Regel für VLAN (Unifi Gäste Netzwerk)

Ich weiss ja nicht.... sicher, dass sowas die "bessere" Variante ist? Wechselst Du mal den AP-Hersteller, kann schon wieder alles ganz anders sein und dann musste ggf. doch wieder ran... Ich würde die jeweiligen SSIDs einfach in entsprechende VLANs stecken (so ganz dumm) und alles zentral über die Firewall regeln. Aber was weiss ich schon... ich benutz mein NAS auch nur wie ein NAS (Fileserver... 😅)
 
Ich würde die jeweiligen SSIDs einfach in entsprechende VLANs stecken (so ganz dumm) und alles zentral über die Firewall regeln.
So war ja auch der Plan, nur wenn dann nichts mehr geht ist blöd. Vielleicht krame ich das irgendwann wenn ich langeweile habe nochmal vor und richte es neu ein, vorerst ist mir das aber nicht so wichtig.
 
nur wenn dann nichts mehr geht ist blöd
Das ist es aber "so oder so", oder? Wüsste nicht, dass die APs neuerdings selbstständig irgendwelche Dinge durch die Gegend routen, meines Wissens nach, braucht es da noch immer irgendwo etwas was das entsprechende Routing übernimmt und so wie sich das bei Dir angehört hat, ist das sowieso die Firewall. Oder andersrum gefragt: was würde denn "jetzt" noch gehen, wenn die Firewall die Grätsche macht? Dürfte doch dann auch nix mehr funktionieren (netzübergreifend)?

EDIT: Soweit ich weiss, behalten die APs die Config auch problemlos, wenn der Controller selbst nicht mehr da ist. Heisst nach wie vor führen div. SSIDs in div. VLANs und bieten somit verschiedene Zugriffsmöglichkeiten (z.B. privates WLAN = Zugriff auf das NAS o.ä.). Aber es bleibt ja trotzdem dabei: Firewall weg, steht das meiste erstmal. Alternative wäre nur ein ziemlicher Rückbau der Infrastruktur (zumindestens was den Umfang angeht). Hast es Dir aber auch nicht einfach gemacht... ich hab hier zwar auch kein Gäste-WLAN aber so einen Kram wie mit Deinem Portal da... ne... ist mir viel zu umständlich... Einfache SSID, einfaches Passwort, Traffic-Shaping (5 Mbit 🤭) und zusätzlich geht das ganze primär nur über die 10/1MBit-Cable-Fallback-Leitung (im Falle der Fälle auch über die 100/40er Haupt-Leitung, aber was jucken mich dann da die 5 Mbit...). Kurzum: Klar gibt's hier WLAN für Gäste! Schön ist halt anders, aber mich hat bisher auch nie jemand danach gefragt... ich kenn so Leute einfach nicht und die "IT-Leute" werden anscheinend auch weniger häufig nach ihren WLAN-Passwörtern gefragt... (und wenn doch, macht es halt keinen Spass mit 5 MBit, dann gewöhnen sich die Leute das auch ganz schnell wieder ab...) 🤣
 
Zuletzt bearbeitet:
Ich meinte damit, dass es blöd ist, wenn das Vorhaben (Gäste über VLAN) nicht so funktioniert wie gewünscht... Das war nicht darauf gemünzt dass es komplizierter ist, wenn irgendwann mal ein Fehler auftritt.

Die Firewall ist nach dem aktuellen, einfachen Stand bei der Sache außen vor. Dennoch klar: wenn die die grätsche macht geht erstmal nicht viel (auf die eigentliche Sache bezogen: dann funktioniert das Gäste WLAN zwar, hat aber kein Internet), aber weil das Teilchen so entscheidend ist habe ich ja ein Backupgerät stehen dem im Ernstfall nur die aktuellste Konfig übergebraten werden muss :)
 

Zurzeit aktive Besucher

Keine Mitglieder online.

Letzte Anleitungen

Statistik des Forums

Themen
4.488
Beiträge
46.125
Mitglieder
4.116
Neuestes Mitglied
DrumBems
Zurück
Oben