Wifi mesh met VLAN ondersteuning

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • gwabber
  • Registratie: September 2020
  • Laatst online: 08:31
Mijn vraag
Ik ben op zoek naar een wifi mesh set met VLAN ondersteuning voor een betaalbare prijs. Het gaat mij niet om de snelste en meest uitgebreide set.

Ik wil gewoon drie nodes, die ik kan voorzien met de VLAN's die ik uitgeef vanaf mijn Pfsense firewall.

Relevante software en hardware die ik gebruik
Pfsense

Wat ik al gevonden of geprobeerd heb
Ik heb gezocht, met name via Google, maar ik zie door de bomen het bos niet meer. Meestal kom ik uit bij meer enterprise grade hardware, maar er moet toch ook iets meer consumer / prosumer zijn?

Alvast bedankt!

Alle reacties


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
wat is je definitie van mesh?
dat de nodes draadloos verbonden zijn?

als de nodes bedraad verbonden zijn is er van alles mogelijk

[ Voor 3% gewijzigd door laurens0619 op 27-09-2022 22:55 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 11:28

dion_b

Moderator Harde Waren

say Baah

!nodig = mogelijk ;)

Verder is VLAN simpelweg een minimaal high-end prosumer technologie, die je idd daar als eerste tegenkomt (TP Link Omada, Ubiquiti UniFi en MikroTik hAP). Er geldt zoals vaker: makkelijk-goedkoop-"goed" hier: featurerijk. Kies max twee.

[ Voor 86% gewijzigd door dion_b op 27-09-2022 17:38 ]

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • gwabber
  • Registratie: September 2020
  • Laatst online: 08:31
@dion_b Daar was ik al een beetje bang voor haha....

Ik las iets over Linksys Velop... Die zitten in een beetje goede prijsrange, maar ik kon niet duiden of er goede VLAN support op zat.

Anders toch maar eens op de tweedehandsmarkt gaan neuzen..

Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 11:28

dion_b

Moderator Harde Waren

say Baah

gwabber schreef op dinsdag 27 september 2022 @ 20:53:
@dion_b Daar was ik al een beetje bang voor haha....

Ik las iets over Linksys Velop... Die zitten in een beetje goede prijsrange, maar ik kon niet duiden of er goede VLAN support op zat.

Anders toch maar eens op de tweedehandsmarkt gaan neuzen..
Al die "mesh" sets zijn helemaal dumbed-down met minimale opties op de LAN. Velop maakt het mogelijk VLANs op de WAN (dus vanaf internetverbinding van je provider) te selecteren, maar niet op de LAN.

Even stap terug: wat is behalve VLAN je use case?

Heb je Ethernetbekabeling om de apparaten op je Pfsense firewall aan te sluiten? Dan heb je helemaal geen mesh nodig en is willekeurig welk platform prosumer managed AP's geschikt. "Mesh" betekent letterlijk wireless backhaul (dus geen draad tussen router en node).

Heb je geen Ethernet, dan heb je sowieso een uitdaging...

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • gwabber
  • Registratie: September 2020
  • Laatst online: 08:31
@dion_b

Ik heb nu een Mesh setje van TP-link met wireless backhaul. Het voordeel van mijn mesh setje ten op zichten van meerder AP's is dat het roamen tussen accesspoints automatisch gaat.

Ik heb alle belangrijke apparaten bedraad aangesloten, maar ik heb ook wireless devices die niet bedraad kunnen, zoals telefoons, laptops en IoT devices.

De laatste categorie breng ik nu onder bij een los AP die op een andere vlan hangt. Het liefste wil ik dekking in het hele huis, voor zowel mijn gewone als iot devices.

Acties:
  • 0 Henk 'm!

  • Ruben279
  • Registratie: Augustus 2018
  • Laatst online: 08:33
Ik heb een tijdje TP-Link Deco M4's gehad thuis, maar die hadden ook gewoon VLAN support.
Werkte prima

Acties:
  • 0 Henk 'm!

  • gwabber
  • Registratie: September 2020
  • Laatst online: 08:31
@Ruben279

Waar zit die instelling dan? Want ik dacht dat die TP-Links alleen maar Vlan support aan de WAN zijde in Routermode hadden....

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Maar kun je de accesspoints ook bedraad aansluiten?
Dan heb je genoeg keuze
Het voordeel van mijn mesh setje ten op zichten van meerder AP's is dat het roamen tussen accesspoints automatisch gaat.
Heeft niets met mesh te maken. Mesh== wireless backhaul

Als je bedraad kunt dan gewoon leuk setje unifi/eap/aruba scoren :)

Edit:
Vlan support op de deco is idd alleen op de wan

[ Voor 7% gewijzigd door laurens0619 op 27-09-2022 22:55 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • gwabber
  • Registratie: September 2020
  • Laatst online: 08:31
Bedraad moet zeker lukken!

Ik kan op iedere verdieping inprikken, dus dat is geen probleem.
Wat voor set raad je aan?

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Lastig, sowieso managed aps en dan in prosumer:

- Tplink eap
- Unifi
- Aruba instant on

Moet je even de topics hier doornemen wat bij je past

Edit:
In dat aruba topic kwam ik ook zyxel tegen. Geeeen idee of het wat is maar kan zo te zien ook vlans en strakke prijs uitvoering: ZyXEL NWA50AX (NWA50AX-EU0102F)

[ Voor 46% gewijzigd door laurens0619 op 27-09-2022 23:04 ]

CISSP! Drop your encryption keys!


Acties:
  • +2 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 11:28

dion_b

Moderator Harde Waren

say Baah

gwabber schreef op dinsdag 27 september 2022 @ 22:28:
@dion_b

Ik heb nu een Mesh setje van TP-link met wireless backhaul. Het voordeel van mijn mesh setje ten op zichten van meerder AP's is dat het roamen tussen accesspoints automatisch gaat.
Nee.

Die functionaliteiten hebben niets met elkaar te maken. Mesh = wireless backhaul.

Roamen is in beginsel zaak van de client, dat gaat goed zolang alle AP's (mesh of niet) identiek ingesteld zijn. Het kan daarnaast geholpen worden met een paar (optionele) uitbreidingen op WiFi-standaarden (802.11k, r en vooral v) en wat botte schopwerk als daar niet naar geluisterd wordt. Meeste mesh-sets doen meerdere van deze dingen, maar ieder managed WiFi oplossing kan het net zo goed, ongeacht of de backhaul bedraad of draadloos is.
Ik heb alle belangrijke apparaten bedraad aangesloten, maar ik heb ook wireless devices die niet bedraad kunnen, zoals telefoons, laptops en IoT devices.
Dat volg ik even niet: je hebt netwerkkabels liggen, maar je sluit je AP's (de mesh nodes) er niet op aan??

Die dingen kun je - voor veel betere performance en stabiliteit - bedraad aansluiting :o
De laatste categorie breng ik nu onder bij een los AP die op een andere vlan hangt. Het liefste wil ik dekking in het hele huis, voor zowel mijn gewone als iot devices.
Dat moet je sowieso nastreven, maar ook dat heeft niets met mesh te maken, maar moet goede plaatsing van je AP's.

Als je op alle relevante plekken Ethernet hebt zou ik voorstellen:
1) nu direct al je mesh-zooi bedraad aansluiten. Verandert niets aan WiFi roaming, maar verbetert prestatie en stabiliteit flink.
2) als je VLAN support wilt, kies AP's die dat bieden en eveneens bedraad aansluiten.

Er is geen perfecte keuze wat dat laatste betreft. Paar opties:

Ubiquiti UniFi:
+ betrekkelijk goedkoop
+ makkelijke interface
- je moet ergens een controller draaien
- na paar jaar is ellende rond firmware updates van controller vs AP's bijna gegarandeerd :X

TP-Link Omada:
+ betrekkelijk goedkoop
+ breed assortiment aan producten binnen de reeks
- features niet consequent tussen apparaten (DFS support...)
- je moet ergens een controller draaien of geld betalen voor gebruik van TP-Link's cloud controller
- ook hier ellende rond firmware updates van controller vs AP

MikroTik hAP:
+ zeer goedkoop
+ zeer krachtig, ieder denkbare networking feature
+ controller draait op apparaat zelf
- zeer steile leercurve, als je niet stevige interesse in en kennis van netwerken hebt: niet doen

HPE Aruba InstantOn
+ makkelijke interface
+ controller draait op AP's zelf - geen gedoe met externe controller
+ zeer uitgebreide featureset onder motorkap
- iets duurder dan andere opties
- per AP kan dekking iets kleiner zijn al is dat eigenlijk een feature, geen tekortkoming

In alle gevallen: gebruik NIET de app om dingen te beheren - er schijnt een industriebrede afspraak te zijn dat apps volledig idiot-proof moeten zijn en slechts een klein fractie van functionaliteit moet beheren :X - gebruik altijd de webGUI - of bij MikroTik de CLI.

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • gwabber
  • Registratie: September 2020
  • Laatst online: 08:31
@dion_b

Dat had ik voorheen wel, maar om de deco's met de app fatsoenlijk te laten werken moet je één als hoofdnode instellen en de rest als "slaves", vandaar dat ik ze niet allemaal met een kabel aangesloten heb. Ze staan overigens wel als AP ingesteld en niet als router.

Maar ik heb hier weer eea opgestoken! Ik heb veel interesse in netwerken, maar ik heb eigenlijk nooit aandacht besteed aan wifi omdat ik tot op heden altijd genoeg had aan een accesspointje met één SSID.

Ik ga geen aandacht meer besteden aan de deco's, maar ik ga me inlezen in onder andere de opties die je me hebt gegeven en dan van scratch beginnen :)

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
@gwabber ik heb gewoon 2x een m4
Bekabeld aangesloten hoor :)
Gaat als een raket!

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • gwabber
  • Registratie: September 2020
  • Laatst online: 08:31
@laurens0619 achter elkaar of via een switch? :)

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Via switch


Experiabox
Poort1: switch 1

Switch 1:
Poort 1: experiabox
Poort 2: deco m4
Poort 3: switch 2

Switch 2:
Poort 1 switch 1
Poort 2: deco m4

[ Voor 88% gewijzigd door laurens0619 op 28-09-2022 08:10 ]

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 11:28

dion_b

Moderator Harde Waren

say Baah

Dit zou prima moeten kunnen werken, maar de switch moet IEEE1905.1 ondersteunen. Uitdaging: ondanks dat aardig wat switches dat ondersteunen, is er vrijwel geen fabrikant die het expliciet opgeeft.

Om Deco als voorbeeld te nemen - TP-Link geeft in hun supportpagina's expliciet aan dat IEEE1905.1 ondersteund moet zijn, maar tegelijkertijd geeft TP-Link geen enkele info over support daarvan op hun eigen switches 8)7

Dus het kan goed gaan. Of niet. Zo niet heb je een andere switch nodig. Geen idee welke...

Oslik blyat! Oslik!


  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Ja dat is inderdaad behoorlijk flut. Ook wel weer vaag want :
1905.1 devices run an abstraction layer (AL) hiding the diversity of media access control technologies. This sub-layer exchanges Control Message Data Unit (CMDU) with 1905.1 neighbors. The CMDUs are communicated directly over Layer 2 of the different supported technologies without the need to have an IP stack. The standard does not require any changes to the specifications of the underlying technologies.
Dus support is theoretisch niet nodig, toch weten enkele switches het voor elkaar te krijgen het verkeer te verstoren. Waarom? ik heb geen idee
Wat ik wel weet is dat de goedkope tplink switch van de action ermee werkt :)

CISSP! Drop your encryption keys!


  • gwabber
  • Registratie: September 2020
  • Laatst online: 08:31
Dit zou prima moeten kunnen werken, maar de switch moet IEEE1905.1 ondersteunen. Uitdaging: ondanks dat aardig wat switches dat ondersteunen, is er vrijwel geen fabrikant die het expliciet opgeeft.
ik dacht dat dat standaard was... :) Ik moet vaker op Tweakers komen om dit soort dingen te leren haha.

Ik ga eens kijken voor leuke AP's van Unifi. Ik denk dat ik met twee punten al een heel eind moet komen ;)

Acties:
  • 0 Henk 'm!

  • gwabber
  • Registratie: September 2020
  • Laatst online: 08:31
Inmiddels geswitcht naar Unifi. Had ik veel eerder moeten doen!
Pagina: 1