Mein Setup ist auch mit Unifi-APs realisiert. Allerdings nur WLAN. Der Rest ist von anderen Herstellern.
Ein Layer2-Switch mit VLAN-Funktion reicht, wenn ein entsprechender Router vorhanden ist.
Frage: Hast du die Möglichkeit VM's zu erstellen? Dann könnte man auch OPNSense installieren und damit das Routing realisieren.
Ist aber natürlich viel Arbeit. Aber wenns einmal rennt, dann rennt's.
Ich hab z.B. nur einen Server bei mir rennen, der alles übernimmt. Also im wahrsten Sinne.... Router, NAS, ioBroker, NextCloud, UnifiController, Videoüberwachung, PiHole ... und und und
Dazu einen gebrauchten Lancom-Switch -> Fertig.
Alles virtualisiert. Habe 3 Unifi-APs und insgesamt 4 verschiedene WLANs/SSIDs, welche ihr eigenes VLAN haben. Hat mich dabei aber auch etwas Zeit gekostet die Sendestärken und Kanäle sinnvoll einzustellen. Das kann mitunter Tage dauern, da man immer mal wieder testen muss und sich fremde WLANs ja auch ändern können.
Das nur vorab gesagt.
Bei mir erstreckt sich das also wie erwähnt über 4 WLANs bzw. VLANs
Management
Heimnetz
IOT Netz
Gastnetz
OPNSense regelt das Routing. Sei dir aber bewusst, dass einige Adapter evtl. in der Funktionalität eingeschränkt sind, Stichwort: Broadcast/Multicast/Bonjour. Dazu musste ich eine Slave-Installation vom ioBroker durchführen.
Mein Master ioBroker liegt im Management Netz
Mein Slave ioBroker liegt im Heimnetz
Meine ganzen IOT Geräte im IOT Netz
Pass auf... Im Management Netz liegt halt alles, was 24/7 läuft und niemanden was angeht.
Mein Heimnetz umfasst alles, wo ich selber halt meine Finger mit im Spiel haben will und alles was Internet benötigt. (Fernseher, Sonos, Mein Handy/Tablet/PC etc.)
Im IOT Netz liegen alles SmartHome Geräte. (Sonoff, ESP, Shelly etc.) Die haben auch alle KEIN Internet.
Über Firewall Regeln kannst du aber trotzdem noch bestimmten Geräten Internet erlauben/verbieten oder auch die interne Kommunikation der Geräte verfeinern (nur bestimmte Ports etc.)
Jedenfalls kommt's jetzt:
z.B. bekommst du Probleme mit dem Shelly Adapter. Der delektiert nämlich über Broadcast die Endgeräte. VLAN's sind ja aber genau dafür da, eben diesen nicht weiterzuleiten. Also wird der Adapter keine Shellys mehr finden... Ist schon etwas her und ich weiß nicht, ob es mittlerweile im Adapter Änderungen gibt, aber ich musste jedenfalls dafür dann meine Shellys alle auf MQTT umstellen, damit diese Dann die Verbindung zum Broker aufbauen.
Anderes Beispiel: Sonos-Adapter...
Da man ja die Möglichkeit behalten will mit dem Handy die Sonos zu steuern und aber auch mit ioBroker wird's wieder tricky. Denn Sonos werden afaik über einen Bonjour Dienst gesteuert. Jedenfalls funktioniert alles nur korrekt, wenn du im gleichen Netz bist.
Alle versuche mit Broadcast oder Bonjour Proxies kannst du gleich vergessen. Das läuft einfach nicht rund.
Musste also dafür wieder einen eigenen LXC/VM erstellen um die Sonos dann über HTTP-Requests zu steuern. Das war allerdings noch vor der Slave-Installation von ioBroker...
Sind jetzt nur zwei Beispiele. Aber du wirst mit vielem halt ein bisschen Umdenken müssen. Spontan fallen mir da noch der Broadlink, Roku, Homebridge Adapter ein.
Klingt jetzt vielleicht auch alles etwas kompliziert und soll dich auch gar nicht abschrecken. Im Gegenteil. Ich ermutige sogar noch zum Vorhaben. Denn Dadurch wirst du sehr viel lernen.
Du musst das auch nicht unbedingt so machen wie ich. Ich habe auch glaube ich nicht so das übliche Setup.
Will aber sagen das auf jeden Fall etwas mehr Komplexität auf dich zukommt. Aber bei richtiger Konfiguration eben auch klarere Definitionen und auch etwas mehr Sicherheit und vor allem Privatsphäre. Cloud-Anbieter gibts bei mir nicht.
Sorry für das Wirrwarr. Nach den ersten Sätzen war ich im Flow und hab einfach auf die Tastatur gehackt. ^^
Edit: Ums kurz zu machen:
Mit Unifi geht das. brauchst letztlich nur nen Router (virtuell oder Physisch) und nen Switch, der VLANs beherrscht. ^^