Cloud Gateway Fiber

  • Hallo,

    zu dem im Titel erwähnten Gerät hätte ich 3 Fragen:

    1. Kann man die 2 als WAN deklarierten Ports fürs Interne Netz verwenden und den WAN port auf einen der 2.5GB Ports legen?
    2. Kann man die 2 SFP+ Ports als LAG und mit einer Selektion an erlaubten VLANs konfigurieren?
    3. Mit wie viel akkumulierter Bandbreite kann man rechnen, wenn kein routing, aber "inner VLAN" Kommunikation herrscht?*

    Meiner Idee nach möchte ich Port 1 als WAN Upstream, 2-4 für Clients, 5 (10GB RJ45) für einen 10G Switch und 6+7 als SFP+ LAG für $server nutzen. Ist das realisierbar mit der Kiste?

    * Sagen wir der 20G LAG und der 10G Port sind im gleichen VLAN, sind dann um die 10G drin oder fällt das unter die IDS/IPS limitierung?

  • Punkt 1 mittlereile sind die Ports mit irer Aufgabe frei wählbar.

    Punkt 2/3 Dazu fehlen einfach noch die Informationen zur internen Hardware. ABER bei dem geringen Preis und den sonst üblichen Preisen bei Unifi würde ich sagen: Nein, da wird kein LAG funktionieren.
    So kann meine alte, billige UDM SE es auch nur auf den 8 * 1 GB-Ports. Erst bei den USW-Pro-Max-48 und USW Pro 8 PoE geht es mit den SFP-Ports.

    Sagen wir der 20G LAG und der 10G Port sind im gleichen VLAN, sind dann um die 10G drin oder fällt das unter die IDS/IPS limitierung?

    IDS/IPS gehen nur bei/über WAN, innerhalb eines VLAN greift es nicht.

  • Zu 1. Danke schonmal!

    2/3 nehmen wir einfach an ich habe Server mit entsprechenden Netzwerkkarten und will nur mit Bandbreite (mit iperf o.Ä.) testen und das maximum raus holen. Also LAGs sind wohl nur auf switches konfigurierbar?

    Hab auch noch ne "alte" UDM Pro, bei der geht das auch nicht. Echt schade.

    Wegen IDS/IPS: meinst du also, wenn wir mal die LAGs außen vor lassen, dass dann schon ~10Gbit/s machbar sind?

  • Laut Ubiquiti ist es bei IDS/IPS Durchsatz bei 5 Gbps. bei der Fiber. Die UDM Pro/SE haben 3,5 Gbps

    Das IDS (Intrusion Detection System) und IPS (Intrusion Prevention System) sind beides Netzwerksicherheitsmaßnahmen, die den Datenverkehr überwachen und potenzielle Angriffe erkennen. Es läuft auf der Schnittstelle zum WAN.
    Wie schnell ist denn dein Internetzugang?

  • Ah okay, dachte es schützt auch gegen “böswilligen” traffic zwischen den internen Netzen. Kann ja sein, dass ein infiziertes Gerät in meinem Netz lungert. Wäre dann echt cool wenn ungewöhnlicher Traffic markiert und geblockt wird. Oder zumindest eine Notification bei rum kommt. Daher hab ich auch überall Honeypots versteckt :P

    Mein uplink ist hierbei dann egal. Ich wollte nur wissen ob die 10G innerhalb eines Vlans oder sogar zwischen den Netzen dann gegeben sind oder nicht.

  • Wie kann man am Besten von UCG-Ultra zu UCG-Fiber ohne alles neu einzurichten migrieren?

    Könnte ich einfach die UCG-Fiber ans UCG-Ultra anschließen und meine Console-Backup aus dem Unifi.ui.com herunterladen und anschließend das Gerät umstecken?

  • Das Backup bei Unifi speichern lassen. Dann einfach das UCG fiber anschließen, mit dem Unifi Konto, mit welchen auch das UCG Ultra lief, anmelden.

    Da wirst Du dann auch bald gefragt, ob Du die Konfiguration aus dem Backup nutzen möchtest. Das UCG Ultra erst zurücksetzen, wenn das fiber rund läuft.

    Guten Morgen,

    so habe ich es auch machen wollen und hatte es auch gemacht. Danke.

    Aber dieses "UCG-Fiber anschließen" war mir am Anfang nicht klar, wo ich das UCG-Fiber anschließen sollte/müsste.

    Letztendlich habe ich das UCG-Fiber ans UCG-Ultra angeschlossen und das UCG-Fiber bekam die IP 192.168.0.1. Über einen am UCG-Fiber angeschlossenen Rechner oder Handy kann man danach das Setup auf dem UCG-Fiber ausführen.

  • Guten Morgen,

    so habe ich es auch machen wollen und hatte es auch gemacht. Danke.

    Aber dieses "UCG-Fiber anschließen" war mir am Anfang nicht klar, wo ich das UCG-Fiber anschließen sollte/müsste.

    Letztendlich habe ich das UCG-Fiber ans UCG-Ultra angeschlossen und das UCG-Fiber bekam die IP 192.168.0.1. Über einen am UCG-Fiber angeschlossenen Rechner oder Handy kann man danach das Setup auf dem UCG-Fiber ausführen.

    Es geht aber auch, dass man einfach den neuen Router direkt ans Internet hängt. Nach dem Einrichten des Internetzgang fragt der Assistent, ob man das Backup einspielen möchte und schon ist man fertig.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!