Komplettes UniFi Setup auf "Basis" FRITZ!Box 6591

Es gibt 53 Antworten in diesem Thema, welches 29.820 mal aufgerufen wurde. Der letzte Beitrag () ist von BavariaR.

  • Yep, kannst du so machen und wird aller Wahrscheinlichkeit nach das WLAN Problem beheben. Reicht denn für deine Zwecke nicht ein 8 Port PoE Switch? Gerade wenn das Ganze kompakt sein soll, tun es u. U. auch 8 Ports.


    https://www.omg.de/ubiquiti-ne…oe-usw-lite-8-poe/a-22700

    Sehr gut, das erleichtert mich und gibt mir mal meine Richtung vor.


    Beim Switch hatte ich mal hochgerechnet, dass quasi bereits "jetzt" sieben oder sogar alle acht Ports belegt wären, und zwar durch TV, Soundbar, Apple TV, beide APs und den Cloud Key und dann muss ja auch noch die FRITZ!Box dran bzw., je nach Art des Gastzugangs, die FRITZ!Box sogar zwei Mal. Grundsätzlich wäre mir der 8-Port-Switch auch lieber, weil der so aussieht, als kann man den im Wohnzimmer leichter verstauen, aber wenn bereits jetzt alle acht Ports belegt wären, ist das vermutlich nicht so schlau, oder?


    Kann man den 16er aber überhaupt irgendwo "hinlegen", auch, was Hitzeentwicklung betrifft? Sonst muss ich mir da ohnehin noch etwas anderes überlegen.


    (Wenn ich das Setup nun so wie geplant umsetze, kann ich dann eigentlich alles, d.h. auch die Geräte am Switch, über den UniFi-Controller verwalten oder brauche ich für irgendetwas noch die FRITZ!Box und deren Interface?)

  • Den wohnzimmertauglichen gibt es in Kürze auch mit 16 Ports:


    https://www.omg.de/ubiquiti-ne…3-ZA1FEAQYASABEgIQcfD_BwE


    Der 19 Zoll PoE Switch wird handwarm, sollte kein Problem sein.


    Die Geräte am Switch musst du natürlich nach wie vor über deren eigene Oberfläche verwalten. Das heißt, auch die Fritzbox ist nach wie vor über fritz.box erreich- und konfigurierbar.

  • Ah, sehr gut, das mit dem 16-Port Lite ist ein guter Hinweis, d.h. ich kann entweder bis Ende März warten oder direkt den "Switch 16 PoE Gen2" nehmen, richtig? Kann der "große" Switch 16 PoE Gen2 irgendetwas, was mir beim Lite fehlen würde oder reicht der Lite aus? Vom Formfaktor her wäre der Lite ja deutlich "angenehmer".


    Meine Frage bzgl. der Geräte am Switch hatte ich unklar formuliert, tut mir leid. Was ich meinte: Momentan (d.h. alles hängt an der FRITZ!Box) verwalte ich unter fritz.box auch alle Geräte, die da dranhängen und habe diese Übersicht, was gerade in meinem Netz ist und was wie verbunden ist. Das würde sich dann aber auf den UniFi-Controller verlagern, sobald der Switch und die APs im Einsatz sind, oder? D.h. unter fritz.box erreiche ich zwar noch die Box selbst, um eben auch das WLAN dort zu deaktivieren, aber alles andere (d.h. auch die Übersicht, welche Geräte wo im Netz sind etc. pp.) läuft dann nur mehr über den Controller, d.h. die Oberfläche der FRITZ!Box "brauche" ich dann nicht mehr, oder?

  • Ah, sehr gut, das mit dem 16-Port Lite ist ein guter Hinweis, d.h. ich kann entweder bis Ende März warten oder direkt den "Switch 16 PoE Gen2" nehmen, richtig? Kann der "große" Switch 16 PoE Gen2 irgendetwas, was mir beim Lite fehlen würde oder reicht der Lite aus? Vom Formfaktor her wäre der Lite ja deutlich "angenehmer".


    Meine Frage bzgl. der Geräte am Switch hatte ich unklar formuliert, tut mir leid. Was ich meinte: Momentan (d.h. alles hängt an der FRITZ!Box) verwalte ich unter fritz.box auch alle Geräte, die da dranhängen und habe diese Übersicht, was gerade in meinem Netz ist und was wie verbunden ist. Das würde sich dann aber auf den UniFi-Controller verlagern, sobald der Switch und die APs im Einsatz sind, oder? D.h. unter fritz.box erreiche ich zwar noch die Box selbst, um eben auch das WLAN dort zu deaktivieren, aber alles andere (d.h. auch die Übersicht, welche Geräte wo im Netz sind etc. pp.) läuft dann nur mehr über den Controller, d.h. die Oberfläche der FRITZ!Box "brauche" ich dann nicht mehr, oder?

    Ja, die Übersicht hast du bei der Nutzung eines UniFi Switches.

    Wenn du aber Geräte sperren willst, Filter für die Kids anlegst, etc., dann machst du das nach wie vor in der Fritzbox. Die ist nun mal dein Gateway und DHCP Server.

  • Ja, die Übersicht hast du bei der Nutzung eines UniFi Switches.

    Wenn du aber Geräte sperren willst, Filter für die Kids anlegst, etc., dann machst du das nach wie vor in der Fritzbox. Die ist nun mal dein Gateway und DHCP Server.

    Alles klar, d.h. erst bei Einsatz der DM würde endgültig alles über UniFi laufen, nehme ich an.


    Nachdem ich das Projekt gerne zeitnah umsetzen würde, tendiere ich auch dazu, mit dem "großen" Switch 16 PoE Gen2 zu starten, wenn der maximal handwarm wird, sollte das ja dann kein Problem darstellen, oder?

  • Alles klar, d.h. erst bei Einsatz der DM würde endgültig alles über UniFi laufen, nehme ich an.


    Nachdem ich das Projekt gerne zeitnah umsetzen würde, tendiere ich auch dazu, mit dem "großen" Switch 16 PoE Gen2 zu starten, wenn der maximal handwarm wird, sollte das ja dann kein Problem darstellen, oder?

    Mit dem Switch machst du nichts falsch. Ich bin damit auch sehr zufrieden

    • Offizieller Beitrag

    Ah, sehr gut, das mit dem 16-Port Lite ist ein guter Hinweis, d.h. ich kann entweder bis Ende März warten oder direkt den "Switch 16 PoE Gen2" nehmen, richtig? Kann der "große" Switch 16 PoE Gen2 irgendetwas, was mir beim Lite fehlen würde oder reicht der Lite aus? Vom Formfaktor her wäre der Lite ja deutlich "angenehmer".


    Meine Frage bzgl. der Geräte am Switch hatte ich unklar formuliert, tut mir leid. Was ich meinte: Momentan (d.h. alles hängt an der FRITZ!Box) verwalte ich unter fritz.box auch alle Geräte, die da dranhängen und habe diese Übersicht, was gerade in meinem Netz ist und was wie verbunden ist. Das würde sich dann aber auf den UniFi-Controller verlagern, sobald der Switch und die APs im Einsatz sind, oder? D.h. unter fritz.box erreiche ich zwar noch die Box selbst, um eben auch das WLAN dort zu deaktivieren, aber alles andere (d.h. auch die Übersicht, welche Geräte wo im Netz sind etc. pp.) läuft dann nur mehr über den Controller, d.h. die Oberfläche der FRITZ!Box "brauche" ich dann nicht mehr, oder?

    Ich meine, dass Du alle Clients in beiden Geräten, d.h. in der FB wg. Zugang zum Internet und auch im Controller wg. Zugang zum LAN seibst, sehen können solltest.

    Du hättest ja auch in der FB noch 2 weitere Ports: LAN2 + LAN3, welche analog zu LAN1 konfiguriert sind. Vielleicht reichen dann ja die Ports aus. :smiling_face:

  • Vielen Dank auch hier nochmal für das Feedback, auch das hilft mir weiter.


    Jetzt habe ich natürlich nochmal weitergelesen und weiter rumgedacht und mir fällt noch eine Alternative ein: Würde das ganze Setup auch mit einer UDM (nicht "Pro") zu Switch zu APs funktionieren? Klar, dann kommt das ganze "Exposed Host"-Thema doch wieder hoch, aber ich kann das Setup im Wohnzimmer (bezogen auf den Platz) besser aufbauen (weil ich wegen der zusätzlichen Ports der UDM nur einen 8er Switch brauche und bei Bedarf einfach einen zweiten 8er Switch an die UDM hänge) und spare mir den Cloud Key, weil der in der UDM integriert ist. Ginge das ebenfalls? Kann die "normale" UDM mit dem 1 GBit aus meinem Kabelanschluss umgehen?


    (Zusätzlich wäre mir hier sympathisch, dass dann "alles" nur mehr im UniFi-Controller stattfindet, aber das ist natürlich nur eine persönliche Präferenz.)

    Einmal editiert, zuletzt von Srtnr ()

  • Ich meine, dass Du alle Clients in beiden Geräten, d.h. in der FB wg. Zugang zum Internet und auch im Controller wg. Zugang zum LAN seibst, sehen können solltest.

    Du hättest ja auch in der FB noch 2 weitere Ports: LAN2 + LAN3, welche analog zu LAN1 konfiguriert sind. Vielleicht reichen dann ja die Ports aus. :smiling_face:

    Geräte, die nicht über den UniFi Switch laufen, d.h. an LAN 2 oder 3 der Fritzbox, siehst du in der UniFi Software nicht. In der Fritzbox siehst du natürlich alle Geräte

  • Vielen Dank auch hier nochmal für das Feedback, auch das hilft mir weiter.


    Jetzt habe ich natürlich nochmal weitergelesen und weiter rumgedacht und mir fällt noch eine Alternative ein: Würde das ganze Setup auch mit einer UDM (nicht "Pro") zu Switch zu APs funktionieren? Klar, dann kommt das ganze "Exposed Host"-Thema doch wieder hoch, aber ich kann das Setup im Wohnzimmer (bezogen auf den Platz) besser aufbauen (weil ich wegen der zusätzlichen Ports der UDM nur einen 8er Switch brauche und bei Bedarf einfach einen zweiten 8er Switch an die UDM hänge) und spare mir den Cloud Key, weil der in der UDM integriert ist. Ginge das ebenfalls? Kann die "normale" UDM mit dem 1 GBit aus meinem Kabelanschluss umgehen?


    (Zusätzlich wäre mir hier sympathisch, dass dann "alles" nur mehr im UniFi-Controller stattfindet, aber das ist natürlich nur eine persönliche Präferenz.)

    Deine Überlegungen sind grundsätzlich richtig.

    Es gibt halt ein paar mehr Stolpersteine: Anschlusstyp (statische IPv4, DS, DS lite), doppeltes NAT bei fehlendem Bridgemodus, etc.)


    Die UDM kommt durchaus mit einem 1 GBit Anschluss zurecht. Die Einschränkungen betreffen nur die erweiterten Firewall Funktionen IPS/IDS:

    UDM, 850Mbps

    UDM-Pro, 3,5Gbps


    Ob man das überhaupt braucht und jeden Dienst darüber laufen lässt , ist eine andere Frage.


    Du kannst bei Platzproblemen übrigens auch eine weiteren 8er Switch in den 8er Switch stecken. Oder sogar die günstige Lösung mit einem USW-Flex-Mini. Letzterer lässt sich über das PoE des 8er Switch mit versorgen und er ist sehr günstig.

    Nachteile hat das keine, einen weiteren Switch in den Switch zu stecken.

  • Ganz lieben Dank, wie üblich gibt's wieder Folgefragen. :grinning_face_with_smiling_eyes:

    • Den Stolperstein mit dem Anschlusstyp höre ich gerade zum ersten Mal, was verstehe ich denn darunter?
    • Beim doppelten NAT war ich bisher der Meinung, dass ich das mit diesem "Exposed Host" auflösen könnte, aber vielleicht liege ich falsch? Unabhängig davon lese ich über Nachteile des doppelten NAT bisher hauptsächlich in Bezug zu Gaming , das wäre für mich aber nicht relevant.
    • Welche Nachteile entstünden, wenn ich die erweiterten Firewall-Funktionen nicht verwende? Deren Verwendung wäre, wenn ich das richtig verstehe, die einzig mögliche Einschränkung der Geschwindigkeit meines Internet-Anschlusses.


    Es tut mir leid, dass ich jetzt doch noch das Thema wieder aufmache, ich habe nur "das Gefühl", dass ich nach den ersten Geräten Lust bekomme, weiter in die UniFi-Welt einzusteigen und dann durch den direkten Start mit der UDM eben den Cloud Key spare bzw. vielleicht sogar einen AP, nachdem die UDM auch das mitbringt. Daher wollte ich das jetzt auch nochmal gedanklich durchspielen.


    Der Tipp mit dem "Switch in Switch" ist natürlich auch wertvoll, das ist auf jeden Fall auch eine Alternative.

  • Ganz lieben Dank, wie üblich gibt's wieder Folgefragen. :grinning_face_with_smiling_eyes:

    • Den Stolperstein mit dem Anschlusstyp höre ich gerade zum ersten Mal, was verstehe ich denn darunter?
    • Beim doppelten NAT war ich bisher der Meinung, dass ich das mit diesem "Exposed Host" auflösen könnte, aber vielleicht liege ich falsch? Unabhängig davon lese ich über Nachteile des doppelten NAT bisher hauptsächlich in Bezug zu Gaming , das wäre für mich aber nicht relevant.
    • Welche Nachteile entstünden, wenn ich die erweiterten Firewall-Funktionen nicht verwende? Deren Verwendung wäre, wenn ich das richtig verstehe, die einzig mögliche Einschränkung der Geschwindigkeit meines Internet-Anschlusses.


    Es tut mir leid, dass ich jetzt doch noch das Thema wieder aufmache, ich habe nur "das Gefühl", dass ich nach den ersten Geräten Lust bekomme, weiter in die UniFi-Welt einzusteigen und dann durch den direkten Start mit der UDM eben den Cloud Key spare bzw. vielleicht sogar einen AP, nachdem die UDM auch das mitbringt. Daher wollte ich das jetzt auch nochmal gedanklich durchspielen.


    Der Tipp mit dem "Switch in Switch" ist natürlich auch wertvoll, das ist auf jeden Fall auch eine Alternative.

    Man muss keine Angst davor haben, die UDM hinter die Fritzbox zu hängen. Wenn man weiß, was dann ggf. nicht geht (Gaming, VPN), dann ist es halb so wild.


    IPS/IDS muss man nicht unbedingt verwenden. Damit werden die Daten von der UDM (pro) permanent auf schädliche Inhalte geprüft. Man kann die Stufe von 1-5 einstellen, wobei 5 bedeutet, dass fat alle Protokolle durch den Filter laufen. Das benötigt Rechenleistung und damit geht laut Aussage von Ubiquiti der maximale Datendurchsatz der UDM auf 850 Mbit runter. Hier hat die pro mehr Reserven. Ob man die braucht, ist eine andere Frage. Auf deinen Anwendungsfall bezogen, ist die UDM ohne pro vermutlich die sinnvollere Variante, da sie 1. billiger ist und 2. du damit gleich einen Access Point inklusive hast.

  • Man muss keine Angst davor haben, die UDM hinter die Fritzbox zu hängen. Wenn man weiß, was dann ggf. nicht geht (Gaming, VPN), dann ist es halb so wild.


    IPS/IDS muss man nicht unbedingt verwenden. Damit werden die Daten von der UDM (pro) permanent auf schädliche Inhalte geprüft. Man kann die Stufe von 1-5 einstellen, wobei 5 bedeutet, dass fat alle Protokolle durch den Filter laufen. Das benötigt Rechenleistung und damit geht laut Aussage von Ubiquiti der maximale Datendurchsatz der UDM auf 850 Mbit runter. Hier hat die pro mehr Reserven. Ob man die braucht, ist eine andere Frage. Auf deinen Anwendungsfall bezogen, ist die UDM ohne pro vermutlich die sinnvollere Variante, da sie 1. billiger ist und 2. du damit gleich einen Access Point inklusive hast.

    Ich denke, dann würde ich tatsächlich nochmal umschwenken und die UDM (ohne Pro), einen oder zwei Switches (8-60W) und eben mindestens einen AP besorgen, nachdem die UDM auch selbst ein AP ist. Zwei Switches an die UDM zu hängen, sollte ja auch kein Problem darstellen, wenn man die Switches sogar hintereinander hängen kann, nehme ich an? Ist es möglich/sinnvoll, die AP-Funktion der UDM zu deaktivieren und stattdessen einen "externen" AP direkt daneben aufzustellen, also in Bezug auf die Leistung der UDM?


    Ich muss aber auch gleich "androhen", dass ich wohl nochmal mit Fragen hier aufschlagen werde, sobald das Equipment da ist. Ich habe zwar einige Guides gefunden, wie man die UDM hinter der FRITZ!Box als Exposed Host einrichtet, aber das basierte meist darauf, dass der Vodafone-Anschluss ein Business-Anschluss ist und damit eine statische IP hat. Nachdem ich hier einen privaten Anschluss habe, müsste das dann wohl anders aussehen, wenn ich das richtig verstanden habe, d.h. ich müsste am Ende vermutlich um ein paar Schritt-für-Schritt-Tipps bitten, um herauszufinden, was ich an der FRITZ!Box einstellen muss, um die UDM dahinter aktiv zu kriegen und die FRITZ!Box parallel dazu auf das "absolute Minimum" zu beschränken.


    (Falls das noch eine Rolle spielt: Telefonie über die FRITZ!Box ist für mich nicht relevant.)


    Vielen, vielen Dank auf jeden Fall für die Geduld und die zahlreichen Tipps, wirklich toll, wie einem hier geholfen wird. :red_heart:

  • Natürlich kannst du auch mehrere Switches an die UDM hängen. Einzige winzige Einschränkung ist, dass die UDM kein PoE mitbringt. Das heißt, den zusätzliches Access Point musst du über einen PoE Switch anschließen.


    Ich vermute, dass man die AP Funktion deaktivieren kann. Mit 100% Sicherheit kann ich das aber nicht sagen, da ich den Pro habe. Du wirst den integrierten AP aber nicht durch einen externen ersetzen müssen. In Tests war die UDM ähnlich leistungsfähig wie z.B. ein HD flex.


    Keine Sorge, die Einrichtung klappt schon. Erstmal die UDM ans Laufen bringen und danach Switch und Access Point dazu hängen.

  • Natürlich kannst du auch mehrere Switches an die UDM hängen. Einzige winzige Einschränkung ist, dass die UDM kein PoE mitbringt. Das heißt, den zusätzliches Access Point musst du über einen PoE Switch anschließen.


    Ich vermute, dass man die AP Funktion deaktivieren kann. Mit 100% Sicherheit kann ich das aber nicht sagen, da ich den Pro habe. Du wirst den integrierten AP aber nicht durch einen externen ersetzen müssen. In Tests war die UDM ähnlich leistungsfähig wie z.B. ein HD flex.


    Keine Sorge, die Einrichtung klappt schon. Erstmal die UDM ans Laufen bringen und danach Switch und Access Point dazu hängen.

    Genau, ich hatte mir das so überlegt, dass ich an der UDM zwei 8-60W Switches, an einen kommen die Geräte, die direkt daneben stehen (TV, ...), an den anderen die APs (bzw. der AP) und alles, was mit dem Smart Home zusammenhängt, dadurch sollte auch die Energieversorgung gewährleistet sein, die Switche hängen dann ja an der UDM und am Strom, oder?


    Dann gebe ich jetzt mal die Bestellung auf und, sobald alles da ist, tauche ich vermutlich nochmal mit Fragen hier auf. :winking_face: Gibt es denn schon eine Empfehlung für einen Guide, was die Einstellungen und das "Degradieren" der FRITZ!Box auf Basis eines privaten Anschlusses betrifft? Dann kann ich mich mal einlesen.

  • Genau, ich hatte mir das so überlegt, dass ich an der UDM zwei 8-60W Switches, an einen kommen die Geräte, die direkt daneben stehen (TV, ...), an den anderen die APs (bzw. der AP) und alles, was mit dem Smart Home zusammenhängt, dadurch sollte auch die Energieversorgung gewährleistet sein, die Switche hängen dann ja an der UDM und am Strom, oder?


    Dann gebe ich jetzt mal die Bestellung auf und, sobald alles da ist, tauche ich vermutlich nochmal mit Fragen hier auf. :winking_face: Gibt es denn schon eine Empfehlung für einen Guide, was die Einstellungen und das "Degradieren" der FRITZ!Box auf Basis eines privaten Anschlusses betrifft? Dann kann ich mich mal einlesen.

    Brauchst du wirklich direkt 2 Switches? Da hast ja auch noch die LAN Ports der UDM zur Verfügung. Das macht dann abzüglich der Verbindung UDM - Switch und dem Port für den AP noch 9 freie Ports.


    Ein Tipp, der alles etwas einfacher macht ist, die selbe SSID und Passwort für das UniFi WLAN zu nehmen, wie du es auch bei der Fritzbox hattest. Damit melden sich die Endgeräte von alleine bei der UDM an.

  • Brauchst du wirklich direkt 2 Switches? Da hast ja auch noch die LAN Ports der UDM zur Verfügung. Das macht dann abzüglich der Verbindung UDM - Switch und dem Port für den AP noch 9 freie Ports.


    Ein Tipp, der alles etwas einfacher macht ist, die selbe SSID und Passwort für das UniFi WLAN zu nehmen, wie du es auch bei der Fritzbox hattest. Damit melden sich die Endgeräte von alleine bei der UDM an.

    Stimmt, guter Punkt. Was ich bei meinen Berechnungen der Ports vergessen habe, ist, dass auch zwei Bridges für Smart Home noch mit ran müssen, aber ich zähle nochmal alles durch, evtl. reicht dann ein Switch oder ich hole doch zwei.


    Danke auch für den Tipp mit der SSID, das ist ein guter Hinweis.


    Was mir hierbei gerade noch einfällt: Wenn die UDM jetzt an die FRITZ!Box kommt, ist natürlich die Option mit dem komplett getrennten Gastnetz über Port 4 der Box weg, aber wenn ich das richtig nachgelesen habe, kann ich komplett getrennte Netzwerke dann über die UDM umsetzen. Stimmt das?

  • Getrennte Netze über UDM pro ist leicht möglich.



    UDM pro - 8 Ports + 2 SFP Ports + 1 WAN Port

    Mit dem richtigen 8 Port Switch kannst Du den Uplink über einen der SFP Ports (z.B. LWL) machen.

    Fritzbox 6591 - 4 Ports


    Macht rein rechnerisch: 19 freie Ports (nur für kabelgebundene Endgeräte)


    Btw.: APs können auch über einen POE Injektor versorgt werden. Der ist meist dabei, aber wenn Du einen 8-Port Switch mit SFP Ports nimmst, dann ist das vermutlich sowieso ein POE Switch :winking_face:

    ------

    vg

    Franky

  • Stimmt, guter Punkt. Was ich bei meinen Berechnungen der Ports vergessen habe, ist, dass auch zwei Bridges für Smart Home noch mit ran müssen, aber ich zähle nochmal alles durch, evtl. reicht dann ein Switch oder ich hole doch zwei.


    Danke auch für den Tipp mit der SSID, das ist ein guter Hinweis.


    Was mir hierbei gerade noch einfällt: Wenn die UDM jetzt an die FRITZ!Box kommt, ist natürlich die Option mit dem komplett getrennten Gastnetz über Port 4 der Box weg, aber wenn ich das richtig nachgelesen habe, kann ich komplett getrennte Netzwerke dann über die UDM umsetzen. Stimmt das?

    Das mit dem Gastnetz über LAN 4 der Fritzbox ist hinfällig, wenn du einen UniFi Router nutzt. Das geht mit der UDM sehr viel eleganter.