(Ich habe soetwas zu Studienzeitem mit einem Freund in der Nachbarwohnung gemacht, ist ja eine gute Idee aber mit Mietern u.U. etwas herausfordernd)
Paar Gedanken die mir dazu einfallen aber nicht zu ende Gedacht oder Ausformuliert
* Nur ein Vlan zu jeder Wohnung? Der Jeweilige Switch AP in der Wohnung bräuchte evt eine eigenes VLAN zum MGMT des Devices ohne zugriff von oder zu dem lokalen VLAN zu bekommen. Sonst wäre er eine Brücke.
* VPN Clients / Zugriff. Wenn Zugriff von aussen möglich sein soll muss entweder eine passende IPv4 weiterleitung eingreichtet werden. Überschneidungen zwischen den Wohnungen nicht ausgeschlossen. Oder IPv6 Deligates, hier ist das Einrichten von FW regeln (ohne Rewrite Regeln) Problematisch.
* Als Mieter würde ich evt eine Internet Verbindung mitbringen.
* Der Mieter muss vertrauen da in dem Setup das Sniffing des Traffics leicht möglich ist. Auch statistiken zur Nutzung werden dem Vermieter vor Augen gehalten.
* Ich selber nutze mehrer AP / VLans. Siehe auch Deine Spec für Wohnung 1+2.
* Teilen des DHCP und DNS Servers des Router. Klar kann dies auch lokal eingerichter werden aber dann bräuchte jede wohnung wieder Hardware dafür (z.B. proxmox)
* Zentraler Switch POE. Willst Du mehrere Cat Kabel (sollten mindestens 5e oder besser sein) in jede Wohnung legen oder die Switche in der Wohnung POE passthru machen. Können nur wenige Unifi Switche.
* Zero Config Devices. Viele Consumer Geräte benutzen multicast oder multicast DNS fürs Discovery z.B. Bonour. Sonos erställt glaub ich sogar eigene Netzwerke. Die sollten strikt auf die VLAN begrenzt werden um Probleme zwischen den Parteien zu vermeiden. Ich habe auf meiner UDM-Pro aber z.B. mal festgestellt das Multicast Paket auf den internen Switch nicht korrekte VLAN tags haben (sondern dupliziert und inkorrekt getaggt). Wireshark and port duplicate
Wenn Mieter mehrere VLans nutzen würde könnte es kompliziert werden
* Festnetz Telefonie. Telefoniegräte begrenzen gerne den Zugriff auf Ihr Lan aber als Admin kann man das natürlich auch weiterleiten Willst Du hier auch einzelne Rufnummern sharen?