Vraag


Acties:
  • 0 Henk 'm!

  • Hielke95
  • Registratie: Mei 2013
  • Laatst online: 06-05 04:52
Hoe creëer ik een geïsoleerd netwerk voor mijn Airbnb-gasten die verblijven in een chalet achter in de tuin, waarin zij wel lokaal hun apparaten kunnen zien zoals de chromecast, maar niet mijn apparaten?

Op het moment ziet het netwerk er als volgt uit:
KPN Experiabox v10 (modem) --> poort 1-3: voor thuisnetwerk in gebruik, poort 4: kabel door tuin naar chalet waaraan een Ubiquiti UniFi AP AC LR access point is gekoppeld.

Ik heb een TP-Link Archer c2300 router gekocht en ook een Ubiquiti Security Gateway, hopende met een van beide producten zoiets voor elkaar te kunnen krijgen. Ik had bedacht een van deze switches tussen het modem en de accesspoint in te plaatsen en hierop iets van guest policies toe te passen. Helaas kom ik er nog niet uit, hoe pak ik dit goed aan?

Alle reacties


Acties:
  • +1 Henk 'm!

  • TERW_DAN
  • Registratie: Juni 2001
  • Niet online

TERW_DAN

Met een hamer past alles.

Op zo'n USG kun je VLAN's aanmaken. Geef het chalet een ander VLAN, wijs dat toe aan enkel die poort, en je bent klaar.

Al moet ik wel zeggen dat ik ook effe moest zoeken waar je precies VLAN's aan poortjes kon knopen in de gui van unifi, maar genoeg tutorials die dat duidelijk maken :)

Acties:
  • 0 Henk 'm!

  • Hielke95
  • Registratie: Mei 2013
  • Laatst online: 06-05 04:52
Bedankt voor je antwoord. Kan ik de rest van mijn netwerk gewoon direct vanaf mijn modem laten lopen zoals het nu is?

Acties:
  • 0 Henk 'm!

  • Juup
  • Registratie: Februari 2000
  • Niet online
Een willekeurige extra router tussen chalet en experiabox zou ook genoeg moeten zijn.

Man has 2 testicles but only 1 heart...


Acties:
  • 0 Henk 'm!

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 07-05 14:30
TERW_DAN schreef op zaterdag 19 juni 2021 @ 20:50:
Op zo'n USG kun je VLAN's aanmaken. Geef het chalet een ander VLAN, wijs dat toe aan enkel die poort, en je bent klaar.

Al moet ik wel zeggen dat ik ook effe moest zoeken waar je precies VLAN's aan poortjes kon knopen in de gui van unifi, maar genoeg tutorials die dat duidelijk maken :)
Dan moet je toch wel nog instellen dat verkeer tussen vlans niet toegestaan is, of is dat inmiddels standaard?

Acties:
  • +1 Henk 'm!

  • SmokingCrop
  • Registratie: Januari 2012
  • Niet online
gastje01 schreef op zaterdag 19 juni 2021 @ 23:15:
[...]

Dan moet je toch wel nog instellen dat verkeer tussen vlans niet toegestaan is, of is dat inmiddels standaard?
Op UniFi is een VLAN inderdaad enkel een VLAN. Enkel Layer 2 afscherming.
Je kan dus nog steeds naar elkaar via IP-adres. Dan dien je dan idd te fixen met firewall regels.

Voor een Guest opstelling, is het echter makkelijk te doen zonder handmatig firewall regels te maken.
UniFi USG:

1/ Settings -> Networks -> Nieuw network aanmaken met Purpose = "Guest"

2/ Settings -> Wireless Network -> aanmaken -> vinkje aanzetten "Apply guest policies (captive portal, guest authentication, access)" + Network = je aangemaakt Guest network

Als je gebruik wil maken van Guest portal, laat je Security gewoon open en ga je naar Settings -> Guest control en maak je de portal aan. (om de portal te kunnen gebruiken is er wel een cloudkey/computer met unifi controller nodig)

Als je geen gebruik wil maken van een portal, laat je die gewoon over en kies je ofwel voor een wachtwoord of gewoon volledig open laten (bij Wireless network settings).

[ Voor 14% gewijzigd door SmokingCrop op 19-06-2021 23:59 ]

Pagina: 1