Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Советы по настройке VLAN, UniFi Protect
 
Здравствуйте, я настраиваю новую систему Protect (версия 1.8.1) на базе CKG2+, которая включает 7 камер (2 G3Flex и 5 G3Dome) и 1 проигрыватель (Raspberry Pi в роли живого монитора). Эта система использует те же коммутаторы, что и действующая сеть Unifi WiFi, и чтобы не перенастраивать WiFi, я отключил SDN-функции CKG2+.

Сейчас коммутаторы настроены так:  
- по умолчанию есть untagged VLAN, к которому подключены Unifi AP,  
- VLAN для сотрудников,  
- и гостевой VLAN для WiFi-гостей.  

У меня полный контроль над локальными настройками DHCP (isc-dhcp-server). Рассматриваю такой вариант:  
- всех камер и проигрывателей поместить в VLAN сотрудников, так как только сотрудники должны иметь доступ к живому и записанному видео,  
- подключить CKG2+ к порту коммутатора, у которого PVID соответствует VLAN сотрудников.  

Не могу понять, сработает ли это или стоит выбрать другой вариант. Что вы об этом думаете? Что бы посоветовали?

С уважением.
 
У меня проблема: я получил ключ для работы с моими UAP AC Pro и камерами. Я поместил их в VLAN, настроил файрвол так, чтобы получить к ним доступ, но в контроллере пишет, что мои точки доступа отключены. Что я мог пропустить? Моя настройка — ER4 с объединёнными портами eth1 и eth2, ES16 на 150 ватт.
 
@tdb2012 В статьях, которые я присылал ранее, описано, как настроить отдельные порты на нужный вам VLAN ID. Для подключения камер и Cloud Key нужно убрать тег VLAN 5 с портов, чтобы они оказались в этой VLAN. Учтите, что также потребуется настроить EdgeRouter, чтобы он мог маршрутизировать трафик между VLAN по мере необходимости.
 
Хочу узнать, какие настройки использовать на ck и g3 pro в vlan 5, чтобы они работали. @UI-Cody
 
@tdb2012 Советую ознакомиться с этой статьёй, в ней объясняется, как работает тегирование VLAN на EdgeSwitch: https://help.ubnt.com/hc/en-us/articles/205197630-EdgeSwitch-EdgeSwitch-X-Tagging-and-Untagging-Port-VLANs Если вы только начинаете разбираться с VLAN, посмотрите и эту статью: https://help.ubnt.com/hc/en-us/articles/222183968-Intro-to-Networking-Introduction-to-Virtual-LANs-VLANs-and-Tagging
 
Правильно ли я понимаю, что нужно снять тег с портов на свиче или снять тег с VLAN на роутере, @UI-Cody?
 
Кто-нибудь может показать пример настройки, чтобы я понял, как правильно выставлять параметры? У меня такая же ситуация с ck и g3 pro на VLAN. Вот фото того, с чем я работаю.

Вот как распределены VLANы:  
VLAN 2 — доверенные устройства, проводные или по Wi-Fi  
VLAN 4 — гостевой Wi-Fi  
VLAN 3 — IoT-устройства  
VLAN 5 — камеры  

VLAN 5 имеет доступ только к интернету  
VLAN 4 имеет доступ только к интернету  
VLAN 3 имеет доступ только к интернету  
VLAN 2 имеет доступ только к интернету
Страницы: 1
Читают тему (гостей: 1)