Hallo Tom,
Ich möchte die Cisco APs inkl. Controller aus dem Netz nehmen und dafür Ubiquiti inkl. Controller installieren. Es bleibt nur die Firewall im Netz, die stellt das Internetgateway bereit und trennt die Netze (3x SSIDs + Internet + LAN). In der Firewall gibt es für jede SSID ein Netz (VLAN) und die Anbindungen an das Hausnetz, Internet und DMZ. Zwischen den unterschiedlichen Netzen sind Regelwerke installiert (Gastnetz darf ins Internet, aber keine "bösen" Seiten, Mitarbeiternetz darf ins Internet und auf zwei Server im LAN mit bestimmten Ports, etc.). Die Firewall bleibt auch vorerst.
Aktuell habe ich 18 APs im Einsatz, mit Ubiquiti wird sich die Anzahl erhöhen. Es ist halt mit den Aeronet recht einfach an dem Standort, wo sich die Firewall befindet, eine VLAN Verbindung zwischen Controller und Firewall für die unterschiedlichen Netze einzurichten und der Controller routet die VLANs zu den APs durch. So eine Funktion (oder eine ähnliche Funktione) gibt es bei Uniquiti aber nicht, richtig? Jetzt existiert aus meiner Sicht die Möglichkeit an jedem Switch Port, wo ein Ubiquiti AP dran hängt, die benötigten VLANs zu taggen. Das kann man sicherlich schaffen, auch wenn es aufwendig ist. Deshalb die Frage, welche Alternativen gibt es?
Ich hatte von Dynamische VLAN Zuordnung mit einem Radius Server gelesen (https://www.zueschen.eu/802-1x…-wlan-mit-ubiquiti-unifi/), habe damit aber noch nicht gearbeitet.