Ubiquiti Unifi USG & UAP-AC-PRO configuration

BruNoMore

Nouveau membre
19 Janvier 2020
10
0
1
47
Bonjour tout le monde

je vais commencer par présenter mon installation

Box: RED BOX SFR NB6ac

Routeur: Ubiquiti Unifi USG-3P

Switch rdc: Cisco Csb Sg100-16 16-Port Gigabit Switch

Switch 1er étage: à venir... probablement un D-Link DGS-108

Switch 2nd étage: D-Link DGS-108 Switch 8 Ports Gigabit

Point d'accès wifi rdc: Ubiquiti Unifi UAP-AC-PRO

Les clients: 2 PC portables, 2 TV Android, 1 PS4 Pro, 1 Mac mini, 1NAS Synology DS713+, 9 enceintes Sonos, une Mi Box S, des smartphones sous android et iOS

Câblage: dans les murs l'ancien propriétaire avait passé du Cat 5e, j'ai ensuite raccordé toutes les liaisons des équipements en Cat 6.



Pour internet je suis en adsl avec un débit avoisinant les 8Mb/s (pas de déploiement fibre)

raccordements: Box SFR eth1 (192.168.0.1) en DMZ vers le WAN USG (192.168.0.2) paramétrage en IP fixe de l'USG via son adresse mac

Puis USG LAN1 (192.168.1.1) vers le switch Cisco et de là je distribue vers l'UAP, le NAS, le switch du 2nd, 1 PC au 1er étage (bientôt un switch là aussi) et quelques Sonos en ethernet 

Le switch du 2nd distribue vers le Mac, une TV, la PS4 et une Sonos

J'ai paramétré des IP fixes pour l'ensemble des clients  présents sur le réseau LAN1 de l'USG (sauf l'UAP, je ne sais pas comment procéder)

La BOX est en mode éco, pas de wifi, pas de tel, pas de TV, uniquement 1 port ethernet utilisé en 1Gb/s, les voyants et les autres ports eth sont désactivés.



Voici mes questions:

1) Y a -t'il un intérêt à désactiver le DHCP sur la Box et sur le WAN de l'USG? Si oui dans quel ordre pour ne pas perdre la connexion, y compris en cas de coupure électrique?

2) le Controller Unifi est hébergé sur un client PC portable sous Win10, j'ai pris pleinement conscience qu'il est stratégique depuis que j'ai plusieurs équipements Unifi, est-ce qu'il est préférable d’installer une Cloud Key et l'y migrer? Ou une autre solution?

3) est-ce qu'il faut désactiver le DHCP de l'UAP-AC-Pro?

4) de base est-ce que l'USG a son pare-feu de paramétré? Quels conseils auriez vous pour lui configurer une protection standard?

5) dois-je alors désactiver le filtrage de la Box?

6) à quoi sert le port LAN2 de l'USG? Est-ce que cela pourrait-être utile pour mon NAS qui possède également 2 ports?



ça fait beaucoup de questions mais je préfère solliciter des conseils avisés plutôt que de faire n'importe quoi.

J'ai déjà pas mal cherché sur le net, notamment en ce qui concerne la DMZ de la Red Box, le paramétrage en 192.168.0.1 de la box pour ne pas entrer en conflit avec le LAN1 de l'USG

Je n'ai aucune formation en informatique donc les informations glanées ci et là ne me sont pas toujours compréhensibles, ssh par exemple je ne sais ps ce que c'est... 



Merci à ceux qui prendront le temps de me lire et de me répondre

Bruno
 
Beaucoup de questions avec des débuts de réponse car j'ai du matériel Unifi switch + AP (voir signature) mais je n'est pas d'USG
Dans mon cas le contrôleur est hébergé sur un Nas Qnap et j'ai accès au contrôleur via le nom de domaine du Nas : xxx.myqnapcloud.com:38193 (38193 étant le port par défaut du contrôleur Unifi)
raccordements: Box SFR eth1 (192.168.0.1) en DMZ vers le WAN USG (192.168.0.2) paramétrage en IP fixe de l'USG via son adresse mac
Puis USG LAN1 (192.168.1.1) vers le switch Cisco
Pour moi cette config est bonne au passage dommage que tu n'est pas un switch Unifi poe cela permet d'avoir le contrôle du switch dans la même interface et d'alimenter l'AP
1) Y a -t'il un intérêt à désactiver le DHCP sur la Box et sur le WAN de l'USG?
Si tu déactive le DHPC de la box tu ne peux plus rien y raccorder.
Pour moi l'idéal serait de configurer une plage DHCP réduite (192.168.0.1 à 192.168.0.5 ) ce qui permet de raccorder éventuellement un équipement à la box configurer en DHCP dans sa propre carte réseaux;
En résumer : Si tu peux j'envisagerais l'achat d'un switch poe Unifi : Le contrôleur gérera ainsi l'USG + le switch + AP et tu as une vision globale de ton réseaux.
Avec un switch Unifi tu pourras faire de l'agrégation de liens et relier les 2 interfaces réseaux du Nas au switch.
Pour le contrôleur soit le monter comme moi sur un NAS ou sinon prendre une cloud Key afin d'avoir un accès permanent au contrôleur
 
Suite de réponse pour passer l'AP en IP fixe : il faut aller dans le contrôleur ; cliquer sur l'AP / configuration/ réseaux:


 
Bonjour
Merci pour votre réponse

J'ai réussi à installer le Controller sur mon NAS avec Docker
après quelques péripéties cela fonctionne correctement

Pour les Switchs Unifi j'y ai pensé
cependant j'ai besoin de plus de 8 ports au rdc et un Switch 16 ports ça commence à coûter pas mal
ensuite ma configuration fait que le switch est dans un meuble fermé
le Cisco ne chauffe absolument pas et je crois avoir lu que les Switchs Unifi sont de véritables fours

je réfléchis...

Merci encore pour la réponse ;)
 
J'ai réussi à installer le Controller sur mon NAS avec Docker
Sur mon Nas Qnap il existe un package pour l'Unifi contrôleur c'est certainement plus simple et je peux avoir accès au contrôleur depuis l'extérieur avec un navigateur ou avec l'appli mobile Unifi Network . Pour ma part j'ai investi récemment sur un 16 ports poe gen2 : https://store.ui.com/collections/routing-switching/products/usw-16-poe
Il ne chauffe pas trop le seul pb est le prix mais attention tu le trouve sur le web dans une fourchette de 310 € à plus de 500 € :oops: