UniFi Express Router / UniFi Switch Lite USW-Lite-8-PO / 2 x UniFi U6+

  • Hallo,

    ich habe als absoluter Neuling in Sachen Unify ein Netzwerk angelegt. Aufgrund meiner Vorinfos, die wohl alle als Ausgangspunkt die DreamMachine hatten, bin ich etwas irritiert über ein paar Dinge. Ich wäre deshalb sehr dankbar, wenn mir jemand meine Fragen dazu beantworten könnte.

    Folgendes Equipment:
    UniFi Express Router
    UniFi Switch Lite USW-Lite-8-PO
    2 x UniFi U6+ mit je einer Netzwerkleitung in den Switch

    Das Basis-LAN bringt mit dem Express den IP-Bereich von 192.168.1.0. Alle 4 erkannten Geräte hatten IPs, die im selben Segment mit IPs 192.168.1.x lagen.

    Ich habe nun ein VLAN (LAN1) angelegt mit 192.168.10.0 und ein WLAN, das ich dem VLAN zugeordnet habe. Ich dachte nun, dass die IPs z.B. der beiden U6+ mit IPs von 192.168.10.x automatisch geändert werden würden. Dem ist aber nicht so.

    Ich habe also ein VLAN mit 192.168.10.0, in dem lauter Geräte mit 192.168.1.x liegen. Siehe anliegende Bilder. Wo liegt mein Denkfehler in Verbindung mit diesen Geräten? Sollen die eine statische IP bekommen in diesem 192.168.10.0 Segment? Welche Geräte sollen neben den U6+ innerhalb des VLAN (LAN1) liegen?

    Aktuell ist Mesh eingeschaltet bei den beiden U6+-APs. Weil sie direkt mit Kabel an dem Switch sind: Ist das sinnvoll, Mesh zusätzlich aktiv zu haben?

    Dank und Gruß
    Thomas

  • Das hat was mit der Unterscheidung von tagged und untagged Traffic zu tun. Die APs verwenden für ihren Datenverkehr mit Deinem UniFi Express untagged Traffic. Um diesen untagged Traffic einem VLAN und damit einem IP-Netz zuzuordnen, konfigurierst Du an den Ports des Express ein ‚Native Network‘. Jeglicher untagged Traffic an einem Port wird dem dort hinterlegten ‚Native Network‘ zugeordnet. Schau mal in die Port Einstellungen des Express. Dort wird standardmäßig das ‚Default‘-VLAN als ‚Native Network‘ konfiguriert sein. Entsprechend erhalten die APs auf ihre DHCP-Anfragen eine IP-Adresse aus diesem ‚Default‘-VLAN, 192.168.1.0/24.

    Wenn Du die APs tatsächlich in Deinem LAN1 betreiben willst, dann ändere die Porteinstellungen an dem Express.


    EDIT: Sorry, es heißt in den Porteinstellungen nicht ‚Native Network‘, sondern ‚Native VLAN‘.

    Edited once, last by AGro-99: Edit wg. falschem Begriff (June 4, 2025 at 8:59 AM).

  • Aktuell ist Mesh eingeschaltet bei den beiden U6+-APs. Weil sie direkt mit Kabel an dem Switch sind: Ist das sinnvoll, Mesh zusätzlich aktiv zu haben?

    Unbedingt Mesh deaktivieren. Mesh ist bei UNIFI notwendig, wenn AP nur per Funk angebunden sind.

    Der selbe Begriff bedeutet z. B. bei AVM, dass sich Clients schneller/besser bei mehreren AP verbinden.

  • Ich habe gestern Mesh deaktiviert und NAT (wg. FritzBox, stat. Route). Ich habe das zusätzliche VLAN (192.168.10.0) in Sachen Ports eingestellt.


    Ergebnis: Eine automatische Übernahme der IPs ins neue VLAN erfolgt nicht. Stattdessen waren der Switch und abwechselnd einer der U6+ APs offline. Die Parent-Geräte wurden korrekt angezeigt. Ich habe meine vorgenommenen Einstellungen wieder rückgängig gemacht. Danach war der Switch verschwunden. Nach mehreren Werksresets war es möglich die U6+ APs wieder funktionierend in Betrieb zu nehmen. Was trotz stundenlangem Warten und nochmaligen Resets nicht möglich war, war dass der Switch wieder sichtbar wurde. Die APs sind im Switch eingesteckt. Parent wird aber auch nicht der Switch angezeigt, sondern der Express.


    Ich habe recherchiert und habe keine funktionierende Lösung für den Switch gefunden. Testweise alleine der Funktionalität wegen habe ich ihn aber erfolgreich in einem anderen Netzwerk testen können. Hat jemand dazu noch eine Idee? Wa sich sonst heute versuchen werde: Das Notebook mit dem ich in den Switch gehe auf eine feste IP (innerhalb des Unify Segements) umzustellen und einen IP-Scanner laufen zu lassen...

    Edited once, last by TJF (June 5, 2025 at 7:57 AM).

  • Klingt nach einem echt gruseligen Abend. ☹️ Soweit ich jetzt verstanden habe, hast Du alle Geräte (Express, Switch und APs) auf Werkseinstellungen zurückgesetzt und neu in Betrieb genommen. Aktuell hängen APs am Switch und der Switch am Express. Die APs werden Dir auch unter ‚UniFi Devices‘ angezeigt und Du konntest sie ‚adopten‘. Der Switch arbeitet zwar auf Layer 2, er wird Dir unter ‚UniFi Devices’ aber nicht angezeigt und Du kannst ihn daher nicht ins Management einbinden.


    Ist das so korrekt?

  • Klingt nach einem echt gruseligen Abend. ☹️ Soweit ich jetzt verstanden habe, hast Du alle Geräte (Express, Switch und APs) auf Werkseinstellungen zurückgesetzt und neu in Betrieb genommen. Aktuell hängen APs am Switch und der Switch am Express. Die APs werden Dir auch unter ‚UniFi Devices‘ angezeigt und Du konntest sie ‚adopten‘. Der Switch arbeitet zwar auf Layer 2, er wird Dir unter ‚UniFi Devices’ aber nicht angezeigt und Du kannst ihn daher nicht ins Management einbinden.


    Ist das so korrekt?

    Ja genau! Das war schon fast gespenstisch... Ich will heute Nachmittag zuerst versuchen, den Switch überhaupt wieder zu finden. Ich habe momentan alles im Default-Netz.

  • Kurze Anmerkung noch zu der VLAN-Zuordnung Deiner APs: Wenn die APs nicht direkt am Express angebunden sind, sondern an Deinem Switch, dann ist es nicht mehr die ‚Native VLAN’ Einstellung am Express-Port, sondern an den Switch-Ports, die für die Zuordnung zu einem VLAN sorgen. Der Switch fügt dann bereits den entsprechenden VLAN-Tag in die Datenpakete ein und leitet sie so als tagged Traffic weiter an den Express. Die Einstellung am Express-Port ist dann ohne Belang.

  • Kurze Anmerkung noch zu der VLAN-Zuordnung Deiner APs: ...

    Vielen Dank! Das habe ich nach dem guten Hinweis dann schon bemerkt :)

    Ich bin heute grundsätzlich weiter gekommen. Den verlorenen Switch konnte ich im Netzwerk mit IP-Scanner nicht finden. Ich habe dann den Express nochmal auf Werkseinstellung ohne Backup gesetzt. Unmittelbar nachdem keine Internetverbindung mehr notwendig war und vor dem neuen Ausfüllen, habe ich die Verbindung zur FritzBox getrennt. Siehe da: Nachdem ich wieder im "Netzwerk" war, war der Switch wieder da. Ich war zunächst froh, dass das nun grundsätzlich gut ausgeschaut hat im Default-Netzwerk ohne VLANs. Auch die Parent-Einträge. Es bleiben für nächste Woche jetzt noch 3 Baustellen, bzw. Fragen. Ich habe den status quo mal in Bildern angelegt.

    Frage 1: Es sind ja beide U6+ jeweils mit Kabel am Switch (Port 1 und 2). Der "U6+EG" schaut jetzt korrekt aus in diesem Sinne. Der "U6+OG" dagegen wehrt sich gegen eine gleiche Konfiguration - ohne Mesh. Das habe ich im System deaktiviert. Zunächst bei aktiver Verbindung von "U6+EG" meldet sich der andere nach Werksreset mit Status "Isoliert" und "Mesh". Nachdem ich die "gute" Verbindung getrennt und deaktiviert hatte, meldet sich der "U6+OG" wieder zurück mit Status "Zum Verwenden klicken": "Drahtloses Meshen muss auf Deinem Host ... aktiviert werden". Wenn eine oder beide U6+-APs auf Mesh stehen und das im System aktiviert ist, dann ist das Parent-Gerät nicht der Switch, in dem sie stecken, sondern der Express. Wie kriege ich also den "U6+OG" zum gleichen Verhalten wie den anderen U6+ ?

    Frage 2: Der "U6+EG" zeigt ein Uplink-Tempo von nur FE (100 MBit) an. Die Verkabelung ist konsequent durchgehend Cat6. Was kann hier der Grund sein? Unify meldet das Kabel als Ursache.

    Frage 3: Macht das Sinn bei dieser Konstellation ein VLAN anzulegen? Wenn ja, was soll da sinnvollerweise in dieses VLAN und was soll Default bleiben? Der Express und der Switch sollten ja wohl default bleiben (?) Das bestehende WLAN beinhaltet die beiden U6+ und den Express mit seiner WLAN-Funktionalität.

    1. Hast Du in den Settings der beiden APs ‚Mesh Connect‘ und in den WiFi-Settings des System unter Wireless Meshing ‚Mesh Parent‘ deaktiviert?
    2. Ich würde mal alles durchtauschen, Kabel, Ports und Geräte, und schauen wann der Fehler mitwandert.
    3. Bislang hast Du nichts erwähnt, dass eine Anlage weiterer VLANs als empfehlenswert erscheinen lässt. Die häufigsten Beweggründe sind die Bereitstellung eines Gäste-WLANs und die Trennung des Datenverkehrs von IoT-Devices. Es gibt natürlich noch weitere, aber zur besseren Einschätzung fehlen Informationen dazu, wie und wozu Du Dein Netzwerk nutzt und wer oder was sich in dem Netzwerk so tummelt.
  • 1. Ja! Ich habe im System das Meshing deaktiviert. Das ging nur, nachdem ich zuerst beide APs abgesteckt/deaktiviert hatte. In der Folge sind in beiden (!) AP-Einstellungen das Meshing inkl. Haken dran verschwunden. Mehr Einstellungen habe ich nicht gefunden.

    2. Die beiden U6+ APs hängen an einer neuen Installationsleitung in der Wand (OG und EG), die durchgehend mit Hochgeschwindigkeits-Hardware (Leitung, Stecker) bestückt ist. Geht in den Keller an das Patchfeld. Von dort mittels kurzen Cat7-Kabeln in den Switch. Ich werde das aber genauer nächste Woche untersuchen. Bin über das Wochenende weg...

    3. Da gibt es momentan keinerlei weitere Gründe. Das soll zum Start mal nur besser funktionieren als mit AVM-WLAN. Das tut es auch seit gestern. Insofern ist es für den Moment dann gut so.


    Bleibt Punkt 1 im Moment als großes Fragezeichen!

    Vielen Dank für Deine Hilfe bis hierher :thumbup:

  • Quote

    Der "U6+EG" zeigt ein Uplink-Tempo von nur FE (100 MBit) an:

    Ich habe diesen U6+ abgenommen und direkt mittels 2 verschiedener Cat6a/Cat7 Kabel getestet, die direkt am Switch angestöpselt wurden. Es ändert sich nichts am Tempo "FE" !

  • FE ist Fast Ethernet... also Kabel defekt defekt. Ich glaube dein Patchfeld funktioniert nicht so richtig :)

    Bevor du mit VLAN etc rumspielst bringe doch erst mal die Hardware auf Speed... also Alle mit GBe verbunden und Mesh aus... Dann kann man weiter machen. Was mich so stutzig macht das du die Geräte verlierst etc...

    Normal mach ich das hier doch immer mal wieder... Neue Geräte liegen hier vor mir auf dem Fussboden und schwupp alle eingebunden und laufen. Erst dann kommen die an die Wand, Keller etc...

    genauso so sieht das aus... das läuft dann erst einmal mind. 12 Stunden am 5G Modem, darf sich zeigen und dann kommt es zur Installation wenn alle Updates drauf sind und jeder die richtige Connection hat.

    Mein Netzwerk

    MacBook Pro 14" M2 • 1000/500 Glasfaser • Zyxel 5G Telekom 1050/200 • Zyxel DSL50/20

    UDM-SE • 8 Unifi Switche - 7 Unifi Wifi - 12 Unifi Kameras • 11 Sites

    The content cannot be displayed because it is no longer available.

  • FE ist Fast Ethernet... also Kabel defekt defekt. Ich glaube dein Patchfeld funktioniert nicht so richtig :)

    Um ursächlich die Installationsleitung und das Patchfeld auszuschließen, habe ich - siehe meine letzte Nachricht - den "FE" - U6+ direkt mittels kurzem Cat7 Kabel an den Switch angeschlossen. Keine Änderung. Dito nochmal mit einem anderen kurzen Cat6a Kabel. Ohne Änderung.

    Quote

    Bevor du mit VLAN etc rumspielst bringe doch erst mal die Hardware auf Speed... also Alle mit GBe verbunden und Mesh aus... Dann kann man weiter machen. Was mich so stutzig macht das du die Geräte verlierst etc...

    Ich spiele ja gerade nicht mit VLANs herum. Es gibt kein VLAN. Meshing ist im System ausgeschaltet, Gbe ist zumindest auf einem der beiden U6+ APs nicht zu bekommen. Beim anderen komme ich nicht so weit, weil es trotz Werkreset ausschließlich drahtloses Meshing verlangt. S.o. Der Switch wurde einmal verloren und wiedergefunden nachdem ich die Verbindung zum Pseudo-Modem getrennt hatte.

    Quote

    Normal mach ich das hier doch immer mal wieder... Neue Geräte liegen hier vor mir auf dem Fussboden und schwupp alle eingebunden und laufen. Erst dann kommen die an die Wand, Keller etc...

    ...

    genauso so sieht das aus... das läuft dann erst einmal mind. 12 Stunden am 5G Modem, darf sich zeigen und dann kommt es zur Installation wenn alle Updates drauf sind und jeder die richtige Connection hat.

    Guter Plan. Freut mich auch, dass es bei Dir funktioniert. Ich habe aber zuletzt nichts prinzipiell anderes gemacht und alles vorher auf Werksreset gesetzt. S.o.

    Ich habe jetzt auch ein Support-Ticket beim Hersteller aufgemacht.

  • Ich habe diesen U6+ abgenommen und direkt mittels 2 verschiedener Cat6a/Cat7 Kabel getestet, die direkt am Switch angestöpselt wurden. Es ändert sich nichts am Tempo "FE" !

    Nur zur Sicherheit: In den Settings des LAN Ports Deines Express ist unter Link Speed ‚Automatically Negotiate‘ eingetragen, oder?

    Beim AP kannst Du da, glaube ich, nichts einstellen.

  • Wenn der U6+ nur FE bekommt, hat der etvl, ein Problem an seiner Ethernetbuchse. Dann sollte der andere U6+ an dessen Anschluss / Standort die vollen 1Gb anzeigen.

    Mangels Express Router kann ich da nur meine Gedanken spielen lassen, wie ich weiter vorgehen würde.

    Der IP Bereich der Fritzbox davor sollte sich vom Management LAN unterscheiden. Wird wohl so sein. Also Management LAN auf 192.168.1.0/24. Fritzbox z.B. auf Standard 192.168.178.0/24. NAT und Co erstmal so lassen. Um das abzuschalten, müssen alle VLANs bekannt sein. Also als Letztes erst doppeltes NAT deaktivieren.

    Dann ein weiteres Netzwerk anlegen mit VLAN ID, welche mindestens zweistellig ist, Z.B VLAN 10 >IP Bereich 192.168.10.0/24.

    Alle LAN Ports des Express auf native Management und VLAN auf allow all.

    Das gleiche an allen Ports des Switches.

    Ein WLAN einrichten. Als Netzwerk das VLAN 10 wählen. Broadcasting APs auf All. Mesh aus, der Rest bleibt auf Standard.

    Mit dem Handy / Laptop / Tablet das WLAN checken. Schauen, welche IP-Adresse vergeben wurde.

    Hier die Ergebnisse posten.

  • Nur zur Sicherheit: In den Settings des LAN Ports Deines Express ist unter Link Speed ‚Automatically Negotiate‘ eingetragen, oder?

    Beim AP kannst Du da, glaube ich, nichts einstellen.

    Ich glaube schon. Ich schaue aber zur Sicherheit am Dienstag nach, wenn ich wieder daheim bin. Danke für den Tipp.

  • Wenn der U6+ nur FE bekommt, hat der etvl, ein Problem an seiner Ethernetbuchse. Dann sollte der andere U6+ an dessen Anschluss / Standort die vollen 1Gb anzeigen.

    Mangels Express Router kann ich da nur meine Gedanken spielen lassen, wie ich weiter vorgehen würde.

    Der IP Bereich der Fritzbox davor sollte sich vom Management LAN unterscheiden. Wird wohl so sein. Also Management LAN auf 192.168.1.0/24. Fritzbox z.B. auf Standard 192.168.178.0/24. NAT und Co erstmal so lassen. Um das abzuschalten, müssen alle VLANs bekannt sein. Also als Letztes erst doppeltes NAT deaktivieren.

    Dann ein weiteres Netzwerk anlegen mit VLAN ID, welche mindestens zweistellig ist, Z.B VLAN 10 >IP Bereich 192.168.10.0/24.

    Das mit der Ethernetbuchse ist ein guter Tipp. Werde ich prüfen. Netzwerksegemente FritzBox/Unify sind klar und ok. Sonst hatte ich das bis hierher schon.

    Quote

    Alle LAN Ports des Express auf native Management und VLAN auf allow all.

    Das gleiche an allen Ports des Switches.

    Ein WLAN einrichten. Als Netzwerk das VLAN 10 wählen. Broadcasting APs auf All. Mesh aus, der Rest bleibt auf Standard.

    Mit dem Handy / Laptop / Tablet das WLAN checken. Schauen, welche IP-Adresse vergeben wurde.

    Hier die Ergebnisse posten.

    Der Express hat nur einen LAN-Port. Ansonsten habe ich das alles so in Erinnerung schon gemacht zu haben und dann alles von vorne im Default-Netzwerksegment. Werde es aber prüfen, wenn ich am Dienstag zurück bin. Danke!

  • Nochmal eine Rückmeldung zur Lösung meines Problems. Ich konnte in einer rudimentären Konstellation (Switch mit kurzem LAN-Kabel an die beiden U6+) nun die Sache grundsätzlich erfolgreich justieren.

    Ich habe das WLAN gelöscht, die FritzBox abgestöpselt, das U6+ , das nach Meshing verlangt hatte vom Switch-Port2 nach einem anderen Port verlegt und mehrmals auf Werksreset gesetzt. In der Folge hat in dieser Konstellation alles funktioniert wie es sollte (auch GbE).

    Ich konnte dabei feststellen, dass die Installationsleitung in das OG irgendwo einen Hau hat. Das ist die Leitung an der der eine U6+ nach Meshing verlangt hat. Offensichtlich weil über das Kabel ein Problem vorlag. Alle 8 Adern sind zwar korrekt durchgängig angeschlossen, dieser Fehler liegt aber außerhalb von UniFi und wird behoben werden.

    Herzlichen Dank für Eure Mithilfe! :)

    Edited once, last by TJF (June 25, 2025 at 9:26 AM).

  • TJF June 25, 2025 at 9:14 AM

    Set the label from offen to erledigt

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!