← Terug naar Masterplan

UniFi Netwerk Setup

UCG-Ultra · UniFi Switch Ultra 42W · U7 Pro — stap voor stap, niets overgeslagen

Deel 1 — Netwerken aanmaken
1

Open de netwerken-pagina

Doe dit één keer — alle netwerken maak je hier aan

UniFi Network Instellingen (tandwiel) Networks Create New
Maak alle netwerken hieronder één voor één aan via dezelfde knop. Na elk netwerk klik je opnieuw op Create New.
2

Netwerken configureren

Gebruik onderstaande tabel — vul exact deze waarden in

Naam VLAN ID Subnet / Gateway DHCP range
Mgmt 1 10.2.1.1/28 10.2.1.2 – 10.2.1.14
Home 21 10.2.21.1/24 10.2.21.100 – 10.2.21.254
Media 30 10.2.30.1/24 10.2.30.100 – 10.2.30.254
Camera 40 10.2.40.1/24 10.2.40.100 – 10.2.40.254
IoT 107 10.2.107.1/24 10.2.107.100 – 10.2.107.254
Gasten 161 10.2.161.1/24 10.2.161.100 – 10.2.161.254
Per netwerk invullen:
Name → naam uit de tabel
VLAN ID → getal uit de tabel
Gateway IP/Subnet → subnet/gateway uit de tabel
DHCP → laat aan staan, pas de range aan
• Alles overige → standaard laten staan
Het Trusted netwerk (VLAN 2, 192.168.178.0/24) staat al in jouw screenshot — dat hoef je niet opnieuw aan te maken.
Deel 2 — WiFi netwerken aanmaken
3

Open de WiFi-pagina

Doe dit één keer — alle SSIDs maak je hier aan

Instellingen WiFi Create New
4

WiFi SSIDs configureren

Maak elk SSID apart aan via Create New

SSID naam Netwerk (VLAN) Band Opmerking
WiFi4Home Home (21) 2.4 + 5 GHz Vertrouwde apparaten thuis
WiFi4IoT IoT (107) 2.4 GHz Slimme apparaten — alleen 2.4G
WiFi4Media Media (30) 2.4 + 5 GHz Sonos, AppleTV, Chromecast
WiFi4Camera Camera (40) 5 GHz IP-camera's — alleen 5G voor bandbreedte
Gasten Gasten (161) 2.4 + 5 GHz Zet Client Isolation aan
Per SSID invullen:
Name → SSID naam uit de tabel
Password → jouw wachtwoord
Network → klik het dropdown, selecteer het juiste netwerk
Band → kies zoals aangegeven
• Klik Save
Deel 3 — Switch poorten instellen
5

Trunk vs Access — uitleg

Begrijp dit eerst, dan zijn de stappen logisch

Type Wanneer gebruiken Voorbeeld
Access Één apparaat, één VLAN. Het apparaat weet niets van VLANs. PC, NAS, printer, camera
Trunk Meerdere VLANs over één kabel. Het apparaat aan de andere kant begrijpt VLANs. Access Point (U7 Pro), uplink naar router
Simpel gezegd: een Access Point heeft een trunk-poort nodig omdat hij alle WiFi-netwerken (VLANs) tegelijk moet kunnen verwerken. Een gewone PC krijgt een access-poort — die heeft maar één netwerk nodig.
6

Port Profile aanmaken voor de Access Point

Eén keer aanmaken, daarna hergebruiken voor elke AP-poort

Instellingen Profiles Port Profiles Create New
  1. Name → typ Trunk — AP
  2. Native Network → selecteer Mgmt

    Dit is het beheer-VLAN van de AP zelf

  3. Tagged Networks → vink aan: Home, IoT, Media, Camera, Gasten

    Alle WiFi-netwerken die de AP moet uitsturen

  4. Klik Save
7

U7 Pro poort instellen op de switch

Wijs het trunk-profiel toe aan de poort waar de AP op zit

Devices klik op UniFi Switch Ultra 42W tabblad Ports
  1. Zoek de poort waar de U7 Pro op aangesloten is — klik op het potloodje ✏️
  2. Port Profile → selecteer Trunk — AP
  3. Klik Apply
Na het opslaan herstart de AP kort. Daarna zijn alle WiFi-netwerken actief.
8

HumLab server poort instellen

De server (10.2.30.10) zit op het Media VLAN — access poort

Devices Switch Ultra 42W Ports
  1. Zoek de poort van de HumLab server — klik ✏️
  2. Port Profile → selecteer All of maak een profile met Native Network: Media (30)
  3. Klik Apply
Weet je niet welke poort het is? Kijk in Devices → Switch → Clients — je ziet daar het MAC-adres en de poort van elk aangesloten apparaat.
9

Overige apparaten — access poorten

Elk apparaat krijgt de poort van zijn eigen VLAN

Apparaat Native Network instellen op Tagged
PC / laptop (bekabeld) Home (21) geen
HumLab server (MINISFORUM) Media (30) geen
IP-camera (bekabeld) Camera (40) geen
Home Assistant server Home (21) geen
U7 Pro Access Point Mgmt (1) alle WiFi VLANs
Deel 4 — Controleren of alles werkt
10

Snel testen

Doorloop deze checks na de configuratie

  1. WiFi4Home — verbind een telefoon, controleer of je IP krijgt in 10.2.21.x

    Netwerk → WiFi4Home → kijk bij IP-adres van het apparaat

  2. WiFi4IoT — verbind een IoT apparaat, IP moet 10.2.107.x zijn
  3. Internet — open een browser op elk netwerk, check of internet werkt
  4. Isolatie test — verbind met WiFi4IoT, probeer 10.2.21.1 te pingen — dit moet niet lukken
  5. HumLab bereikbaar — verbind met WiFi4Home, open http://10.2.30.10:81 (NPM)
Als alle checks slagen is de basis netwerksegmentatie correct ingesteld.