Impostare una nuova WLAN (SSID) per la rete guest sul controller UniFi
In molti ambienti, ha senso offrire una rete separata per gli ospiti. In questo modo i visitatori o i fornitori di servizi esterni possono accedere in modo sicuro a Internet senza mettere a rischio la rete aziendale interna. In questo articolo ti mostreremo come creare un nuovo SSID su un controller UniFi e assegnargli una VLAN esistente (ad esempio una VLAN per gli ospiti).
Argomenti
Requisiti
- UniFi Controller con accesso all’interfaccia web.
- VLAN già configurata(Configura VLAN su Sophos Firewall e UniFi Switch).
- L’ID della VLAN e le regole del firewall associate sono impostate.
Crea un nuovo SSID per la rete ospite
Aprire il controller UniFi
- Accedi al tuo UniFi Controller.
- Vai su Impostazioni nel menu a sinistra.
Richiama le impostazioni WLAN
- Seleziona WiFi nell’area di sinistra.
- Vedrai una panoramica delle reti WLAN esistenti (SSID).
Crea un nuovo SSID
- Clicca su Crea nuovo.
- Assegna un nome alla rete, ad esempio GUEST.
- Imposta una password che gli ospiti devono utilizzare. Assicurati che sia sufficientemente complessa.

Assegnazione della VLAN
- Nelle impostazioni alla voce Rete, puoi ora definire la VLAN creata in precedenza.
- Seleziona la VLAN precedentemente creata per la rete ospite (ad esempio WLAN Guest).

Impostazioni avanzate (facoltative)
- Alla voce Avanzate puoi configurare altre opzioni, ad esempio Guest Portal, Hotspot 2.0, Captive Portal o Limiti di larghezza di banda.
- Se necessario, attiva i criteri Guest per proteggere ulteriormente la rete (ad esempio isolando i client gli uni dagli altri).
Salva e applica
- Infine, clicca su Aggiungi rete WiFi per creare il nuovo SSID.
- Dopo poco tempo, la WLAN dovrebbe essere visibile agli ospiti.
Verifica della configurazione
- Tentativo di connessione: connettiti alla nuova WLAN come test e verifica se ricevi un indirizzo IP corretto dalla VLAN ospite (se nella rete è già stato impostato un server DHCP).
- Regole del firewall: Controlla Sophos Firewall (o il firewall del tuo gateway) per verificare che siano presenti le regole appropriate.
- Isolamento dei client: Assicurati che gli ospiti possano accedere solo a Internet e non possano raggiungere altre VLAN o dispositivi della rete interna.