Voor in de tuin en terras had ik graag acces points voorzien.
Nu lijkt me het beste om die buiten te voorzien om zo best mogelijk bereik te behouden.
Maar hoe beveilig je deze utp kabels dan?
zowel tegen bliksem als tegen ongewenste indringers.
Want iedereen kan dan zomaar die kabel inpluggen?
Alternatief is dat ik de acces points binnen in de garage, het tuinhuis en de opslagruimte voorzie.
Dan is er geen directe toegang omdat ze in afsluitbare ruimtes worden geplaatst, maar dat zal dan weer een minder bereik als gevolg hebben.
Acces point buiten voorzien
-
- Elite Poster
- Berichten: 8446
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 164 keer
- Bedankt: 618 keer
Let op: APs maken vaak onderscheid tussen modellen voor horizontaal gebruik en modellen voor verticaal gebruik.
Klassieke domes zijn ceiling mount devices.
Hang je die verticaal tegen een muur, dan straalt de antenne in de verkeerde richting.
Klassieke domes zijn ceiling mount devices.
Hang je die verticaal tegen een muur, dan straalt de antenne in de verkeerde richting.
-
- Elite Poster
- Berichten: 6659
- Lid geworden op: 20 jun 2016, 18:36
- Uitgedeelde bedankjes: 18 keer
- Bedankt: 386 keer
Dome modellen zijn dan ook (bijna?) nooit geschikt voor outdoor.
https://www.ui.com/accessories/toughcable/
https://packetlife.net/blog/2010/may/3/port-security/
Deftige outdoor kabel + grounding.Tomro schreef: zowel tegen bliksem
https://www.ui.com/accessories/toughcable/
Port security.Tomro schreef: als tegen ongewenste indringers.
https://packetlife.net/blog/2010/may/3/port-security/
Voor buiten zou ik kiezen voor UAP-AC-M, allen bekabeld.
Voor als ik alles binnen plaats komt de UAP-AC-M-PRO ook in aanmerking, maar voor buiten is die te opvallend.
Voor als ik alles binnen plaats komt de UAP-AC-M-PRO ook in aanmerking, maar voor buiten is die te opvallend.
Is dit echt beter dan de standaard kabelmerken?CCatalyst schreef:Deftige outdoor kabel + grounding.Tomro schreef: zowel tegen bliksem
https://www.ui.com/accessories/toughcable/
Is dit haalbaar met beperkte kennis op een USG zonder bij elke update opnieuw alles in te stellen?CCatalyst schreef:Port security.Tomro schreef: als tegen ongewenste indringers.
https://packetlife.net/blog/2010/may/3/port-security/
-
- Elite Poster
- Berichten: 6659
- Lid geworden op: 20 jun 2016, 18:36
- Uitgedeelde bedankjes: 18 keer
- Bedankt: 386 keer
Nee, is maar een voorbeeld. Neem wel een ethernet kabel dat geschikt is voor outdoor, zeker als er PoE over loopt. Zelf met een "gewone" ethernet kabel voorgehad dat er water ingekomen is en de switchport waar hij aanging was om zeep (de switch zelf en de camera aan het ander eind van de kabel zijn bij mirakel gespaard).Tomro schreef: Is dit echt beter dan de standaard kabelmerken?
Als de kabel buiten over of in de grond loopt moet je ook rekening houden met het risico van knaagdieren, maw hoe sterker hoe beter.
https://help.ubnt.com/hc/en-us/articles ... ed-ClientsTomro schreef: Is dit haalbaar met beperkte kennis op een USG zonder bij elke update opnieuw alles in te stellen?
Unifi switch en gateway nodig. AP moet ook 802.1x (wired/als supplicant) ondersteunen daar het via RADIUS werkt en niet puur op MAC-address gebaseerd is. Het zal eerder bij dat laatste zijn dat het schoentje wringt.
Cisco AP's ondersteunen dit via WLC:

-
- Elite Poster
- Berichten: 1279
- Lid geworden op: 10 jan 2014, 12:09
- Uitgedeelde bedankjes: 31 keer
- Bedankt: 101 keer
Is PS wel een oplossing hier? Aangezien een AP alles op L2 doorgeeft richting de switch, en bijgevolg geen weet hebt van hoeveel mac adressen er maximaal in de tabel voor die poort mogen komen.
Tenzij je de mac adressen van al je draadloze toestellen zou opnemen in de lijst natuurlijk, en goed bijhouden als je ooit eens een nieuw toestel (of zelfs vriend laat langskomen).
Tenzij je de mac adressen van al je draadloze toestellen zou opnemen in de lijst natuurlijk, en goed bijhouden als je ooit eens een nieuw toestel (of zelfs vriend laat langskomen).
-
- Elite Poster
- Berichten: 6018
- Lid geworden op: 16 feb 2011, 22:43
- Uitgedeelde bedankjes: 377 keer
- Bedankt: 343 keer
Steek management van de AP gewoon in een VLAN die nergens naartoe gaat en tags voor de SSID's, de gemiddelde huis netwetk aanvaller zal zen kabel er in steken en er niks aan kunnen doen.
Desnoods nog de poort uit als er onbekend MAC adres op komt, het MAC adres van je AP ken je namelijk.
Desnoods nog de poort uit als er onbekend MAC adres op komt, het MAC adres van je AP ken je namelijk.
-
- Elite Poster
- Berichten: 6659
- Lid geworden op: 20 jun 2016, 18:36
- Uitgedeelde bedankjes: 18 keer
- Bedankt: 386 keer
Port security kan geconfigureerd worden om de poort onbeperkt authorized te laten na 1 authenticatie, tenminste zolang de poort up blijft (dus zolang het toestel niet uitschakelt of eruit getrokken wordt). Geen idee of dat ook de approach is die Unifi neemt.blaatpraat schreef:Is PS wel een oplossing hier?
-
- Elite Poster
- Berichten: 2798
- Lid geworden op: 17 apr 2019, 11:47
- Uitgedeelde bedankjes: 88 keer
- Bedankt: 112 keer
Als er iemand in je tuin z'n laptop komt inpluggen dan heb je volgens mij een ander probleemTomro schreef:tegen ongewenste indringers.
Want iedereen kan dan zomaar die kabel inpluggen?

Hang het desnoods hoger... of is alles gelijkvloers (al kan je het dan nog op het dak bevestigen vermoed ik).
- honda4life
- Elite Poster
- Berichten: 5659
- Lid geworden op: 03 jan 2010, 21:42
- Locatie: 127.0.0.1
- Uitgedeelde bedankjes: 186 keer
- Bedankt: 315 keer
Misschien gewoon een AP in een aftakdoos steken, geen kat die dat weet 
Eventueel een powerline adapter met wifi gebruiken?
Ik vermoed trouwens dat je in de winter niet noodzakelijk wifi nodig hebt toch?
Wat is je budget dat je voor ogen hebt?

Eventueel een powerline adapter met wifi gebruiken?
Ik vermoed trouwens dat je in de winter niet noodzakelijk wifi nodig hebt toch?
Wat is je budget dat je voor ogen hebt?
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
-
- Elite Poster
- Berichten: 6659
- Lid geworden op: 20 jun 2016, 18:36
- Uitgedeelde bedankjes: 18 keer
- Bedankt: 386 keer
Met een gewone smartphone kan je snel zien waar een AP verstopt zit dmv app die signaalsterkte meet. Gewoon volgen in de richting waarin het signaal sterker wordt.honda4life schreef:Misschien gewoon een AP in een aftakdoos steken, geen kat die dat weet
Doe ik soms in hotelkamers om te zien hoe zij ze installeren en welk exact model van AP het is (uit beroepsmisvorming).
De tuin is nogal landelijk en open.
Al vaak voorgevallen dat wandelaars van de nabije GR in onze tuin komen picknicken... een eenvoudige stroomdraad om het wild buiten te houden aanziet men blijkbaar niet meer als omheining van privaat land.
Verder moet het ook in de winter bruikbaar zijn, het tuinhuis is namelijk verwarmd en in de weekend zalig om te brunchen na een goede ochtendwandeling door de velden.
Ik zal dus opteren om de ap’s binnen te plaatsen waar mogelijk.
Bijkomende vraag:
bestaan er ap’s die ondergrond geplaatst kunnen worden in een ingegraven box?
Al vaak voorgevallen dat wandelaars van de nabije GR in onze tuin komen picknicken... een eenvoudige stroomdraad om het wild buiten te houden aanziet men blijkbaar niet meer als omheining van privaat land.
Verder moet het ook in de winter bruikbaar zijn, het tuinhuis is namelijk verwarmd en in de weekend zalig om te brunchen na een goede ochtendwandeling door de velden.
Ik zal dus opteren om de ap’s binnen te plaatsen waar mogelijk.
Bijkomende vraag:
bestaan er ap’s die ondergrond geplaatst kunnen worden in een ingegraven box?
-
- Elite Poster
- Berichten: 2798
- Lid geworden op: 17 apr 2019, 11:47
- Uitgedeelde bedankjes: 88 keer
- Bedankt: 112 keer
Nee... maar niemand zegt dat je het niet kan doen... alleen ga je signaal verliezen natuurlijk.Tomro schreef:Bijkomende vraag:
bestaan er ap’s die ondergrond geplaatst kunnen worden in een ingegraven box?
Hang die dingen gewoon tegen je muur... je moet al echt paranoia zijn als je gelooft dat er iemand deze zal komen openschroeven om op je LAN te geraken (en als je dan toch zo paranoia bent zijn er verschillende authenticatie oplossingen).