Acces point buiten voorzien

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Tomro
Starter
Starter
Berichten: 3
Lid geworden op: 21 sep 2019, 15:58
Provider

Voor in de tuin en terras had ik graag acces points voorzien.

Nu lijkt me het beste om die buiten te voorzien om zo best mogelijk bereik te behouden.

Maar hoe beveilig je deze utp kabels dan?
zowel tegen bliksem als tegen ongewenste indringers.
Want iedereen kan dan zomaar die kabel inpluggen?

Alternatief is dat ik de acces points binnen in de garage, het tuinhuis en de opslagruimte voorzie.
Dan is er geen directe toegang omdat ze in afsluitbare ruimtes worden geplaatst, maar dat zal dan weer een minder bereik als gevolg hebben.
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8446
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer
Provider

Let op: APs maken vaak onderscheid tussen modellen voor horizontaal gebruik en modellen voor verticaal gebruik.
Klassieke domes zijn ceiling mount devices.
Hang je die verticaal tegen een muur, dan straalt de antenne in de verkeerde richting.
CCatalyst
Elite Poster
Elite Poster
Berichten: 6659
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 18 keer
Bedankt: 386 keer
Provider

Dome modellen zijn dan ook (bijna?) nooit geschikt voor outdoor.
Tomro schreef: zowel tegen bliksem
Deftige outdoor kabel + grounding.

https://www.ui.com/accessories/toughcable/
Tomro schreef: als tegen ongewenste indringers.
Port security.

https://packetlife.net/blog/2010/may/3/port-security/
Tomro
Starter
Starter
Berichten: 3
Lid geworden op: 21 sep 2019, 15:58
Provider

Voor buiten zou ik kiezen voor UAP-AC-M, allen bekabeld.
Voor als ik alles binnen plaats komt de UAP-AC-M-PRO ook in aanmerking, maar voor buiten is die te opvallend.
CCatalyst schreef:
Tomro schreef: zowel tegen bliksem
Deftige outdoor kabel + grounding.

https://www.ui.com/accessories/toughcable/
Is dit echt beter dan de standaard kabelmerken?
CCatalyst schreef:
Tomro schreef: als tegen ongewenste indringers.
Port security.

https://packetlife.net/blog/2010/may/3/port-security/
Is dit haalbaar met beperkte kennis op een USG zonder bij elke update opnieuw alles in te stellen?
CCatalyst
Elite Poster
Elite Poster
Berichten: 6659
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 18 keer
Bedankt: 386 keer
Provider

Tomro schreef: Is dit echt beter dan de standaard kabelmerken?
Nee, is maar een voorbeeld. Neem wel een ethernet kabel dat geschikt is voor outdoor, zeker als er PoE over loopt. Zelf met een "gewone" ethernet kabel voorgehad dat er water ingekomen is en de switchport waar hij aanging was om zeep (de switch zelf en de camera aan het ander eind van de kabel zijn bij mirakel gespaard).

Als de kabel buiten over of in de grond loopt moet je ook rekening houden met het risico van knaagdieren, maw hoe sterker hoe beter.
Tomro schreef: Is dit haalbaar met beperkte kennis op een USG zonder bij elke update opnieuw alles in te stellen?
https://help.ubnt.com/hc/en-us/articles ... ed-Clients

Unifi switch en gateway nodig. AP moet ook 802.1x (wired/als supplicant) ondersteunen daar het via RADIUS werkt en niet puur op MAC-address gebaseerd is. Het zal eerder bij dat laatste zijn dat het schoentje wringt.

Cisco AP's ondersteunen dit via WLC:

Afbeelding
blaatpraat
Elite Poster
Elite Poster
Berichten: 1279
Lid geworden op: 10 jan 2014, 12:09
Uitgedeelde bedankjes: 31 keer
Bedankt: 101 keer
Provider

Is PS wel een oplossing hier? Aangezien een AP alles op L2 doorgeeft richting de switch, en bijgevolg geen weet hebt van hoeveel mac adressen er maximaal in de tabel voor die poort mogen komen.
Tenzij je de mac adressen van al je draadloze toestellen zou opnemen in de lijst natuurlijk, en goed bijhouden als je ooit eens een nieuw toestel (of zelfs vriend laat langskomen).
MClaeys
Elite Poster
Elite Poster
Berichten: 6018
Lid geworden op: 16 feb 2011, 22:43
Uitgedeelde bedankjes: 377 keer
Bedankt: 343 keer
Provider

Steek management van de AP gewoon in een VLAN die nergens naartoe gaat en tags voor de SSID's, de gemiddelde huis netwetk aanvaller zal zen kabel er in steken en er niks aan kunnen doen.
Desnoods nog de poort uit als er onbekend MAC adres op komt, het MAC adres van je AP ken je namelijk.
CCatalyst
Elite Poster
Elite Poster
Berichten: 6659
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 18 keer
Bedankt: 386 keer
Provider

blaatpraat schreef:Is PS wel een oplossing hier?
Port security kan geconfigureerd worden om de poort onbeperkt authorized te laten na 1 authenticatie, tenminste zolang de poort up blijft (dus zolang het toestel niet uitschakelt of eruit getrokken wordt). Geen idee of dat ook de approach is die Unifi neemt.
DarkV
Elite Poster
Elite Poster
Berichten: 2798
Lid geworden op: 17 apr 2019, 11:47
Uitgedeelde bedankjes: 88 keer
Bedankt: 112 keer
Provider

Tomro schreef:tegen ongewenste indringers.
Want iedereen kan dan zomaar die kabel inpluggen?
Als er iemand in je tuin z'n laptop komt inpluggen dan heb je volgens mij een ander probleem :roll:

Hang het desnoods hoger... of is alles gelijkvloers (al kan je het dan nog op het dak bevestigen vermoed ik).
Gebruikersavatar
honda4life
Elite Poster
Elite Poster
Berichten: 5659
Lid geworden op: 03 jan 2010, 21:42
Locatie: 127.0.0.1
Uitgedeelde bedankjes: 186 keer
Bedankt: 315 keer
Provider

Misschien gewoon een AP in een aftakdoos steken, geen kat die dat weet ;-)
Eventueel een powerline adapter met wifi gebruiken?
Ik vermoed trouwens dat je in de winter niet noodzakelijk wifi nodig hebt toch?

Wat is je budget dat je voor ogen hebt?
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
CCatalyst
Elite Poster
Elite Poster
Berichten: 6659
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 18 keer
Bedankt: 386 keer
Provider

honda4life schreef:Misschien gewoon een AP in een aftakdoos steken, geen kat die dat weet ;-)
Met een gewone smartphone kan je snel zien waar een AP verstopt zit dmv app die signaalsterkte meet. Gewoon volgen in de richting waarin het signaal sterker wordt.

Doe ik soms in hotelkamers om te zien hoe zij ze installeren en welk exact model van AP het is (uit beroepsmisvorming).
Tomro
Starter
Starter
Berichten: 3
Lid geworden op: 21 sep 2019, 15:58
Provider

De tuin is nogal landelijk en open.
Al vaak voorgevallen dat wandelaars van de nabije GR in onze tuin komen picknicken... een eenvoudige stroomdraad om het wild buiten te houden aanziet men blijkbaar niet meer als omheining van privaat land.

Verder moet het ook in de winter bruikbaar zijn, het tuinhuis is namelijk verwarmd en in de weekend zalig om te brunchen na een goede ochtendwandeling door de velden.

Ik zal dus opteren om de ap’s binnen te plaatsen waar mogelijk.

Bijkomende vraag:
bestaan er ap’s die ondergrond geplaatst kunnen worden in een ingegraven box?
DarkV
Elite Poster
Elite Poster
Berichten: 2798
Lid geworden op: 17 apr 2019, 11:47
Uitgedeelde bedankjes: 88 keer
Bedankt: 112 keer
Provider

Tomro schreef:Bijkomende vraag:
bestaan er ap’s die ondergrond geplaatst kunnen worden in een ingegraven box?
Nee... maar niemand zegt dat je het niet kan doen... alleen ga je signaal verliezen natuurlijk.

Hang die dingen gewoon tegen je muur... je moet al echt paranoia zijn als je gelooft dat er iemand deze zal komen openschroeven om op je LAN te geraken (en als je dan toch zo paranoia bent zijn er verschillende authenticatie oplossingen).
Plaats reactie

Terug naar “Netwerken en Security”