Ahoj,
dostala se mi do rukou přes známého jedna menší síť... topologie je velmi jednoduchá, routoval to MikroTik RB433AH.. access byl na hloupých HPE/ZyXEL switchích, APčka jsou ACčková UniFi s kontrolérem na jednom Wokenním PC (teď už Docker jinde).
Ve skladu jim tu ležel RB5009 a několik SG3452X, které sehnali, ale admin to prý neuměl nastavit, takže tohle je již vyřešeno...
Ten hlavní problém: osobně skoro vůbec nepracuji s UBNT, takže jsem se snažil googlit, ale nějaké věci jsem si stále neobjasnil..
Je mi jasné, že tunelovat provoz na kontrolér nejde.. problém pro mě je ale ten, že na síti potřebují funkční komunikaci na L2 (a to i mezi klienty na bezdrátu).. zároveň tu jsou docela mladé existence, které se občas asi nudí a provádí takové ty dětské věci jako ARP spoofing, pouští falešný DHCP server apod. .
Na kabelové síti je to již v pořádku, s těmi novými switchi se to hezky eliminuje a já o všem vím okamžitě z dohledu a to i na IPv6 (ta tu sice zatím není, ale to riziko tam je vždy)...
Na bezdrátu plánuji přechod na WPA2/3-EAP, ale to ten problém neeliminuje.. dá se nějakým způsobem s těmito AP používat např. DHCP snooping, IP source guard a prostě takové ty běžné věci, co umí i ten TP-Link switch (+ ekvivalenty na IPv6)
Četl jsem zde spoustu vláken, že to nasazujete ve školách a firmách, takže předpokládám, že to nějak půjde a že jsem jen marný v hledání 😃
Děkuji.