2 WAN auf 2 WLAN routen

Alex0505

Newbie
Registriert
Nov. 2020
Beiträge
1
Hallo zusammen,
ich bin am verzweifeln. Habe schon sehr viel gestöbert aber komme nicht weiter. Vielleicht finde ich ja in diesem Forum Hilfe.

Ich habe folgende Konstellation für einen Bekannten in einem kleinen Hotel vor:
Es sollen 7 Stück AP PRO von Unifi verteilt über den Unifi USG Pro, zwei Unifi Switche (PoE 8Port managed + PoE 16 Port managed) zum Einsatz kommen.
Das Gäste WLAN soll über einen Router des Anbieters beschützerbox.de - einen abmahnsicheren, geschützten VPN Hotspot bereitgestellt werden (das ist ein sep. Router den man nicht über eine Firewall routen muss, da diese Leitung quasi sicher ist (öffentlicher Hotspot). Gleichzeitig soll aber auch ein zweites WLAN (Hausnetz) für den internen Gebrauch vorhanden sein.
Kann ich das über das USG PRO4 managen ? Also an jedem AP soll der Datenverkehr an WLAN1 (Hausnetz) nur über LAN1 kommen und WLAN2 nur über die Beschützerbox, sodaß
Da die Unifiwelt Neuland für mich ist, wäre ich für verständliche Lösungsvorschläge sehr dankbar.
Könnte die USG Firewall auch so eingestellt werden, dass sie abmahnsicher ist und ggf. die beschützerbox entfallen könnte ? Es soll nach Wunsch des Hotels wasserdicht sein. Auch eine Alternative zur Beschützerbox, welche evtl. besser mit Unifi wäre denkbar.
Hat da jemand Erfahrung ? Liebe Grüße nach draußen und im Voraus vielen Dank !
 

Anhänge

  • it.JPG
    it.JPG
    85,3 KB · Aufrufe: 262
Alex0505 schrieb:
Da die Unifiwelt Neuland für mich ist, wäre ich für verständliche Lösungsvorschläge sehr dankbar.
Unifi ist dabei doch nur das Werkzeug, dir fehlt es aber offensichtlich nicht nur am Wissen, dieses einzusetzen, sondern auch am Wissen was damit überhaupt gemacht wird. Sorry, wenn das hart klingt. Ein Hotel-Netzwerk ist kein 08/15 Heimnetzwerk und sollte auch nicht von einem Laien eingerichtet werden.

Das Stichwort heißt hier: VLAN. Egal ob mit Unifi, Cisco oder einer bunten Mischung aus TP-Link, MikroTik und Aruba. Die Access Points müssen mit zwei getaggten VLANs versorgt werden, um dann für jedes davon eine eigene SSID zu erstellen. Die VLANs wiederum müssen auf den Switches so konfiguriert werden, dass je eines in Richtung Office- bzw. Gast-Netzwerk geht.
 
  • Gefällt mir
Reaktionen: Ulrich_Lars, Lawnmower, Asghan und eine weitere Person
Raijin schrieb:
Ein Hotel-Netzwerk ist kein 08/15 Heimnetzwerk und sollte auch nicht von einem Laien eingerichtet werden.

ganz zu schweigen von der rechtlichen Absicherung eines Unternehmens wenn es verkerht konfiguriert wurde.

Und Abmahnsicher .... was nen Quatsch ... nen Hotel welches z.b. 24h Keys generiert und die Gäste damit ins "Gäste" WLAN dürfen ist auch Abmahnsicher.

Schlimmer ist es wenn man es so realisiert und damit Gäste später ohne das Hotel zu besuchen was im WLAN anstellen können.
 
  • Gefällt mir
Reaktionen: Fujiyama und Raijin
Interessant finde ich ja die BeschützerBox, die leitet ja auch nur alles über ein VPN.
Aber wie schon erwähnt, wenn man nur Rudimentäres Wissen hat auf jeden Fall Finger von lassen, sonst wirds ganz schnell ganz teuer.
 
P.s.

 
Zurück
Oben