Permalänk

Designa nätverk för hemmet

Hej
Har fastnat i tankar om att jag vill leka mer med mitt nätverk och designa upp det. Jag kan ytterst lite om detta och jag gör det ffa för att lära mig och för att jag tycker det är roligt. Gillar känslan av kontroll och ha koll på vad som är vad

Vill till exempel uppnå detta.

1 Nätverk för fasta installationer så som smart-hem prylar, TV, larm och annat som finns i ett hus som kan tänkas behöva internet.
1 Nätverk för gäster/vänner/besökare som kommer och ska ha internet
1 Nätverk för oss vuxna i huset
1 Nätverk för barnen i huset

Varför? Därför.... har ingen bra motivering förutom att jag gillar tanken

Jag tänker mig att jag behöver sätt upp saker på det här sättet för att uppnå detta.

STEG 1.
Internet kommer in i huset > Ansluts till en UniFi Secure Gateway Router (länk) > Från Secure Gateway (som jag fattat är en Router) så anslutes tre Unifi Switchar (Länk).

Från Secure Gateway går det 3 kablar. Till 3 stycken Unifi Switchar.
En på plan 1, en på plan 2 och en på plan 3 i huset.
Alltså totalt blir det 3 switchar i huset. Varför, jag tänker att det är bra

STEG 2
Från Switch 1, 2 och 3 (plan 1, 2 och 3 i huset) så kopplar jag in en Access punkt (Länk). Detta för att varje våningsplan ska ha bra täckning av trådlöst nätverk. Då ingen vet hur stora mina våningsplan är och hur hårda taken/väggar/golv är så får vi anta att det är lagom

STEG 3
Från Switch 2 och 3 (plan 2 och 3) så dras därefter kablar till den utrustning som ska vara trådansluten och övriga enheter ansluts via WIFI.

Nu till själva uppsättningen av nätverken....

Nätverk 1 (Nätverk för fasta installationer så som smart-hem prylar, TV, larm och annat som finns i ett hus som kan tänkas behöva internet. ).
I min Unifi Secure Gateway Router så sätter jag upp ett VLAN som heter (VLAN01). Detta går vidare till Switch 1 och Switch 2 och 3.
Enheter som ska kabelanslutas till VLAN01 gör det på rätt portar som konfigureras i respektive switch.
Enheter som ska wifi-anslutas ansluts till ett särskilt SSID för just VLAN01.

Nätverk 2 (Nätverk för gäster/vänner/besökare som kommer och ska ha internet)
I min Unifi Secure Gateway Router sätter jag upp ett VLAN som heter (VLAN_GUEST). Detta går vidare till alla 3 switchar och sedan skapas det ett SSID för gäster.

Nätverk 2 (Nätverk för oss vuxna i huset)
Här sker ungefär samma som med Nätverk 1.

Nätverk 3 (Nätverk för barnen i huset)
Här sker ungefär samma som med Nätverk 1 men jag utför lite nätverks-policys inställningar i min UniFi Secure Gateway för att stänga av internet vid vissa tidpunkter på dygnet för enheter anslutna till just Nätverk 3.

Så här tänker jag
Jag har inga belägg för om det är så här jag kan göra... Är ute efter feedback och tillrättavisningar
Budget är helt ointressant, detta är planering och drömmar.

Kanske jätte-onödigt att dela upp nätverket i 4... räcker kanske med 2, ett för gäster och ett för oss andra. Jag kan ju ha olika SSID på samma VLAN/Nätverk och sedan styra åtkomst med föräldra-kontroll med policys för specifika IP adresser (range).

Visa signatur

Chassi: Phanteks XT Pro Ultra Svart | CPU: AMD Ryzen 9 7900X 4.7 GHz 76MB | Moderkort: MSI B650 Gaming Plus WIFI | Nätagg: Corsair RM850x 850W v3 | RAM: Kingston 64GB (2x32GB) DDR5 6000MHz CL30 FURY Be | HDD: Kingston Fury Renegade M. 2 NVMe SSD Gen 4 2TB | CPUkylning: Thermalright Phantom Spirit 120 SE

Permalänk
Medlem

Du kommer rulla tillbaka och köra allt på 1 nät till slut, möjligtvis med ett gästnät som bara kommer åt internet.
Varför?
Du vill säkert köra sonos, streama tv eller något annat och då behöver du sitta på samma nät utan att slita ditt hår.

Permalänk

@Spiffman:

Ah, där är det ju en poäng. Om alla är anslutna till olika nät så blir det ju körigt att använda chromecast osv.

Ok jag får tänka om lite, tack!

Så det blir 1 gästnätverk och 1 nätverk för alla enheter i hemmet.

Det jag vill komma åt är dock ett smidigt sätt att styra att till exempel barnens enheter är anslutna till 10.10.2.150-200
Vuxna´s enheter är anslutna till 10.10.2.20-100.
Gäster ansluter till 10.10.2.201-240
Fasta produkter så som smarthem osv får ansluta till 10.10.2.101-149

Så hur kan man styra detta.
Jag kan ju alltid manuellt tilldela folk en statisk IP. Det går att göra på alla återkommande enheter.
Men om jag vill styra gäster till ett "range"... hur kan jag göra det? Kan jag sätta upp ett separat SSID för gäster men på samma nätverk/DHCP server och begränsa det SSID till ett särskilt range?

Men hundrakronorsfrågan blir då, kan man streama om man är på olika SSID men på samma nätverk?

Visa signatur

Chassi: Phanteks XT Pro Ultra Svart | CPU: AMD Ryzen 9 7900X 4.7 GHz 76MB | Moderkort: MSI B650 Gaming Plus WIFI | Nätagg: Corsair RM850x 850W v3 | RAM: Kingston 64GB (2x32GB) DDR5 6000MHz CL30 FURY Be | HDD: Kingston Fury Renegade M. 2 NVMe SSD Gen 4 2TB | CPUkylning: Thermalright Phantom Spirit 120 SE

Permalänk
Medlem

@hjarterkung: Jag tror att jag har ett liknande nätverk som du funderar på att bygga. I stora drag så fungerar nätet likt följande:

VLAN:
10 - LAN (Stationär, Laptop, Telefon etc)
20 - Service (Strötjänster, homeassistat, NAS, Pihole etc)
30 - IOT (Philips Hue, Robotdamsugaren, Sonos, Chromecast, 3d printer etc) - Dolt SSID.
40 - Guest (Enheter jag inte äger eller som jag inte vill ha i VLAN 10)

IOT tjänster kan användas från VLAN 10 och VLAN 40 (vill minnas att jag löste det med mdns).
Enheter på VLAN 10 kommer åt utvalda tjänster i VLAN 20, 30 samt internet.
Enheter på VLAN 20 kommer åt Utvalda tjänster i VLAN 30 samt internet.
Enheter på VLAN 30 Kommer åt Pihole & internet.
Enheter på VLAN 40 kommer åt Pihole & internet.

Hårdvaran är i princip bara ubiquitygrejer. Edgerouter 3, en Unifi Switch och en Unifi Nano HD AP. Jag är osäker om USGn Stödjer mdns.
Värt att nämna är att det kan vara lite bökigt att få igång IOT nätet, men efter attt det kommit upp så är det "skönt" att slippa alla enheter på samma nät.

//Olle

Permalänk
Medlem

Hej,
Vill bara tipsa om Lawrence Systems på YT. Sök på vlan på hans kanal så lär du få en och annan träff hur man kan sätta saker på ett nät.

Permalänk
Medlem

Heja!
Läser av och till rekommendationer, senast från ‘pc för alla’ , om att använda olika nätverk för datorer& mobiler samt uppkopplade produkter i hemmet. Gärna ett gästnätverk med endast internetåtkomst för de smarta prylarna. ( i syfte att skapa en bättre säkerhet kring hemmets NAS och datorer) När jag provade använde jag routerns gästnätverk till ex sonos och chromecast men följden blev att jag då inte kunde styra dem med mobilen som var uppkopplad på det vanliga nätverket.

Finns det någon lösning på detta?

Visa signatur

Climber

Permalänk
Medlem
Skrivet av i4lean:

Heja!
Läser av och till rekommendationer, senast från ‘pc för alla’ , om att använda olika nätverk för datorer& mobiler samt uppkopplade produkter i hemmet. Gärna ett gästnätverk med endast internetåtkomst för de smarta prylarna. ( i syfte att skapa en bättre säkerhet kring hemmets NAS och datorer) När jag provade använde jag routerns gästnätverk till ex sonos och chromecast men följden blev att jag då inte kunde styra dem med mobilen som var uppkopplad på det vanliga nätverket.

Finns det någon lösning på detta?

Sätt dem på samma nät.