Configuración Wi-Fi de UniFi y Dispositivos Shelly

Modificado el Vie, 22 May a 10:46 P. M.

Configurar una red UniFi puede ser una tarea compleja, pero con las configuraciones correctas, es posible crear una red segura, eficiente y bien organizada. La siguiente guía describe configuraciones esenciales para VLANs, puertos de switch, SSIDs de Wi-Fi y configuraciones de AP. Ya sea gestionando una oficina pequeña o un hogar inteligente, estos consejos pueden ayudar a optimizar el rendimiento y la seguridad de la red.


Configuración de VLAN

Para crear VLANs en tu plataforma UniFi, haz clic en el engranaje de Configuración en la esquina inferior izquierda. Navega a la sección Red para acceder a la configuración de VLAN.

image.png.45847991862063ec9336ba2f064ab565.png


Para crear una VLAN, sigue estos pasos:

  1. Haz clic en el botón "Nueva Red Virtual".
  2. Dale un nombre a la VLAN.
  3. Selecciona tu router.
  4. Desmarca la opción "Auto-Scale Network". Esto es importante para seleccionar el rango de direcciones IP.

Nota: Puedes usar el formato estándar 192.168.X.0, donde X coincide con el ID de VLAN. Esto ayuda a identificar fácilmente la VLAN.

  1. En el campo "Gateway IP/Subnet", selecciona tu rango de IP y máscara de red. La máscara de red típicamente puede ser /24 (255.255.255.0), que soporta 254 dispositivos. Cambia esto solo si necesitas más o menos dispositivos en la VLAN.

    • Se mostrarán Gateway IP, Broadcast IP, IP utilizable, rango de IP y máscara de subred.
  2. Bajo "Opciones Avanzadas", cambia "Auto" a "Manual".

  3. Establece el ID de VLAN para que coincida con el tercer octeto de tu rango de IP. Por ejemplo, si tu IP es 192.168.5.0/24, establece el ID de VLAN en 5.

  4. Asegúrate de que "Permitir acceso a internet" esté configurado como verdadero. Todas las demás configuraciones pueden permanecer en sus valores predeterminados.

Seguir estos pasos te ayudará a configurar correctamente una VLAN en tu red UniFi.

image.thumb.jpeg.e65750276427f9da3d88a4f718cf1415.jpeg

  1. Crear VLANs:

    • VLAN Predeterminada: Solo para puertos de Switch y AP. Evita usar esta para IPs de red normales si necesitas separación.
    • VLAN Privada: Para la red privada, excluyendo dispositivos IoT. Esto puede incluir todos los demás dispositivos.
    • VLAN IoT: Específicamente para dispositivos IoT.

image.thumb.png.327289e7332f80c4a8a054316afa00ca.png

  1. Nota:

    • Haz coincidir el ID de VLAN con el ID de Subred para una configuración más fácil.
    • Ejemplo: ID de VLAN 20 corresponde a Subred 10.10.20.0/24 (máscara de subred predeterminada 255.255.255.0, soporta 254 dispositivos).
  2. Ejemplo de Configuración de VLAN:

    • Sistema/Predeterminada: ID de VLAN 1, Subred 192-168.1.0/24 (solo para conectar APs y Switches, no para IPs de red normales). 
    • Privada: ID de VLAN 20, Subred 10.10.20.0/24.
    • IoT: ID de VLAN 50, Subred 10.10.50.0/24.
       

Nota: Está perfectamente bien no usar VLANs en tu red. Las VLANs son una característica adicional para ayudarte a separar tu red privada y dispositivos IoT en dos subredes distintas, mejorando la seguridad y organización. Si eliges no implementar VLANs, asegúrate de que la VLAN Sistema/Predeterminada esté siempre asignada a puertos de switch y dispositivos para mantener la funcionalidad adecuada de la red. Este enfoque mantiene tu red sencilla mientras aún proporciona gestión efectiva de tus dispositivos. Recuerda, usar VLANs puede agregar una capa extra de control, pero no es una necesidad para cada configuración.


Configuración de Puerto de Switch

  • Puerto de Switch a Switch: Asignar a VLAN del Sistema.
  • Puerto de Switch a AP: Asignar a VLAN del Sistema.

Para configurar puertos de dispositivos, navega a la página de dispositivos UniFi, ubicada tercera desde arriba en el menú del lado izquierdo. Haz clic en "Switch" y luego selecciona "Administrador de Puertos".

A continuación, localiza el puerto conectado a tu Punto de Acceso u otro switch. Asegúrate de que la VLAN/Red Nativa esté configurada para usar la VLAN Predeterminada/Sistema.

image.thumb.png.6e95b562e359df6f436aefe7ac9e428e.png

Nota: Asegúrese de que su VLAN/Red Nativa esté configurada correctamente para switches y puntos de acceso. Esta configuración es crucial para permitir que los puntos de acceso se comuniquen con las VLANs de IoT y Privadas dentro de la red predeterminada.


Configuración de SSID Wi-Fi

Para encontrar esta configuración, regrese al engranaje de configuración y localice la configuración de Wifi. Aquí podrá crear su SSID 

  1. Configurar SSIDs Wi-Fi:

    • Privado: Asignar configuración de red a la VLAN Privada.
    • IoT: Asignar configuración de red a la VLAN IoT.

image.thumb.png.73bf11372f6dfe695a390fcb5cf3e66a.png

  1. Configuraciones Manuales a Confirmar:

    • SSID Privado:

      • Contraseña: Use una contraseña personalizada fuerte.
      • Red: VLAN Privada.
      • Banda Wi-Fi: 2.4 y 5 GHz.
      • Dirección de Banda: Habilitado.
      • Transmisión BSS: Habilitado.
      • UAPSD: Habilitado.
      • Mejora de Multidifusión: Habilitado.
      • Período DTIM 802.11: Automático.
      • Control de Velocidad Mínima de Datos: Automático.
      • Protocolo de Seguridad: Personalizado según los requisitos del cliente.
      • Nota: Estas configuraciones son específicas del cliente y no afectan la red IoT.
    • SSID IoT:

      • Contraseña: Use una contraseña personalizada fuerte.
      • Red: VLAN IoT.
      • Banda Wi-Fi: 2.4 GHz.
      • Dirección de Banda: Deshabilitado.
      • Transmisión BSS: Deshabilitado.
      • UAPSD: Deshabilitado.
      • Mejora de Multidifusión: Deshabilitado.
      • Período DTIM 802.11: Automático.
      • Control de Velocidad Mínima de Datos: Automático.
      • Protocolo de Seguridad: WPA2.
  2. Configuraciones Adicionales de Wi-Fi:

    • Período DTIM 802.11 para 2.4 GHz: Establecer en 2.
    • Control de Velocidad Mínima de Datos: 12-24 Mbps.

Configuraciones de AP

  1. 2.4 GHz:

    • Ancho de Canal: 20 MHz.
    • Canal: Automático.
    • Potencia de Transmisión: Medio a Bajo.
    • RSSI Mínimo: Deshabilitado.
    • Dirección de Banda: Deshabilitado.
  2. 5 GHz:

    • Ancho de Canal: 80 MHz.
    • Canal: Automático.
    • Potencia de Transmisión: Automático.
    • RSSI Mínimo: Deshabilitado.
  3. Configuraciones Adicionales:

    • Configuración IP: Use DHCP a menos que sea necesario establecer cada AP a una dirección IP estática.

 

A continuación se muestran las configuraciones que puede encontrar cuando selecciona el punto de acceso. Podrá configurar las configuraciones de 2.4 y 5GHz para AP desde las configuraciones del AP mismo. Si tiene más de dos puntos de acceso, considere crear grupos para realizar cambios a múltiples dispositivos a la vez 

image.thumb.png.16a36e3e9c50753b76c6cb8a6a33ef4e.png

 

Reglas de Firewall

  • Confirme las reglas de tráfico si se requiere el aislamiento de la red IoT de las redes Privadas y del Sistema.
  • Regla: Las redes del Sistema y Privadas pueden comunicarse con IoT, pero IoT no debe acceder a las redes Privadas o del Sistema.
  • Nota: Asegúrese de una implementación correcta para evitar bloquear la comunicación necesaria entre VLANs.

 

Configurar VLANs, optimizar configuraciones de Wi-Fi y ajustar reglas de firewall son esenciales para garantizar el rendimiento, la seguridad y la conectividad perfecta en todos sus dispositivos. Si encuentra algún problema o tiene más preguntas, no dude en buscar más orientación de la comunidad - https://community.shelly.cloud/topic/1440-unifi-wi-fi-settings-and-shelly-devices/#comment-6762