Projecto de Rede UniFI - pedido de esclarecimentos

Boa noite, eu tenho a minha rede em casa como esta na imagem, nao consigo usar o Meo-Remote estando ligado a minha rede do USG.

o Fiber Gateway está em bridge.

Muito obrigado a todos pelos contributos, vou avançar para esta solução.
Vamos ver se tenho dedos para colocar tudo a funcionar em condições. :slight_smile:

Na interface de gestão da tua rede, consegues configurar um vpn server?

Se consigo criar um vpn Sever na rede do usg ou do router meo?

Se consigo criar um vpn Sever na rede do usg ou do router meo?

No router USG, no router da meo não deve ter essa funcionalidade

No USG podes criar diversos tipos de ligação VPN.

Os utilizadores são depois geridos pelo RADIUS Server.

sim eu ja tenho um vpn server criado no usg

tenho esse server e depois ja tenho um user e uma vlan para a vpn

Obrigado, queria saber se o router possibilitava vpn server para que depois eu possa aceder através de outros dispositivos à minha rede doméstica através da VPN.

Pessoal, andei a ver alguns tutoriais sobre o router USG, nomeadamente como adicionar os APs, criar VLANS, WLANS e fiquei com algumas dúvidas sobre separar as redes em 3:

  • Rede Privada ( a ser utilizada pelo
  • Rede para os dispositivos IoT
  • Rede para convidados (só para aceder à internet)

1º Passo: Criar as VLANS
Pelo que vi, é necessário criar 3 vlans distintas tendo em toda as diferentes gamas de IP’s que quero atribuir

2º Passo: Criar as WLANs
Neste caso pretendo criar 3 wlans associadas a cada uma das vlans criadas anteriores.

3º Passo: Adicionar os APs
Uma vez que temos vlans especificas, os APs podem ser adicionadas no final sendo que ao adicionar temos de escolher qual a vlan que o AP irá utilizar. Ao adicionar o AP é necessário indicar a que vlan irá-se ligar. Adiciono um AP associado à vlan da rede privada. O AP só pode ficar associado a uma vlan? Assim não percebo como é que um AP recebe as 3 redes wifi distintas.

Ao ligar um equipamento IoT queria ligar à rede wireless “IoT Devices” que tem a sua vlan especifica mas ao ligar-me com o telemóvel queria ligar à rede wireless guest. Alguém consegue esclarecer esta parte ? Obrigado

Se o AP for unifi, podes criar varios SSID’s e atribuis uma VLAN a cada SSID. Podes criar um para os IoT, e outro para os visitantes etc

Certo… sendo assim em cada AP crio as redes wireless “IoT”,“Personal”,“Guest” associado à respetiva vlan e depois funcionam em mesh certo?

Se os APs forem Unifi, a configuração é centralizada, ou seja basta configurar na controladora, e as redes wireless são repercutidas nos AP associados.

A rede guest não precisa ser criada. Existe uma opção própria para isso nas configurações que faz tudo o que é necessario, só tens de responder a algumas perguntas sobre como queres que o login dos guests seja feito (PIN, Facebook like, etc).

As WLAN não servem para isso. Explicado de maneira simples, uma WLAN é uma rede que tem ligação à internet, que no teu caso será a ligação que vais fazer do USG ao router do operador e que tem uma tomada própria no USG.

Cada AP tem acesso a todas as VLANs mas a questão é o SSID. Cada SSID é que se liga apenas a uma VLAN

Obrigado pela ajuda. Nesse caso consigo ter as rede wifi separadas nos APs. A minha dúvida é se consigo meter um switch de outra marca, mais económico.

Eu apenas tenho um AP da Unifi. AC-LITE.
Tenho guest implementado com uma VLAN específica.
Não e sei responder se podes usar um switch diferente (outra marca ou tipo) com USG e AP da Unifi e utilizar a função existente do controlador para criar uma rede guest.
Mas uma coisa é certa, com VLAN consegues sempre isolar a rede guest. Desde que faças respetivas regras de firewall.

Nota muito importante: o switch tem que ser layer 2 no mínimo.

Configuraste a vlan no router isp?

Que eu saiba não existem routers dos ISP para particular com capacidade de VLAN.

Tenho router da MEO em bridge ( apenas dá NET ao meu router).
Ligado à porta 4 do MEO tenho o meu router (no meu caso tenho o ER-X). É neste router onde tenho configuradas as VLANs, regras de firewall, DHCP, etc.

Depois tenho switch tp-link layer 2. Ligados ao switch tenho dois AP WiFi. Um é o AC Lite, outro é um tp-link simples e barato apenas 2.4ghz mas também capacidade de múltiplas SSID/VLAN.

1 Curtiu

Eu implementei cá em casa uma estrutura parecida, mas em vez do USG tenho um RPi4 com OpenWRT (e onde também corro o MQTT broker), 2 switches da TP-Link (SG108E e SG108PE), e 3 APs Unifi (dois para cobrir a casa e um para o anexo). Poupei cerca de 200€ comparativamente a ter tudo Unifi.


Copyright © 2017-. Todos os direitos reservados
CPHA.pt - info@cpha.pt


FAQ | Termos de Serviço/Regras | Política de Privacidade