Ubiquiti is dit mogelijk?

Pagina: 1
Acties:

Vraag


  • TomBE
  • Registratie: Oktober 2020
  • Laatst online: 23:43
Hallo,

Ik vraag me af of het volgende scenario haalbaar is:

Een USB-C aansluiting op mijn bureau waarop, via een ingebouwde hub in mijn Dell-scherm, twee types laptops kunnen verbinden: vertrouwde laptops (met toegang tot mijn NAS) en onvertrouwde laptops (enkel internet).

Identificatie via MAC-adres is geen optie, omdat de hub van het Dell-scherm één eigen MAC-adres presenteert aan de switch — de individuele laptops zijn daardoor niet te onderscheiden op die manier.

Mijn idee is om EAP-TLS te gebruiken via een FreeRADIUS Docker container (gebaseerd op de repo van oviserv/wifi_eap-tls), waarbij clients zich identificeren met certificaten. RADIUS wijst dan op basis van de identiteit een VLAN toe. De switch zou dan achter een ubiquiti ucg komen.

Mijn vragen:

1. Ondersteunt de USW-Ultra en/of de Switch Lite wired 802.1X met VLAN-toewijzing via RADIUS?

2. Ondersteunen deze switches multi-auth modus op één poort, zodat meerdere apparaten achter de hub elk afzonderlijk kunnen authenticeren en in het juiste VLAN terechtkomen?

Bedankt

Alle reacties


  • FredvZ
  • Registratie: Februari 2002
  • Laatst online: 23:42
TomBE schreef op zaterdag 9 mei 2026 @ 22:51:
2. Ondersteunen deze switches multi-auth modus op één poort, zodat meerdere apparaten achter de hub elk afzonderlijk kunnen authenticeren en in het juiste VLAN terechtkomen?
Tegelijkertijd?

Spel en typfouten voorbehouden


  • TomBE
  • Registratie: Oktober 2020
  • Laatst online: 23:43
Nee, niet tegelijkertijd. Om eerlijk te zijn weet ik niet of multi auth nodig is voor mijn toepassing 😅

  • JJ Le Funk
  • Registratie: Januari 2004
  • Niet online

JJ Le Funk

:twk

Als de onvertrouwde laptops de NAS niet mogen bereiken, kan je ze dan niet beter met een Gast Netwerk laten verbinden (moet ook te VLAN'en zijn als WiFi geen optie is)?

[ Voor 7% gewijzigd door JJ Le Funk op 09-05-2026 23:53 ]

d:)b :henk d:)b