Umstellung von UCG-Ultra auf virtualisierten UniFi Network Controller

Es gibt 29 Antworten in diesem Thema, welches 807 mal aufgerufen wurde. Der letzte Beitrag () ist von Tomcat.

  • Hallo zusammen,


    ich möchte mein Unifi Gateway Ultra auf OpenSense umstellen. Aus diesem Grund möchte ich den Unifi Network Controller auf Proxmox viirtualisieren.

    Jetzt ist die Frage: Wie migriere ich das?

    Kann ich einfach das Backup einspielen?

    Oder um sauber zu sein, am besten alles neu installieren?


    Habt Ihr da Erfahrungen / Empfehlungen?


    Viele Grüße

    Doktor

  • razor

    Hat den Titel des Themas von „Umstellung von Unfi Gateway Ultra auf virtualisierten Unifi Network Controller“ zu „Umstellung von UCG-Ultra auf virtualisierten UniFi Network Controller“ geändert.
  • Grundsätzlich kannst Du ein Backup einspielen. Es werden aber Einstellungen übernommen, die es ohne ohne UniFi-Gateway nicht gibt oder einfach nicht angewendet werden.


    Wenn Du mit VLANs arbeitest, müssen diese neu (VLAN only) angelegt werden. Firewall, DHCP und andere Aufgaben übernimmt später die OPNsense.


    Ich würde empfehlen, alles neu aufzusetzen, da sich einfach zu viel ändert, wenn man vom UniFi-Gateway weg migriert. Es werden ja eigentlich nur noch die APs verwaltet, alles Andere fällt weg.

    30 Sites - 500 APs - 150 Switche - EdgeRouter - UXG-Pro - UDM-Pro - USG-PRO-4 - OPNsense - IPUs

  • OPNsense vorbereiten und in Betrieb nehmen.

    Unifi Gateway entfernen.

    Virtuellen Controller vorbereiten und in Betrieb nehmen.

    Geräte auf Werkseinstellung setzen und neu anlernen.

    30 Sites - 500 APs - 150 Switche - EdgeRouter - UXG-Pro - UDM-Pro - USG-PRO-4 - OPNsense - IPUs

  • Genau,


    da Netzwerkadressen und Bereiche, DHCP, DNS, Firewall-Regeln, VLANs, etc. über die OPNsense laufen, sollte diese rudimentär funktionieren, damit Du keine doppelte Arbeit hast.


    Wenn OPNsense und Proxmox funktionieren, würde ich den ersten Switch anlernen und sobald dieser funktioniert die weiteren Geräte hinzufügen.


    Es geht auch vorher, würde ich aber nicht empfehlen.

    30 Sites - 500 APs - 150 Switche - EdgeRouter - UXG-Pro - UDM-Pro - USG-PRO-4 - OPNsense - IPUs

    Einmal editiert, zuletzt von usr-adm ()

  • Wobei ich es ohne Proxmox mache, sondern tatsächlich eine reine Firewall.


    Da Du auch OpenSense verwendest: Ist die tatsächlich performanter als das UCG-Ultra?

  • Wie Networker bereits sagte, lässt sich das nicht allgemein sagen, da es an der verwendeten Hardware liegt.


    Vorteil von OPNsense: Du kannst jede HW verwenden und leicht erweitern oder verbessern, z.B. einfach auf 10GBE erweitern.


    Es kommt auf Deine Netzwerkgröße an und was Du genau möchtest. Ich kenne Dein Netzwerk nicht, somit lässt sich keine Aussage treffen.


    In einem „einfachem“ Heimnetzwerk ohne besondere Anforderung wirst Du keinen Unterschied spüren.


    OPNsense hat mehr/andere Möglichkeiten, setzt aber mehr Wissen voraus.


    Wenn Du es einfach magst und alles aus einer Hand, kannst Du ruhig bei UniFi bleiben.

    30 Sites - 500 APs - 150 Switche - EdgeRouter - UXG-Pro - UDM-Pro - USG-PRO-4 - OPNsense - IPUs

  • Frage: ich möchte ja mein UCG-Ultra durch eine OpenSense ersetzten. Jetzt kam mir eine Idee, aber keine Ahnung ob das geht:


    Bei mir sieht es wie folgt aus: Fritzbox (statisches Routing ohne NAT) <-> OpenSense

    könnte ich hierzu noch ein "Fallback" Kreislauf aufmachen:

    Fitzbox <--> UCG-Ultra, dass nur "einspringt", falls die OpenSense mal die Grätsche macht? Geht das? Ist das totaler Nonsens?

  • Da du die Performance ansprichst, wo ist das UCG für dich nicht performant genug?

  • Schön wäre halt so ein automatische Fallback Route (gewesen).


    Das mit dem UCG verstehe ich noch nicht so ganz: Im Moment habe ich ja alles über das UCG konfiguriert. Ich muss das ja auf eine virtualisierte Umgebung umziehen. Dann kann ich doch nicht das UCG wieder einfach anschließen, oder?

  • Du verzettelst Dich glaube ich schon bei den Basics total.

    Hat Dein Modem zwei gleichberechtigte Ausgänge, an die Du jeweils einen Router anschließen könntest? Vermutlich eher nicht.

    So etwas kann man alles aufbauen, ggf. mit zusätzlicher Hardware, aber ich glaube, auf diesem Pfad bist Du gerade nicht unterwegs.


    Ob Du Deine OPNsense nun virtualisiert betreibst oder nicht: Auf irgendeiner Hardware läuft das Ganze und irgendwo musst Du Deine Kabel reinstecken.

  • Naja...mein Modem ist ja "die Fritzbox". Sie routet ja einfach..da dürfte auch das Problem liegen: Sie müsste ja die Pakete ja an eine andere IP Routen, wenn die OpenSense ausfällt...dass kann eine Firtzbox glaube ich überhaupt nicht...Richtig?

  • Richtig. Und generell kann man sich auch die Frage stellen, wie sinnvoll redundante Router wären, wenn sowieso noch ein ganz anderer Router vorgeschaltet ist.

    So ziemlich gar nicht. :winking_face:

  • Ok..verstanden. Und wie funktioniert das, wenn die OpenSense die Grätsche macht, einfach wieder das UCG da hinzustellen? Ich habe ja den Network Controller zu diesem Zeitpunkt dann virtualisiert...kann das UCG auch "nur" als Router fungieren? Kommt es da nicht zu einem Konflikt mit dem virtualisierten Network Controller?

  • Ok..verstanden. Und wie funktioniert das, wenn die OpenSense die Grätsche macht, einfach wieder das UCG da hinzustellen? Ich habe ja den Network Controller zu diesem Zeitpunkt dann virtualisiert...kann das UCG auch "nur" als Router fungieren? Kommt es da nicht zu einem Konflikt mit dem virtualisierten Network Controller?

    Ja, das funktioniert so nicht.


    EDIT: was stört dich denn am UCG das du es ersetzen willst?