Unifi + ToughSwitch e VLAN

UniFi Scalable WiFi based hardware and Controller software

Unifi + ToughSwitch e VLAN

Messaggiodi retiedintorni » 23 ottobre 2015, 11:38

Ciao a tutti,
mi trovo davanti a questa situazione.
2 AP-LR con ssd=staff su vlan 10 e ssd=guest su vlan 20. Sono collegati ad un toughswitch da 5 porte.
Firewall che gestisce la rete interna. Router HotSpot ddwrt con la porta wan collegata alla subnet locale.
Il mio dubbio è come collegare il tutto; ho due subnet, quella principale e quella del router hotspot. L'ssd staff deve ricevere l'ip dal dhcp sulla subnet principale mentre l'ssd guest deve vedere solo la subnet del router hotspot.
Faccio gestire il tutto dal toughswitch collegandolo sia alla lan del router hotspot sia alla lan principale o è meglio far fare tutto al firewall creando una doppia lan con la vlan 20?
Grazie
retiedintorni
Beginner
 
Messaggi: 38
Iscritto il: 7 aprile 2014, 15:16

Re: Unifi + ToughSwitch e VLAN

Messaggiodi redfive » 23 ottobre 2015, 12:58

Ci sarà da 'qualche parte' anche una vlan untagged (almeno tra lo switch e gli APs), che è quella di cui fanno parte gli APs , il modo piu' semplice, senza vlan di gestione...
porta 5 del TS, collegata all'AP, vlan 1 U, vlan vlan 20 T.
porta 4, collegata alla lan dell'hotspot, vlan 20 U, vlan1 E.
Porta3, colegata al firewall principale, vlan 1 U, vlan 20 E.
Nel controller, SSID staff unatgged, SSID Guest tagged 20.
Ma si potrebbe fare anche in altri modi, dipende da quanto hai voglia di giocare... :)
ciao
redfive
NetworkSpecialist
 
Messaggi: 817
Iscritto il: 6 agosto 2011, 23:55
Località: italy

Re: Unifi + ToughSwitch e VLAN

Messaggiodi retiedintorni » 23 ottobre 2015, 14:21

Grazie mille Redfive, giustissimo. Ero arrivato ad una soluzione simile però con l'aggiunta della vlan 10, che si sarebbe comportata allo stesso modo dell'untagged. E in effetti ha poco senso.
Quali altri modi ci sarebbero? Sbaglio o senza il toughswitch o altro switch che supporti le vlan non vi è soluzione?
Grazie ancora dei consigli
retiedintorni
Beginner
 
Messaggi: 38
Iscritto il: 7 aprile 2014, 15:16

Re: Unifi + ToughSwitch e VLAN

Messaggiodi thema3x » 23 ottobre 2015, 17:24

:king: Red.

Ciao

TheMa3x
Avatar utente
thema3x
Broadband Boss
 
Messaggi: 7119
Iscritto il: 26 marzo 2011, 2:19
Località: Tradate - Varese - Lombardia - Nord Italia

Re: Unifi + ToughSwitch e VLAN

Messaggiodi redfive » 23 ottobre 2015, 21:40

Per un installazione 'pulita', sono necessari almeno degli smart switches, managed sarebbe anche meglio, ma basta che supportino le vlans .... (a dire la verità, buttando nel c.... tutte le norme sul network security, funziona anche uno switch da 5€, comincia a forwardare il frame non appena ha ricevuto il dest.mac, e del vlan tag non gliene può fregare di meno....ma facciamo che non ne abbiamo mai parlato.. :) ).
Per la unatgged, puoi anche usare la 10 al posto della 1, basta che poi crei una/piu' porta/e untagged vlan 10 dove collegare i pc (o uno switch unmanaged) ed il router della rete staff.
Se la wan dell'hotspot è la rete staff, assicurati che non ci sia possibilità, dalla rete guest, di accedere alla rete staff (un tracert/traceroute verso es. 8.8.8.8, o un ping sul router 'staff', dalla rete guest dovrebbero già dirti qualcosa).
Per maggiore sicurezza, puoi abilitare, sul SSID guest, le guest policy (negano l'accesso tutto lo spazio di indirizzamento privato), aggiungendo nelle allowed subnets, l'ip dell'hotspot, con sm /32, tipo 10.1.1.1/32.
ciao
redfive
NetworkSpecialist
 
Messaggi: 817
Iscritto il: 6 agosto 2011, 23:55
Località: italy

Re: Unifi + ToughSwitch e VLAN

Messaggiodi thema3x » 26 ottobre 2015, 9:46

[ma facciamo che non ne abbiamo mai parlato.. ] :eheh:

TheMa3x
Avatar utente
thema3x
Broadband Boss
 
Messaggi: 7119
Iscritto il: 26 marzo 2011, 2:19
Località: Tradate - Varese - Lombardia - Nord Italia


Torna a UniFi

Chi c’è in linea

Visitano il forum: Nessuno

cron