Alles anzeigenEin hoch interessantes Thema!
Gerade unter den genannten Aspekten von erisel mit Unifi Hardware/Software eher schwer lösbar.
Ich würde folgenden Ansatz wählen:
- Separierung des KIDs Network in ein eigenes VLAN
- Sperrung der KIDs Endgeräte (MAC Adress Blacklisting) in den anderen Netzen
- Aufbau eines separaten Gateways (Proxy, DNS, Firewall) mit z.B Pfsense (https://www.pfsense.org/download/) und Einbindung in das KIDs VLAN
Mein erster Gedanke war, das UDM pro Gästenetzwerk zu verwenden, das bietet einen Teil deiner Anforderungen, allerdings habe ich gelesen, dass es insbes. bei den Vouchers wohl im Moment Probleme gibt, deshalb habe ich von diesem Gedanken erstmal Abstand genommen.
Dennoch wäre das zumindest einen Test wert.
Das Gästenetz fällt aus, das brauche ich tatsächlich ziemlich oft für Gäste, das wird über einen ioBroker je nach Notwendigkeit eingeschaltet und über die AP´s ausgestrahlt. Ich versuche gerade die Geräte in ein anderes Netz zu separieren, klappt aber irgendwie nicht. Als VLAN kann ich kein IP Bereich angeben und als Netzwerk werden die Geräte nicht rübergeschoben.. Ich vermute ein Neustart der UDM hilft hier ab.. Ich habs aber nicht ausprobiert, man kann doch nciht bei jeder Änderung die UDM neu starten, das sollte es nicht sein.