Når Wi-Fi halter på kontoret, føles det som at arbejde i et rum, hvor lyset blinker. Møder fryser, cloud-systemer hakker, og små afbrydelser bliver til store irritationsmomenter.
Godt wifi til kontor handler sjældent om “hurtigere internet” alene. Det handler om en solid foundation som Fibernet til erhverv, planlægning, nok adgangspunkter, korrekt opsætning af netværk (VLAN), og klare regler for gæster, IoT og medarbejdere.
Her får du en Checkliste til stabilt net, to praktiske tabeller og en trin-for-trin opskrift, som passer til kontorer med cirka 20 til 80 ansatte.
Byg et stabilt fundament, før du finjusterer Wi-Fi
Start med at tænke på det trådløse netværk som en motorvej. Wi-Fi er tilkørslen, men hvis der kun er én vognbane (svag uplink, dårlig switching eller for få AP’er), så hjælper det ikke at male striberne om.
Prioritér disse grundpunkter:
- Kablet backbone: Kør access points på kabel (Cat6 eller bedre). Trådløs backhaul giver ofte ustabilitet, især når der er mange samtidige brugere.
- PoE og switch-kapacitet: Tjek PoE-budget. Mange AP’er på én switch kan give “mystiske” genstarter, hvis strømmen ikke rækker.
- Internetforbindelse: Mål faktisk behov. Teams-møder, VPN og cloud-backup kræver stabil upload, ikke kun download.
- Site survey: En hurtig måling af støj, dækning og kanalbelastning finder døde zoner og overlap, hvor det primære mål er at sikre dækning i alle rum. Brug gerne en simpel Wi-Fi-analyse som første pejlemærke, og gå dybere hvis kontoret har beton, glasvægge eller mange nabo-netværk.
Anbefalet hardware og opsætning (tommelregler)
| Kontorstørrelse | Access points (typisk) | Switching og PoE | Wi-Fi-standard og styring | Internet og redundans |
|---|---|---|---|---|
| Ca. 20 ansatte | 2 til 4 AP’er | 1 PoE-switch, plads til vækst | Wi-Fi 6 eller 6E, controller eller cloud-styring med Cisco Meraki eller Ubiquiti UniFi som professionel wifi-løsning | Stabil fiberforbindelse, overvej 4G/5G failover |
| Ca. 50 ansatte | 4 til 8 AP’er | PoE-switch(e), gerne 10G uplinks mellem kerne og edge | Wi-Fi 6E eller Wi-Fi 7, central styring og gæsteportal med Cisco Meraki eller Ubiquiti UniFi som professionel wifi-løsning | Fiberforbindelse ideelt på 1.000 Mbit/s med god upload, failover anbefales |
| Ca. 80 ansatte | 6 til 12 AP’er | Flere switches, segmentering, overvågning af PoE og uplinks | Wi-Fi 7 oplagt, policy-styring og RADIUS-integration med Cisco Meraki eller Ubiquiti UniFi som professionel wifi-løsning | Fiberforbindelse ideelt på 1.000 Mbit/s med høj oppetid, dokumenteret failover |
En praktisk backup kan være en mobil forbindelse, der kun bruges ved nedbrud. Hvis I fx har brug for en robust “livline” til drift og business continuity, kan en WiFi 6 router med 5G internet failover være et stærkt valg, som et internt eksempel med et robust mobil hotspot med WiFi 6, men det bør ses som nødplan, ikke som primær kontorløsning.
SSID opsætning, VLAN og gæstenet: en opskrift der holder i hverdagen
Det mest oversete problem i kontor-Wi-Fi er blandede trafikkilder. Gæster, medarbejdere, printere, kameraer og mødelokale-skærme ender på samme net. Det svarer til at have alle nøgler i samme nøglebundt, du mister overblik, og skaden bliver større ved et kompromis i It-sikkerheden.
Hold det enkelt med 2 til 3 trådløse net (SSID’er) og klare VLANs:
- Personale: Primært net til pc’er og telefoner.
- IoT/udstyr: Printere, skærme, kameraer, mødelokaleudstyr.
- Gæst: Internet-only, ingen adgang til interne ressourcer.
Trin-for-trin: gæstenet, interne SSID’er og adgangskontrol
- Planlæg VLANs
- Opret mindst VLAN til Personale, IoT og Gæst.
- Sæt “default deny” mellem VLANs, og åbn kun de porte/tjenester, der er nødvendige (fx print fra Personale til printer i IoT).
- Opret SSID til Personale
- Vælg WPA3, gerne WPA3-Enterprise (802.1X).
- Brug RADIUS til personlige logins, så adgang kan fjernes per bruger, ikke ved at skifte en fælles kode.
- Opret SSID til IoT
- Brug separat VLAN og egne firewall-regler.
- Giv kun adgang til det, der skal bruges (fx DNS, NTP, print, og evt. en specifik cloud-tjeneste).
- Undgå at IoT kan nå interne servere og klienter.
- Opret gæstenet (VLAN + portal eller PPSK)
- VLAN: Gæst får kun ud til internet.
- Vælg én af disse modeller for Gæsteadgang:
- Captive portal: Gæster accepterer vilkår, evt. med engangskode.
- PPSK (Private Pre-Shared Key): Unik kode per gæst eller per afdeling, nemt at lukke ned uden at ramme alle.
- Sæt tidsbegrænsning (fx udløb efter 8 til 24 timer) og gerne hastighedsbegrænsning pr. enhed.
- Adgangskontrol og drift
- Begræns admin-adgang til netværksudstyr til et management-VLAN.
- Slå logging til for ændringer og loginforsøg.
- Dokumentér: Hvilke VLANs, hvilke regler, hvem ejer hvad.
Sikkerheds- og gæstenet-indstillinger (minimum vs. anbefalet)
| Område | Minimum | Anbefalet i 2026 |
|---|---|---|
| Kryptering | WPA2-AES | WPA3 på alle SSID’er, WPA3-Enterprise til Personale |
| Adgang for personale | Fælles adgangskode | RADIUS/802.1X for sikkerhed og stabilitet, personlige brugere, mulighed for hurtig deaktivering |
| Gæsteadgang | Delt kode til alle | Captive portal eller PPSK, udløbstid og evt. rate limit |
| Netadskillelse | Gæstenet “isoleret” | VLAN-segmentering for Personale, IoT og Gæst, firewall mellem VLANs |
| Administration | Standard admin-login ændret | MFA til admin, IP-begrænset management, ændringslog |
| Beskyttelse mod angreb | Grundlæggende firewall | IDS/IPS på gateway, DNS-filter, automatisk blokering af kendte trusler |
| Opdateringer | Manuelle, sporadiske | Planlagt patch-vindue, auto-opdatering hvor muligt, Firmware opdatering |
Sikker opsætning i 2026: det der faktisk flytter risikoen
I 2026 er fokus på segmentering, stærkere login og hurtigere reaktion ved hændelser. En professionel wifi-løsning handler om mere end bare hardware; Wi-Fi 7 er også mere udbredt, især hvor mange enheder skal dele luften uden at skændes, men standarden løser ikke svage politikker.
Prioritér disse fire områder:
1) Identitet før adgang
Brug RADIUS og personlige konti til personale-Wi-Fi. Kombinér med MFA på mail, VPN og admin-konti. Stjålne passwords er stadig en af de mest almindelige veje ind.
2) Overvågning og alarmer
Et kontor med 50 ansatte kan hurtigt få 150 til 300 enheder. Uden overblik opdager man problemer, når alle brokker sig. Brug overvågning af netværk med alarmer på uplink, AP-offline, høj kanaludnyttelse og mange fejl-reauth.
3) Standarder og styring
Vælg udstyr til cloud managed wifi eller centralt styret netværk (controller eller cloud-management), så SSID’er, VLAN-mapping og sikkerhedspolitikker ikke ender som lokale “specialer”.
4) Dokumentation og beredskab
Skriv ned, hvem der har admin-adgang, hvor configs ligger, og hvordan man lukker en kompromitteret konto. Den slags sparer timer, når det brænder på. Mange virksomheder drager fordel af en serviceaftale SLA med en professionel IT-partner til løbende IT-support.
Typiske faldgruber: derfor bliver kontor-Wi-Fi ustabilt
Mange Wi-Fi-problemer i kontorer kommer fra valg, der virker fornuftige for en hjemmearbejdsplads, men rammer drift senere i professionelle setup.
Overlap på kanaler og for høj sendestyrke
Hvis alle AP’er råber højt på de samme kanaler, får du kollisioner og dårlig roaming. Skru hellere ned, planlæg kanaler, og lad flere AP’er arbejde roligt.
For få access points
Et enkelt AP kan godt vise “fuld dækning”, men knækker under belastning. Kapacitet er lige så vigtigt som signal.
Mesh som quick fix
Mesh kan være fint i små miljøer som en hjemmearbejdsplads, hvor en consumer-grade internetforbindelse ofte holder, men i et kontor bliver trådløs backhaul ofte flaskehals. Det er utilstrækkeligt som professionel netværksløsning. Hvis du overvejer mesh, så læs eksterne perspektiver som et overblik over mesh-tests og beslut ud fra krav til stabilitet, ikke kun pris og nem opsætning.
For svag uplink og forkert QoS
Video og tale tåler ikke pakketab. Medarbejderbredbånd til hjemmearbejdsplads er ofte optimeret anderledes end kontorlinjer, så hvis uplink er presset, hjælper QoS og en bedre internetforbindelse mere end endnu et AP.
En hurtig praksistest: Gå en runde med en laptop, kør et Teams-opkald, og se om roaming mellem AP’er sker uden udfald. Det er mere afslørende end en speedtest.
Konklusion: et kontor-Wi-Fi skal være kedeligt på den gode måde
Når wifi til kontor fungerer, lægger man ikke mærke til det, og det er målet. En total Netværksløsning skal prioritere Sikkerhed og stabilitet. Byg først et stabilt fundament med kabel, PoE og nok AP’er, del netværket op i VLANs med klare SSID’er, og lås adgang ned med WPA3 og RADIUS.
Tag derefter faldgruberne i opløbet, især kanalplan, uplink og fristelsen til at bruge mesh som plaster. Sørg for en ideel Internetforbindelse med Fibernet til erhverv og Fiberforbindelse. Hvis jeres trådløst netværk kan tåle en travl mandag uden drama, så er I tæt på den bedste form for Wi-Fi: den der bare passer sig selv. Selv i en hybrid model, hvor hjemmearbejdsplads er udbredt, forbliver det centrale kontor ankeret for virksomhedens IT-infrastruktur og dets trådløse netværk.







