moja sieć w domu wygląda następująco:
światłowód -> Edge Router X -> 2x Archer C7 (jako AP) oraz dwa niezarządzalne switche 24 porty 1000.
Na ER-X wgrane najnowsze oficjalne oprogramowanie.
Chciałbym podzielić urządzenia na 3 grupy na podstawie konkretnych adresów MAC:
1 grupa - urządzenia zaufane domowe (widzą się wzajemnie i mogą ze sobą bezpośrednio komunikować) - tutaj chciałbym podać dokładne adresy MAC
2 grupa - urządzenia wifi gości oraz IoT (nie widzą się wzajemnie i mogą się komunikować jedynie z Internetem - najlepiej, żeby nie mogły nawet wchodzić na stronę i ssh routera) - tutaj trafiało by każde urządzenie którego MAC nie przypisałem
3 grupa - urządzenia "w budynku obok" (mają się widzieć wzajemnie, ale również nie mogą wejść na stronę/ssh routera) - tutaj podałbym również dokładne adresy MAC
Żadna grupa nie ma widzieć urządzeń z pozostałych grup, jedyne wymaganie by pierwsza grupa miała dostęp do routera i urządzeń ze swojej grupy.
Wstępnie czytałem, że należałoby porobić VLANy, pytanie do Was czy to najprostsze rozwiązanie? Czy zostać przy oficjalnym sofcie czy zmieniać (i jeśli tak to na jaki) i tam wykonać powyższą konfigurację?
VLAN-y tworzy się wskazując konkretne porty switcha. O tworzeniu VLAN per MAC chyba nie słyszałem.
W ER możesz stworzyć grupę adresów IP. Używając statycznego mapowania DHCP mógłbyś coś osiągnąć.
VLAN zapewni Ci widoczność na poziomie - w zasadzie sprzętowym. Widoczność mógłbyś też osiągnąć inną adresacją sieci + maską i brakiem routingu między sieciami.
Widoczność urządzeń w grupie 2 na WiFi możesz osiągnąć łącząc je w trybie ad-hoc (brak wzajemnej widoczności).
jeżeli chodzi o router to zostać przy oficjalnym sofcie bo on wspiera VLANy bez problemu. Problemy w tym, że pozostałe sprzęty są do wymiany, bo na nich już VLANów nie zrobisz (APki i switche).
O ile dobre, zarządzalne switche potrafią przydzielać VLAN po MACu (np Netgear Prosafe S3300 i M4300 mają "MAC Based VLAN Configuration", tak tańsze sprzęty, nawet te zarządzalne tego nie potrafią. Jeszcze trudniej jest z WiFi bo tu na mój stan wiedzy nie ma sposobu by jedna sieć wifi ogarniała kilka VLANów w zależności od MACa. Musisz raczej rozgłaszać kilka SSID i każde z nich wpinasz w inny VLAN. Np ja mam 3 sieci WiFi propagowane przez APki:
- shibby (sieć domowa)
- shibby-IoT (pod automatykę inteligentnego domu)
- shibby-guest (gościnna)
Każda z sieci jest w innym VLANie i dostaje inną adresację IP. Sieć główna widzi IoT ale IoT widzi tylko DHCP i DNS na routerze, nic więcej. Sieć gościnna to samo.
shibby mam taką sama konfiguracje jak ty na VLAN na FreshTomato i pieknie śmiga. Jednak zachciało mi sie dokupic AP Ubiqity U6-Pro i za cholere nie moge go skonfigorowac aby kazdy z SSID należał do innego VLAN'u na FreshTomato. Są opcje VLAN itp w AP ale wtedy client nie dostaje IP. Czy AP Ubiqity bedzie "gadał" z FreshTomato pod kontem VLAN czy musze kupic ER-12 (brak w sklepach). Prośba o podpowiedz jak to u siebie zrobileś. Dzieki
Asus RT-AC56U + Tomato v1.28.0000 -127 K26ARM USB AIO-64K
oczywiście że będzie gadał. SSID główny ustawiasz na vlanie nietagowanym w tomato i nie wskazujesz mu vlanu w unifi. Natomiast pozostałe podsieci dajesz w tomato jako vlan tagowany, w unifi tworzysz sieci "tylko VLAN" (ustawienia -> sieci) i sieciach bezprzerowodych ustawiasz Network na tą sieć VLANową, którą przed chwilą zrobiłeś.
Ehh, a ja niemądry myślałem, że niezarządzalny switch czy też zwykły access point potrafią przez siebie "przepuścić" całą komunikacje router - końcowe urządzenie i to zwyczajnie router przydziela to końcowe urządzenie do konkretnego serwera DHCP przy okazji separując je od grupy innych urządzeń... Jakże się zatem mocno myliłem.
Bardzo dziękuję za pomoc.
sztucznej inteligencjijak na razie nie ma. Sami autorzy powiedzieli, ze to zbior odpowiedzi na najczesciej zadawane pytania plus podpiecie do wiki. Ale mozna sie posmiac czasami