Limitierung der Wifi Networks

  • Nein, warum sollte es? Es macht davon ab auch keinen Sinn so viele Netze zu haben (Airtime Fairness).

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • Das ist eher ein Hardware-Thema.

    Die AP U6Pro und aufwärts können doch 8 SSID's pro Radio.

    OK. Das wusste ich nicht. Ich hatte gehofft, dass das ein Softwarelimit ist und irgendwann beseitigt wird.

    Nein, warum sollte es? Es macht davon ab auch keinen Sinn so viele Netze zu haben (Airtime Fairness).

    Es ist immer sinnvoll, Netzwerke zu segmentieren. Schon allein aus Sicherheitsgründen. Schon bei mir zu Hause stoße ich an die Grenzen von 4/8 Netzwerken.

  • Es ist immer sinnvoll, Netzwerke zu segmentieren. Schon allein aus Sicherheitsgründen. Schon bei mir zu Hause stoße ich an die Grenzen von 4/8 Netzwerken.

    Eben - ich hab auch 6 WLAN-SSID's bei mir aktiv

    Wobei man mal überlegen solltem ob wirklich alle VLAN auch WLAN benötigen.
    Ich hab 12 VLAN, aber z.b. das Server-VLAN braucht kein WLAN, Server hängen am Kabel, oder "DMZ" oder "Telko" ( Telefonanlage und VoIP-Telefone ). Meime Smartphones sind im "Privat"-VLAN/WLAN und können von dort aus per Firewall-Regel auch mit der Teleofn-App auf die FritzBox zugreifen.

    Das selbe mit "Security", hab ich bei Bekannten angelegt, da hängen die Kameras usw. drin, braucht kein WLAN.

  • Es ist immer sinnvoll, Netzwerke zu segmentieren. Schon allein aus Sicherheitsgründen.

    Absolut richtig, allerdings sehe ich jetzt weder für privat noch KMU eine Notwendigkeit für eine Segmentierung in mehr als 8 SSIDs. Wie Tomcat schon richtig schreibt, nicht jedes VLAN muss auch drahtlos sein. Und je komplexer man alles aufbaut, desto höher ja auch leider immer die Gefahr, dass man Konfigurationsfehler begeht, durch die Lücken entstehen.

    Wenn Du in Deinem Sicherheitskonzept wirklich mit 8 SSIDs nicht hinkommst, benutze doch PPSKs, das unterstützt Unifi seit gut einem Jahr.

  • Ich kenne niemanden der so viele WLANs braucht... Wenn doch, würde ich das eher per Radius lösen oder per Private Pre-Shared Keys. Zu viele WLANs sorgen eher dafür das die sich nur gegenseitig stören.

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • auch wenn euch für verrückt halte.....

    Einfach noch ein Schwung AccessPoints... Keiner Zwingt euch alle SSID über alle AP

    auszustrahlen.... Dann gibt es halt AP Gruppe 1 mit SSID 1,2,3,9,8 und AP Gruppe2 mit SSID 3,4,5,6,7..

    Oder CISCO die können 16 SSIDs pro AP Punkt.

    Vergesst aber dann auch nicht auch hinterher zu Beschwerden wie doof doch alles ist und langsam

    und das auch der "uxProEnterprise+2" nichts taugt und nur Probleme macht in euren kleinen Home Netzwerk

    mit 30-50 Clients...

  • Absolut richtig, allerdings sehe ich jetzt weder für privat noch KMU eine Notwendigkeit für eine Segmentierung in mehr als 8 SSIDs. Wie Tomcat schon richtig schreibt, nicht jedes VLAN muss auch drahtlos sein. Und je komplexer man alles aufbaut, desto höher ja auch leider immer die Gefahr, dass man Konfigurationsfehler begeht, durch die Lücken entstehen.

    Wenn Du in Deinem Sicherheitskonzept wirklich mit 8 SSIDs nicht hinkommst, benutze doch PPSKs, das unterstützt Unifi seit gut einem Jahr.

    Wenn ich Mesh verwenden möchte, reduziert sich das aber schon auf vier und das ist schon verdammt wenig.

    Ich kenne niemanden der so viele WLANs braucht... Wenn doch, würde ich das eher per Radius lösen oder per Private Pre-Shared Keys. Zu viele WLANs sorgen eher dafür das die sich nur gegenseitig stören.

    Nun denn, dann hast du jemand kennengelernt. Wie ich schon schrieb, komme ich in meinem Heimnetzwerk schon an die Grenzen:

    - zwei IoT Netzwerke

    - ein Gästenetzwerk

    - ein 5G ohne 2,4G Fallback

    - eins für Internetzugang ausschließlich über VPN

    Hier bin ich im Privatbereich. Firmen/gewerbliche Kunden je nach Größe/Komplexität verpasse ich schon mal 10-15 VLANs/WLANs. Beispiele? Server (brauchen tatsächlich selten WLANs), Clients, Drucker, IoT, Maschinen (Zb in der Produktion), Administration ...

    Ich finde diese Einschränkung sehr gravierend.

  • Hier bin ich im Privatbereich. Firmen/gewerbliche Kunden je nach Größe/Komplexität verpasse ich schon mal 10-15 VLANs/WLANs. Beispiele? Server (brauchen tatsächlich selten WLANs), Clients, Drucker, IoT, Maschinen (Zb in der Produktion), Administration ...

    Bei uns in der Firma haben wir 6 WLAN's, nicht nur das normal Office-Netz ( wo Hunderte Geräte drin sind ) , sondern Gäste-WLAN / Telekom-Hotspot, und dazu noch diverse interne WLAN für das Gebäudemanagement.

    Aber wie geschrieben, man sollte überlegen, welches VLAN auch ein WLAN benötigt.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!