Suchergebnisse

Suchergebnisse 1-8 von insgesamt 8.

  • (Zitat von noexpand) Richtig, mit Radius kann man das lösen. Ich habe hier 7 VLANs: VLAN 1 ManagementVLAN 2 MainVLAN 3 Main 2 (Mieter im Haus)VLAN 4 IoT (Internet of Things: mit Cloud Abhängigkeit und mit Client Isolation)VLAN 5 NoT (Network of Things: ohne Cloud Abhängigkeit und ohne Client Isolation)VLAN 6 ProtectVLAN 7 Guestsmit nur 3 SSIDs. Wifi mit WPA3-Enterprise (5GHz only): hier authentifizieren sich alle meine "High Performance" Geräte: MacBooks, iPhones, Windows 10 Surface Laptop (dies…
  • Erstelle dir ein Wifi mit Radius MAC Auth aktiviert und ziehe einen Client nach dem anderen um. Welche WPA Modus planst du? Denk dran, nicht alle Clients unterstützen PMF.
  • Mit Radius ist es völlig egal, wie viele VLANs man hat, am Ende weist man dem Radius User lediglich eine VLAN ID zu und fertig. Wenn man dann noch clevere Firewallregeln hat, ist das eine Super Sache. Dazu gibt es hier im Wiki auch einen super Beitrag. In das LAN würde ich wirklich nur Ubiquiti Komponenten packen. Damit das Mangement Netz der Komponenten frei von anderem Verkehr ist. WPA2/3 ist super, wenn das bei dir sowieso schon läuft. Für Handys, Laptops, Tablets und Co würde ich auf jeden F…
  • (Zitat von Mbr74) Üblicherweise kann man diese privaten MAC Adressen in den Wifi Settings des Gerätes deaktivieren. Ist das bei dem Gerät nicht der Fall? Was ist das für ein Gerät (Hersteller/Modell)? (Zitat von Mbr74) Da liegst du richtig. Aber die Firewallregel dafür ist nicht wirklich schwer. Ich glaub, die war sogar auch Bestandteil des Firewallartikels hier im Wiki. Was für Handys hast du denn im Einsatz? Wie druckst du, bspw. Apple AirPrint? AirPrint läuft bei mir über VLANs. Mein Brother …
  • Das gute ist, dass du die VLAN IDs der Radius User jederzeit ändern kannst. Du kannst die Geräte also komfortabel erstmal im selben Netz wie deine Endgeräte (Handys, Tablets, etc.) in Betrieb nehmen und anschließend wenn du mal Zeit hast, schiebst du die Drucker einfach in das andere VLAN und schaust, wie das funktioniert, baust die Firewallregeln, etc. Wenn es nicht funktioniert, änderst du die VLAN ID wieder zurück und alles ist wie vorher. Man muss sich wirklich von dem Gedanken „ein VLAN = e…
  • (Zitat von Mbr74) Du könntest natürlich auch in dem WLAN mit den meisten Clients Radius MAC Auth aktivieren. Dann würdest du dir zumindest ein Bisschen Aufwand sparen. Denk dran, du müsstest dann vorher die entsprechenden Radius MAC Auth User anlegen. Du solltest aber in jedem Fall das WLAN verwenden, wo dir der Name am besten gefällt oder ein neues anlegen. Das wäre dann je nachdem wie du dir deine Zielkonfiguration vorstellst, ggf. das einzige WLAN, was quasi all deine Geräte zukünftig verwend…
  • Schau dir nochmal diesen Beitrag an von mir an: RE: Wlan Netzwerke zusammenlegen, aber auf VLANS aufteilen Hinter den ersten beiden SSIDs kannst du alle deine VLANs verbergen. Nur für die Gäste brauchst du dann eine weitere SSID. Du musst halt anders denken. Du trennst deine Wifis nicht entsprechend der existierenden VLANs, sondern entsprechend der Wifi Fähigkeiten deiner Geräte. Viel Erfolg! Halte uns auf dem Laufenden. Gruß Hoppel (Zitat von Mbr74) Ich streame nicht über VLANs hinweg. Meine Us…
  • Am Handy passt es? Nur die Anzeige in der Web-Oberfläche stimmt nicht? Hat das Gerät noch eine statische IP Adresse? Ansonsten mal ein weiteres Gerät testen. Oder einfach mal ein Bisschen abwarten. Bin der Meinung, dass ich das auch schon mal hatte. Aber so oft schiebt man die Geräte ja nicht in den VLANs umher…