Switche und Debian Controller VM in Unterschiedlichen Netzen möglich?

  • Hallo Leute:)

    ist es möglich alle Switche in ein bestimmtes Management Netz ( 172.16.5.0/24 ) zu stecken die dann eine Feste IP aus dem Netz haben?

    Gedacht war es so alle Switche per Port 1 an einem Management Switch zu Stecken der dann an der Firewall hängt und sein eigenes Netz hat ( 172.16.5.0/24 ). Findet der Controller der im Netz 10.0.1.0/24 sitzt alle Switche dann noch?

    Das 10.0.1.0/24 Netz steckt auch an der Firewall .

    Wie im Bild soll der Aufbau werden aber alle Switche sollen eine IP aus dem MGMT Netz bekommen Verbunden über Port 1.

    LG

  • Hängt ja von der Konfiguration der Firewall ab ob der Controller die noch findet. Wenn alles frei, dann wirst du wohl per set-inform den switchen sagen müssen wo der Controller ist. Ich frage mich gerade nur warum man das so machen will?

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • Geht darum das wie Aktuell alle WebGUI´s in einem bestimmten Netz sind und nur bestimmte Rechner in dieses Netz dürfen per MAC Auth usw. Dort sind z.b. auch die IDRAC von den Servern drin. Wenn man das Firewall Log richtig Filtert hätte ich auch gesehen das der Traffic geblockt wurde ohje

    Content embedded from external sources will not be displayed without your consent.

    .


    Wie würdest du es denn machen?

  • Ich würde den Controller und die Unifi Endgeräte immer im selben Netz lassen. Was an Geräten an den Unifi Dingern hängt, ob per WLAN oder Kabel ist da zweitrangig.

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • Motte990

    Prinzipiell geht alles. Ich hab auch Switche die an einem Controller im Internet hängen. Übrigens findet der Controller die Unifi Geräte nicht, sondern die Unifi Geräte melden sich beim Controller (inform-url).

    Wichtig ist erstmal, dass die Switche das native, also das ungetagte Netz benutzen möchten und sich Dort eine IP holen wollen. Man kann denen auch mittels Network Override im nachhinein beibringen ein getaggtes Netz als Management LAN zu verwenden. Das nur am Rand weil war nicht die Frage.

    Von der Unifi Hardware in Richtung Controller muss mindestens Port 8080 TCP erreichbar sein. Adoptieren muss man mit Layer3. Also mit set-inform via ssh... ACHTUNG manche neuen Switche haben kein ssh mehr an Bord z.B. der USW-ultra!

    Möglich ist dann noch das adopten per DNS .... unifi als host muss auf die IP des Controllers zeigen. Mit DHCP Option ist das auch machbar.

    Alles hier erklärt: https://help.ui.com/hc/en-us/artic…doption-Layer-3

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!