt.


De TP-Link router is defect, WAN poort doet niets meer.
Fritzbox is ook recent vervangen door provider, want die had ook de geest gegeven.
Vanwege het feit dat er meerdere appartuur defect is, vertrouw ik het Engenius AP, Linksys router en TP-Link switch ook niet meer. Tijd dus voor vervanging, het is tevens verzekeringswerk.

Afbeeldingslocatie: https://i.ibb.co/mG601kz/Huidige-situatie.png

Het idee:
De Fritzbox wil ik graag niet vervangen. Dit omdat de 2 settop boxen hier ook achter zitten en het internet wordt geleverd door Online. Mocht er toch een keer iets zijn dan weet ik 100% zeker dat Online gaat zeggen dat het aan het modem/router ligt dus dan moet je vast en zeker eerst weer de Fritzbox terug zetten. Het idee van router (TP-Link) achter router (Fritzbox) wil ik wel graag zo houden, ook al is het wellicht niet het meest handig met NAT achter NAT, heeft tot op heden met deze apparatuur meer dan prima gewerkt!

1. Fritzbox laten zitten
2. In het achterhuis een Unifi USG + POE Switch 4p std/4p POE + cloudkey + AC lite
3. Op de camping een POE switch + AC lite + AC MESH

De USG krijgt op zijn WAN een IP van Fritzbox
Vervolgens een eigen netwerk Beheer en Guest network op een VLAN
Dit eigen Beheer netwerk en Guest netwerk laten uitzenden op de 3 AP's
Eventueel een eenvoudige captive portal en uiteraard bandbreedte beperking.
Bereik is nu al prima, dus dat zal met de Unifi minstens net zo goed zijn, dat gaat wel goed.

Iemand nog suggesties of aanvulling?

Eventueel kan ik het exact hetzelfde gaan invullen met de Omada serie van TP-Link, is ook goedkoper, maar wellicht net wat minder? Tevens kan ik zover ik weet vanaf de Omada OC cloud controller geen router beheren, wat met de cloudkey wel kan als je de USG pakt.

Afbeeldingslocatie: https://i.ibb.co/FbtZLwM/idee.png

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Zou in dit geval kijken naar de mogelijkheid om alles met Fritzbox te doen. Vanaf de nieuwste versie zijn er vele mooie mogelijkheden voor beheer van alles als geheel inclusief repeaters etc.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • dennisdennis12
  • Registratie: Januari 2013
  • Laatst online: 09-08 11:08
Ik zou het ook zo doen met een usg, vlans en meerdere access points voor de camping. Dan kun je namelijk de netwerken goed scheiden en voorkomen dat bezoekers van de camping ook in jouw privenetwerk kunnen komen. Tevens zou ik dan DMZ aanzetten in de fritzbox, om daarmee (gedeeltelijk) de nadelen van dubbele nat te verminderen.

Je dient echter wel te controleren of de default routing rules goed zijn, om te voorkomen dat bezoekers van de camping niet in jouw privenetwerk kunnen komen.

Acties:
  • 0 Henk 'm!

  • NL_Scratch
  • Registratie: Juli 2009
  • Laatst online: 18-07 10:13
Dank voor de reactie,

Het is "maar" een boeren camping waar veelal oudere mensen komen.
Veel spannends zal er niet gebeuren, maar we willen het wel redelijk proffesioneel aanpakken.
Met de huidige (defecte) TP-Link router met zijn WAN achter de Fritzbox ging het prima, maar met een USG + Vlan en Guest Network komen we volgens mij al een heel eind.

Acties:
  • 0 Henk 'm!

  • Illusion
  • Registratie: November 2000
  • Nu online

Illusion

(the art of)

Je kan in je fritzbox guest acces op poort4 enablen. Dat scheelt je een tweede router.

Als er maar 1 kabel tussen huis en achterhuis loopt, zit het achterhuis helaas ook in die guest mode. Dat is dan suboptimaal.

Soms ben ik er wel, en soms ook weer niet.


Acties:
  • 0 Henk 'm!

  • NL_Scratch
  • Registratie: Juli 2009
  • Laatst online: 18-07 10:13
Illusion schreef op vrijdag 17 april 2020 @ 11:59:
Je kan in je fritzbox guest acces op poort4 enablen. Dat scheelt je een tweede router.

Als er maar 1 kabel tussen huis en achterhuis loopt, zit het achterhuis helaas ook in die guest mode. Dat is dan suboptimaal.
Thanks, achterhuis moet wel uit het Guest network.
Dit omdat opa en oma in het voorhuis wonen en de camping eigenaren in het achterhuis.
Belangrijk is dus dat de eigenaren wel in het gewone netwerk kunnen.

Moet tevens zeggen dat de Omada serie van TP-Link er ook erg goed uit zien,alleen kan je volgens mij met de OC200 de router niet beheren

[ Voor 11% gewijzigd door NL_Scratch op 17-04-2020 12:40 ]


Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 10-08 20:55

Freee!!

Trotse papa van Toon en Len!

NL_Scratch schreef op vrijdag 17 april 2020 @ 12:02:
[...]
Moet tevens zeggen dat de Omada serie van TP-Link er ook erg goed uit zien,alleen kan je volgens mij met de OC200 de router niet beheren
De Omada serie van TP-Link bevalt mij erg goed. En de OC200 kan desgewenst vervangen worden door een Docker container op een Raspberry Pi (die ik toch wel aanraad voor een Pi-Hole, gemakkelijkste manier om je ervaren internetsnelheid te verhogen).

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Let wel even op dat in de oude situatie WiFi clients van je camping in principe gewoon toegang hadden tot hosts direct achter de Fritzbox (alleen andersom niet). Tenzij je nog iets specifieks daarvoor had ingeregeld op de TP-Link router maar met de standaard "al het uitgaande verkeer toegestaan" policy van een consumentenrouter zou dat zo zijn.

Ook in je eigen idee met een USG achter de Fritzbox zal je dit specifiek goed moeten inregelen in de firewall om dat te voorkomen.

Zelf zou ik liever alles achter de USG hangen en netjes indelen in VLAN's. Daarmee kan je dan nog steeds de Fritzbox behouden eventueel. Je zou dan op de Fritzbox enkel de USG (als DMZ host) en de 2 settopboxen kunnen aansluiten en de rest dan allemaal achter de USG zetten.

Acties:
  • 0 Henk 'm!

  • NL_Scratch
  • Registratie: Juli 2009
  • Laatst online: 18-07 10:13
Freee!! schreef op zaterdag 18 april 2020 @ 01:35:
[...]

De Omada serie van TP-Link bevalt mij erg goed. En de OC200 kan desgewenst vervangen worden door een Docker container op een Raspberry Pi (die ik toch wel aanraad voor een Pi-Hole, gemakkelijkste manier om je ervaren internetsnelheid te verhogen).
Er zijn nu zelfs acties dat je de OC200 gratis krijgt bij een viertal outdoor eap225. De plekken waar ik een Indoor heb bedacht zijn de deel en binnen in toiletgebouw en daar kan ook prima een outdoor. Model...

Keuzes keuzes

Acties:
  • +1 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 09:38
Loopt de kabel tussen voor- en achterhuis langs buiten? En die van achterhuis naar camping?
Als dat flink lange UTP-kabels zijn dan kunnen deze werken als antenne en vergroot dit de kans op een blikseminslag. Het is in dat geval aan te raden om het te vervangen door een kant-en-klare glasvezel patchkabel en aan beide kanten een mediaconverter.

Acties:
  • 0 Henk 'm!

  • NL_Scratch
  • Registratie: Juli 2009
  • Laatst online: 18-07 10:13
ThinkPadd schreef op zaterdag 18 april 2020 @ 10:07:
Loopt de kabel tussen voor- en achterhuis langs buiten? En die van achterhuis naar camping?
Als dat flink lange UTP-kabels zijn dan kunnen deze werken als antenne en vergroot dit de kans op een blikseminslag. Het is in dat geval aan te raden om het te vervangen door een kant-en-klare glasvezel patchkabel en aan beide kanten een mediaconverter.
De kabel van voorhuis naar achterhuis is gewoon inpandig. Het achterhuis hangt de switch en linlsys op "de deel" soort van garage maar dan in de boerderij. Vanaf het achterhuis loopt er een gewone utp kabel naar de camping welke netjes door een buisje loopt.

Was al gedaan alvorens ik daar werd gevraagd om het buiten AP aan te sluiten. Ik ben dus niet in de opstartende fase betrokken geweest, alle bekabeling lag er al zelfs naar de lantaarnpaal op het terrein waar de engenius hangt.


Even voor mijn beeldvorming. Hoe zou iemand op dit moment vanaf de lan kant van de camping aan de Lan kant van de fritzbox kunnen komen (wan kant van Camping) ? Is dat erg makkelijk?

Acties:
  • +1 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
NL_Scratch schreef op zaterdag 18 april 2020 @ 11:43:
[...]


Even voor mijn beeldvorming. Hoe zou iemand op dit moment vanaf de lan kant van de camping aan de Lan kant van de fritzbox kunnen komen (wan kant van Camping) ? Is dat erg makkelijk?
Dat werkt gewoon standaard in de huidige opstelling, hoeft je niets extra's voor te doen. Je zou juist iets moeten doen als je dat wilt voorkomen.

Immers de WAN kant van de camping zit in het LAN van de Fritzbox. Om het simpel te zeggen, het LAN van de Fritzbox maakt voor de camping router onderdeel uit van "het internet" wat middels NAT gewoon bereikbaar is.

Acties:
  • 0 Henk 'm!

  • NL_Scratch
  • Registratie: Juli 2009
  • Laatst online: 18-07 10:13
ik222 schreef op zaterdag 18 april 2020 @ 11:49:
[...]

Dat werkt gewoon standaard in de huidige opstelling, hoeft je niets extra's voor te doen. Je zou juist iets moeten doen als je dat wilt voorkomen.

Immers de WAN kant van de camping zit in het LAN van de Fritzbox. Om het simpel te zeggen, het LAN van de Fritzbox maakt voor de camping router onderdeel uit van "het internet" wat middels NAT gewoon bereikbaar is.
Ja klopt, dat wil ik inderdaad ook juist voorkomen. Ging mij erom hoe makkelijk iemand inderdaad in dat netwerk komt. Het is maar een ouderen camping dus verwacht niet snel mensen die het "leuk" vinden om maar e.e.a. Te gaan proberen. Als ik het enigsinds kan scheiden dmv guest network op apart vlan in de USG vindt ik het al prima.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

Illusion schreef op vrijdag 17 april 2020 @ 11:59:
Als er maar 1 kabel tussen huis en achterhuis loopt, zit het achterhuis helaas ook in die guest mode. Dat is dan suboptimaal.
Tenzij je iets met VLAN's doet :
- VLAN 10 = Normale poort op de Fritzbox.
- VLAN 20 = Guest poort op de Fritzbox.

Maar dan mag het niet zo zijn dat de Fritzbox ze stiekem toch niet scheidt op MAC niveau... ;)
NL_Scratch schreef op zaterdag 18 april 2020 @ 13:04:
Ja klopt, dat wil ik inderdaad ook juist voorkomen. Ging mij erom hoe makkelijk iemand inderdaad in dat netwerk komt. Het is maar een ouderen camping dus verwacht niet snel mensen die het "leuk" vinden om maar e.e.a. Te gaan proberen. Als ik het enigsinds kan scheiden dmv guest network op apart vlan in de USG vindt ik het al prima.
Ik ben op dit Topic gestuit vanuit een post van jou in het TP-Link OMADA Accesspoints Topic dus wat heb je nou uiteindelijk besloten of ben je nog steeds aan het twijfelen :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • NL_Scratch
  • Registratie: Juli 2009
  • Laatst online: 18-07 10:13
nero355 schreef op zondag 19 april 2020 @ 17:36:
[...]

Tenzij je iets met VLAN's doet :
- VLAN 10 = Normale poort op de Fritzbox.
- VLAN 20 = Guest poort op de Fritzbox.

Maar dan mag het niet zo zijn dat de Fritzbox ze stiekem toch niet scheidt op MAC niveau... ;)


[...]

Ik ben op dit Topic gestuit vanuit een post van jou in het TP-Link OMADA Accesspoints Topic dus wat heb je nou uiteindelijk besloten of ben je nog steeds aan het twijfelen :?
Ik zal is even in de config moeten duiken van de Fritzbox om te kijken of ik daar de vlans kan aanmaken.

De twijfel tussen TP-Link en unifi is er nog steeds. Unifi ken ik redelijk goed, maar TP-Link is net weer wat goedkoper en de Omada software ziet er ook kinderlijk eenvoudig uit.

n.a.v. Dit filmpje lijkt behoorlijk op de situatie zoals ik hem zou maken en met name ook het vlan stuk vanaf 20:00
YouTube: Complete UniFi Setup Start to Finish 2019

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

NL_Scratch schreef op zondag 19 april 2020 @ 20:34:
Ik zal is even in de config moeten duiken van de Fritzbox om te kijken of ik daar de vlans kan aanmaken.
Ik bedoelde echt alleen op de switches :)

Op voorwaarde dat de Fritzbox lief meespeelt moet dat gewoon kunnen!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • NL_Scratch
  • Registratie: Juli 2009
  • Laatst online: 18-07 10:13
Camping eigenaar wil graag de boel vervangen, deel wordt verzekering werk.
Alle TP-Link / Linksys / Engenius meuk eruit en alles van Unifi erin. Eigenaar is ook van Unifi overtuigd n.a.v. de vele reviews en omliggende campings die ook op unifi draaien.

Tevens wij hij wel graag de USG achter de Fritzbox. Dit zodat hij ten alle tijden de Fritzbox snel kan vervangen ./ resetten indien dat nodig is. We hebben besloten dat we hier gewoon niet aan willen komen aangezien online als provider al wat moeilijk doet.

Aan de Fritzbox dus de USG met daarachter de 8 poort Switch POE US-8-60W
Aan de switch het AP voor het achterhuis en cloudkey alsmede uplink voor Switch camping.

Op de camping in het toiletgebouw de 2e POE US-8-60W met daaraan 2 accespoints.

Vervolgens kan ik prima vlans aanmaken Guest network etc. etc. Exact volgens dit filmpje.
YouTube: Complete UniFi Setup Start to Finish 2019

Nu vraag ik me alleen af of ik in het achterhuis/de deel en in het toiletgebouw beter een AC LR of AC mesh kan pakken. In beide gevallen hangt het wel droog, maar is de ruimte wellicht wat vochtig. Daarnaast zullen de AP's aan de muur worden geplaatst. Wellicht dat een AC MESH dan wat beter wekt dan de AC LR als muurmontage?

[ Voor 9% gewijzigd door NL_Scratch op 22-04-2020 20:41 ]


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

NL_Scratch schreef op woensdag 22 april 2020 @ 20:31:
Nu vraag ik me alleen af of ik in het achterhuis/de deel en in het toiletgebouw beter een AC LR of AC mesh kan pakken. In beide gevallen hangt het wel droog, maar is de ruimte wellicht wat vochtig. Daarnaast zullen de AP's aan de muur worden geplaatst. Wellicht dat een AC MESH dan wat beter wekt dan de AC LR als muurmontage?
Aan de muur werkt een AC LR beter denk ik, maar je kan de antennes van de AC Mesh ook gewoon richten dus echt heel veel zal het niet uitmaken en omdat je toch al met een vochtige ruimte te maken hebt : Neem gewoon de AC Mesh gelijk! :)

Waarom heb je eigenlijk überhaupt een AC LR overwogen ?!
In normale omstandigheden doet een AC Lite het gewoon prima en als je wat meer wilt neem dan een AC Pro of de In-Wall variant daarvan ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • NL_Scratch
  • Registratie: Juli 2009
  • Laatst online: 18-07 10:13
nero355 schreef op woensdag 22 april 2020 @ 22:21:
[...]

Aan de muur werkt een AC LR beter denk ik, maar je kan de antennes van de AC Mesh ook gewoon richten dus echt heel veel zal het niet uitmaken en omdat je toch al met een vochtige ruimte te maken hebt : Neem gewoon de AC Mesh gelijk! :)

Waarom heb je eigenlijk überhaupt een AC LR overwogen ?!
In normale omstandigheden doet een AC Lite het gewoon prima en als je wat meer wilt neem dan een AC Pro of de In-Wall variant daarvan ;)
Thanks, de reden voor de LR is dat ik er vaker mee heb gewerkt na tevredenheid. Niet speciaal een echte reden voor. Het aantal users is beperkt dus een lite of lr zal prima gaan en pro is overkill.

Meende dat de "schotels" het beste aan het plafond konden hangen ivm het beste omnidirectional bereik ipv aan de muur. De Mesh AP antennes kunnen gewoon rechtop.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

NL_Scratch schreef op woensdag 22 april 2020 @ 22:43:
Meende dat de "schotels" het beste aan het plafond konden hangen ivm het beste omnidirectional bereik ipv aan de muur. De Mesh AP antennes kunnen gewoon rechtop.
Neem dit maar eens door : https://help.ui.com/hc/en...adiation-Patterns#summary ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • NL_Scratch
  • Registratie: Juli 2009
  • Laatst online: 18-07 10:13
Pagina: 1