Guten Tag.
Ich melde mich heute zum ersten Mal in diesem Board und bin gespannt, ob uns jemand weiterhelfen bzw. auf vorhandene Lösungswege führen kann. Leider konnte ich über die Suche keinen Ansatz zu unserem nicht alltäglichen Problem finden.
Wir haben eine UDM-Pro im Neu- bzw. Testbetrieb und wollen mit dieser die Zielsetzung erreichen 2 WLAN Netze aufzuspannen (UniFi U7-Pro sind im Einsatz) Ein WLAN Netz welches auf das vorhanden interne Netz kommt und zusätzlich ein klassischer Hotspot. Was die Sache ein wenig spannend ist die bereitgestellte Umgebung in der die UDM-Pro sich bewähren muss.
Wir haben es hier mit einem bestehenden Netz zu tun, was uns von einem übergeordneten Institut zur Verfügung gestellt wird. Sprich wir haben einen IP-Range inkl. Eines bestehenden Gateways welches zum übergeordneten Institut gehört und von dort verwaltet wird. Hier wird auch Firewall und Routing bereitgestellt auf welche wir keinerlei Zugriff haben.
DNS sowie DHCP wird von uns intern über ein W2019 DC betrieben und bereitgestellt. Hinzu kommt noch, dass das Netz über mehre Gebäude und Datenverteiler aufgespannt ist. Bei der beschriebenen Umgebung wird wohl jeder sagen, dass dies so nicht möglich ist, da theoretisch die UDM-Pro nur als reiner WLAN Controller betrieben werden soll und WAN und LAN Netz hierzu quasi im gleichen Netz fungieren (was jedoch von der UdM-Pro nicht zugelassen wird (macht ja auch kein Sinn weil sonst das ganze Routing/ Firewalling Konzept kein Sinn macht.
Aktuell ist die UDM-Pro konfiguriert mit WAN Port im bestehenden Netz und im LAN Port mit einem neu angelegten Netz. Allerdings haben wir mit diesem Szenario keinen Kontakt zu den APs da diese sich eine IP vom vorhandenen DHCP holen, welche das Netz bedient in welchem die UDM-Pro mit dem WAN Port verbunden ist.
Da das Netz über mehrere Räume - DVs und Switche verteilt ist (welches zur Verfügung gestellt wird jedoch von uns nicht konfigurierbar ist) fällt die Möglichkeit weg die APs direkt in die LAN Ports der UDM-Pro anzuschließen und somit zu gewährleisten dass sie eine IP im internen LAN der UDM-Pro erhalten.
Uns ist bewusst, dass wir hier nicht den Best Practice gehen und wir die UDM-Pro ein wenig zweckentfremden müssen bzw. ein wenig mit Kanonen auf Spatzen schießen, da wir die meisten Features, welche die DUM-Pro mitbringt, gar nicht nutzen. Leider können wir bei den Rahmenbedingungen nichts ändern. Bisher haben wir das Szenario erfolgreich über die Jahre mit einer Sophos UTM XG realisiert (jedoch auch hier mit Anpassungen). Die Sophos UTM ist allerdings EOL und wir benötigen einen neuen Lösungsansatz.
Vielen Dank für alle Hilfe und falls es das Thema schon irgendwo gibt und ich es über die Suche nicht gefunden habe, bin ich dankbar für den Link.