Outdoor LAN Anschlüsse (Kamera, AP) absichern, nur wie?

ja gut, ob die gäste sich untereinander sehen ist mir einerlei. Hauptsache die sehen nicht mein heimnetz.
Gastzugang in der Fritzbox ist aus. Lan zugang gibts für gäste eh nicht :)
 
memme schrieb:
ob die gäste sich untereinander sehen ist mir einerlei
OK. Aber dann kann ein Gast, das komplette Gast-WLAN kaputt machen, auch unabsichtlich.
memme schrieb:
Hauptsache [meine Gäste] sehen nicht mein heimnetz. Gastzugang in der Fritzbox ist aus. Lan zugang gibts für gäste eh nicht :)
… und wie soll das gehen: Wer separiert Heimnetz und Gast-Netz?
 
Eigentlich nicht, denn normal bedeutet Client-Isolation nur, dass innerhalb eines WLAN-Punkts – manchmal sogar nur innerhalb eines WLAN-Funkmoduls – isoliert wird, also sogar zwischen dem 2,4 und 5 GHz-Frequenzband die Isolierung aufgehoben ist. Kann gut sein, dass UniFi irgendwelche ACLs am Laufen hat, also nur Richtung Gateway kommuniziert.

Aber ACLs sind nie perfekt. Probiere es aus, platziere einen Computer in einen der WLAN-Punkte, mache auf dem Computer einen DHCP-Server auf. Und dann verbinde einen weiteren Computer und verbinde den mit einem anderen WLAN-Punkt.
 
ok, habe mich nun für den Cloud Gateway Fiber als Gateway entschieden, weil leistungsstärker als Dream Machine Pro. Dann je Etage (2) ein Lite 16 Switch und draußen für die Cams jeweils (3) einen Lite 8.
Leider gibt es keinen Lite 5 :(
Denke damit bin ich gut aufgestellt. Was meint ihr?
 
hi,

naja, nicht so 100%.
Ich habe 2 probleme:
1) Man kann den Wlan Mesh outdoor AP nicht per 802 verbinden weil man da kein username/pw eingeben kann.
2) Man kann den uplink port, der nach draußen geht an dem der lite 8 hängt auch nicht verschlüsseln.

1000€ ausgegeben für minimal mehr sicherheit. Die cams sind nun zumindest 802 gesichert aber die beiden outdoor Schränke in denen der lite 8 sitzt dann leider auch nicht wirklich.

Vielleicht habe ich ja auch nur eine einstellung falsch oder so? Vielleicht könnt ihr mir helfen?

grüße
 
Das hatten wir doch schon in Post#33 und #35 (Antwort letztes Zitat) geklärt, also dass das UniFi bisher nicht bietet. Wichtiger wäre also aktuell die Client-Isolation.
 
Zurück
Oben