Gäste-WLAN über WAN2 leiten

  • Hallo zusammen

    Da ich nur interessierter IT-Laie bin, wollt ich vorab nachfragen, bevor ich einen Blödsinn mache.

    IST:

    WAN1 (Hauptinternet)
    WAN2 (Backup/Failover)
    UDM-PRO

    Plan:

    Mein WAN2 dient grundsätzlich nur zur Absicherung, falls mein WAN1 ausfällt. Um den Anschluss aber etwas sinnvoller zu nutzen, dachte ich mir, dass ich das Gäste-WLAN darüber steuern könnte. Somit wäre der 2. Internetanschluss zumindest etwas mehr genutzt und ich würde mit Gästen auch nicht mein Hauptinternet belasten.

    Nun die Frage, ob Dies über das Policy-Based Routing funktioniert und ob die Einstellungen so richtig wären?
    Und funktionioniert dann trotzdem noch die normale Failover-Option? Sollte ja darauf keinen Einfluss haben, oder?
    Zur Erläuterung ist yesss mein WAN2, also mein 2. Internet-Anschluss


    Technik

    Internet:

    Primär: FTTH 200/100
    Sekundär: LTE/4G mit 120/40

    Netzwerk: 1x UDM Pro | 1x Cloud Gateway Ultra (Backup-Router) | 2x U6-Pro | 2x UAP-AC Pro | 1x UAP-AC-M | USW-Pro 48 POE | 1x USW Lite 8

    Video:

    1x G3 Flex | 1x G3 Instant | 3x G5 Bullet | 2x G5 Flex | 1x G5 Turret Ultra

    USV: Eaton Ellipse Eco 800 USB

    Main-Hardware: Windows Gaming PC | Mac Mini M1 | alter PC mit unRAID | DS1621+ Haupt-NAS | DS918+ Backup-NAS

    Smarthome: KNX | Homekit | Homebridge | Sonos | 12,6kWp PV

  • franzbertbua September 1, 2025 at 9:15 AM

    Set the label from offen to erledigt
  • Teste das auf jeden Fall sauber durch. Ich bin mir nicht sicher, ob Dein Router Datenverkehr auf einem WAN zulässt, wenn es als Failover konfiguriert ist.

    Die Verbindung steht natürlich die ganze Zeit, aber es kann ja Gründe geben, aus denen man WAN2 tatsächlich nur bei Ausfall von WAN1 nutzen möchte. Volumenbasierte Abrechnung auf der Backupleitung beispielsweise.

  • Teste das auf jeden Fall sauber durch. Ich bin mir nicht sicher, ob Dein Router Datenverkehr auf einem WAN zulässt, wenn es als Failover konfiguriert ist.

    Die Verbindung steht natürlich die ganze Zeit, aber es kann ja Gründe geben, aus denen man WAN2 tatsächlich nur bei Ausfall von WAN1 nutzen möchte. Volumenbasierte Abrechnung auf der Backupleitung beispielsweise.

    also der kurze Check mit dem Handy übers Gäste-WLAN hat mir gezeigt, dass er über WAN2 ins Netz geht.
    Auch wenn ich wieder aufs Haupt-WLAN wechsle, hab ich wieder die IP vom WAN1.

    Im ersten Moment also wirkt es, wie wenn alles wie gewünscht funktionieren sollte.

    Einen volumenbasierten Tarif habe ich eh nicht, von daher ists mir recht egal, wie viel am WAN2 an Volumen erreicht wird. Und so viele Gäste habe ich dann nicht, die sich auch mit dem WLAN verbinden :)

    Technik

    Internet:

    Primär: FTTH 200/100
    Sekundär: LTE/4G mit 120/40

    Netzwerk: 1x UDM Pro | 1x Cloud Gateway Ultra (Backup-Router) | 2x U6-Pro | 2x UAP-AC Pro | 1x UAP-AC-M | USW-Pro 48 POE | 1x USW Lite 8

    Video:

    1x G3 Flex | 1x G3 Instant | 3x G5 Bullet | 2x G5 Flex | 1x G5 Turret Ultra

    USV: Eaton Ellipse Eco 800 USB

    Main-Hardware: Windows Gaming PC | Mac Mini M1 | alter PC mit unRAID | DS1621+ Haupt-NAS | DS918+ Backup-NAS

    Smarthome: KNX | Homekit | Homebridge | Sonos | 12,6kWp PV

  • Bei Failover geht das nicht, ist wie der Name schon sagt nur bei Ausfall der ersten Leitung.

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • Bei Failover geht das nicht, ist wie der Name schon sagt nur bei Ausfall der ersten Leitung.

    ich habe die route so wie oben eingestellt, und wenn ich zwischen gast-WLAN und Haupt-WLAN wechsle, ändert sich auch im Wifi-Man die öffentliche IP.
    also von außen wirkt aktuell alles so, als ob es funktioniert...

    Technik

    Internet:

    Primär: FTTH 200/100
    Sekundär: LTE/4G mit 120/40

    Netzwerk: 1x UDM Pro | 1x Cloud Gateway Ultra (Backup-Router) | 2x U6-Pro | 2x UAP-AC Pro | 1x UAP-AC-M | USW-Pro 48 POE | 1x USW Lite 8

    Video:

    1x G3 Flex | 1x G3 Instant | 3x G5 Bullet | 2x G5 Flex | 1x G5 Turret Ultra

    USV: Eaton Ellipse Eco 800 USB

    Main-Hardware: Windows Gaming PC | Mac Mini M1 | alter PC mit unRAID | DS1621+ Haupt-NAS | DS918+ Backup-NAS

    Smarthome: KNX | Homekit | Homebridge | Sonos | 12,6kWp PV

  • ich habe die route so wie oben eingestellt, und wenn ich zwischen gast-WLAN und Haupt-WLAN wechsle, ändert sich auch im Wifi-Man die öffentliche IP.
    also von außen wirkt aktuell alles so, als ob es funktioniert...

    Interessant, aber gut wenns so geht.

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • Interessant, aber gut wenns so geht.

    mir solls recht sein :D

    so spar ich mir die begrenzung vom Gäste-Netz und kann meinen Haupt-Anschluss auch ungehindert nutzen :)

    vielleicht haben sie das ja mal mit einem Update geändert, damit dies auch bei Failover möglich ist, oder die Einschränkung zählt nur beim Unifi-Failover-Router....

    Technik

    Internet:

    Primär: FTTH 200/100
    Sekundär: LTE/4G mit 120/40

    Netzwerk: 1x UDM Pro | 1x Cloud Gateway Ultra (Backup-Router) | 2x U6-Pro | 2x UAP-AC Pro | 1x UAP-AC-M | USW-Pro 48 POE | 1x USW Lite 8

    Video:

    1x G3 Flex | 1x G3 Instant | 3x G5 Bullet | 2x G5 Flex | 1x G5 Turret Ultra

    USV: Eaton Ellipse Eco 800 USB

    Main-Hardware: Windows Gaming PC | Mac Mini M1 | alter PC mit unRAID | DS1621+ Haupt-NAS | DS918+ Backup-NAS

    Smarthome: KNX | Homekit | Homebridge | Sonos | 12,6kWp PV

  • Einen volumenbasierten Tarif habe ich eh nicht

    Schon klar, davon bin ich ausgegangen.

    Aber da es solche Tarife gibt (oder anders gelagerte Beispiele), wäre ich nicht überrascht gewesen, wenn Unifi auf der Backupleitung nichts zugelassen hätte, solange nicht der Failover-Fall eintritt.

    Interessante Erkenntnis auf jeden Fall von Dir und schön, dass es so funktioniert, wie Du Dir vorstellst.

  • Schon klar, davon bin ich ausgegangen.

    Aber da es solche Tarife gibt (oder anders gelagerte Beispiele), wäre ich nicht überrascht gewesen, wenn Unifi auf der Backupleitung nichts zugelassen hätte, solange nicht der Failover-Fall eintritt.

    Interessante Erkenntnis auf jeden Fall von Dir und schön, dass es so funktioniert, wie Du Dir vorstellst.

    das stimmt. Unifi denkt da ab und zu etwas in Nischen bzw. nur bis zum Tellerrand :D

    Ja, freut mich auch, dass es so einfach und unkompliziert geklappt hat :)

    Technik

    Internet:

    Primär: FTTH 200/100
    Sekundär: LTE/4G mit 120/40

    Netzwerk: 1x UDM Pro | 1x Cloud Gateway Ultra (Backup-Router) | 2x U6-Pro | 2x UAP-AC Pro | 1x UAP-AC-M | USW-Pro 48 POE | 1x USW Lite 8

    Video:

    1x G3 Flex | 1x G3 Instant | 3x G5 Bullet | 2x G5 Flex | 1x G5 Turret Ultra

    USV: Eaton Ellipse Eco 800 USB

    Main-Hardware: Windows Gaming PC | Mac Mini M1 | alter PC mit unRAID | DS1621+ Haupt-NAS | DS918+ Backup-NAS

    Smarthome: KNX | Homekit | Homebridge | Sonos | 12,6kWp PV

  • das stimmt. Unifi denkt da ab und zu etwas in Nischen bzw. nur bis zum Tellerrand :D

    Ja, freut mich auch, dass es so einfach und unkompliziert geklappt hat :)

    Naja ist bei mir genau umgekehrt. Ich habe WAN 1 Glasfaser und WAN ist tatsächlich nur Fallback-Linie. Somit hat das Mobilfunk Modem nur eine SIM-Karte mit 150 GB im Jahr.(Ist die von Aldi/O2-5G) Da wäre eine ständige Mitnutzung schon blöd. Ich verbrauche auch für das Offenhalten im Monat ca. 1,5 GB.

    Aber gut zu wissen, das ein Routing das Fallback überschreibt.

  • Das failover wird glaube ich nur für die Standard Routing Table überschrieben bei Bedarf. Beim Policy based routing wird für den Client oder das Netz eine eigene Routing Table herangezogen und da steht dann halt WAN2 drin unabhängig von Failover/Loadbalancing. Ich verstehe aber worauf ihr hinaus wolltet und hätte ich das nicht schonmal ausprobiert, wäre ich auch skeptisch gewesen ^^

  • Naja ist bei mir genau umgekehrt. Ich habe WAN 1 Glasfaser und WAN ist tatsächlich nur Fallback-Linie. Somit hat das Mobilfunk Modem nur eine SIM-Karte mit 150 GB im Jahr.(Ist die von Aldi/O2-5G) Da wäre eine ständige Mitnutzung schon blöd. Ich verbrauche auch für das Offenhalten im Monat ca. 1,5 GB.

    Aber gut zu wissen, das ein Routing das Fallback überschreibt.

    ja bei 150GB im Jahr verständlich.
    Ich hab mir aber um rund 20 Euro im Monat ein unlimitierten Vertrag mit Simkarte gegönnt, da bei mir im Haushalt zum Teil schon recht ordentliche Download-Summen zusammenkommen können. Da wäre eine Limitierung wiederum recht zäh... Vielleicht stell ich auch noch um auf Jahrestarif, dann kostets mich 1x 200 euro fürs ganze Jahr.


    Hatte mal als Backup-Lösung mein Firmenhandy mit nem Reiserouter eingebunden, aber der kam recht schnell an sein Limit was die Daten anging (habe bei meinem Firmenhandy nur 25GB pro Monat Highspeed, danach werden wir auf 64kbit/s gedrosselt). Somit war die Lösung auch wieder recht schnell gestorben...

    Die jetzig Lösung fiel mir spontan ein und gefällt mir auch - jetzt wos genau so läuft wie gedacht - immer besser.
    Ungeteilte Bandbreite für den privaten Gebrauch und das Backup-Internet ist zumindest in den guten Zeiten nicht völlig unnötig :)

    Technik

    Internet:

    Primär: FTTH 200/100
    Sekundär: LTE/4G mit 120/40

    Netzwerk: 1x UDM Pro | 1x Cloud Gateway Ultra (Backup-Router) | 2x U6-Pro | 2x UAP-AC Pro | 1x UAP-AC-M | USW-Pro 48 POE | 1x USW Lite 8

    Video:

    1x G3 Flex | 1x G3 Instant | 3x G5 Bullet | 2x G5 Flex | 1x G5 Turret Ultra

    USV: Eaton Ellipse Eco 800 USB

    Main-Hardware: Windows Gaming PC | Mac Mini M1 | alter PC mit unRAID | DS1621+ Haupt-NAS | DS918+ Backup-NAS

    Smarthome: KNX | Homekit | Homebridge | Sonos | 12,6kWp PV

  • franzbertbua Da ich bei Gf-Internet 1000/500 habe und in den 2 1/2 Jahren keinen Ausfall ist es echt ein Fallback. Das Modem hat nach 8 Monaten jetzt 40 GB verbraucht von den 150. Dabei war es 2x auf Hausboottouren mit dabei. ;)

    Das ist schön, wenns keine Ausfälle gab. Wir hatten nun die letzten 10 Monate 2x Ausfälle mit mehreren Stunden, wo ich gesehen hab, wie sehr ich mittlerweile von einem funktionierenden Internet abhängig bin. Deshalb gönn ich mir jetzt einfach den 2. Internet-Anschluss. Und damit er nicht umsonst ist, jetzt auch als Gäste-Internet 8)

    Technik

    Internet:

    Primär: FTTH 200/100
    Sekundär: LTE/4G mit 120/40

    Netzwerk: 1x UDM Pro | 1x Cloud Gateway Ultra (Backup-Router) | 2x U6-Pro | 2x UAP-AC Pro | 1x UAP-AC-M | USW-Pro 48 POE | 1x USW Lite 8

    Video:

    1x G3 Flex | 1x G3 Instant | 3x G5 Bullet | 2x G5 Flex | 1x G5 Turret Ultra

    USV: Eaton Ellipse Eco 800 USB

    Main-Hardware: Windows Gaming PC | Mac Mini M1 | alter PC mit unRAID | DS1621+ Haupt-NAS | DS918+ Backup-NAS

    Smarthome: KNX | Homekit | Homebridge | Sonos | 12,6kWp PV

  • also der kurze Check mit dem Handy übers Gäste-WLAN hat mir gezeigt, dass er über WAN2 ins Netz geht.
    Auch wenn ich wieder aufs Haupt-WLAN wechsle, hab ich wieder die IP vom WAN1.

    Im ersten Moment also wirkt es, wie wenn alles wie gewünscht funktionieren sollte.

    Einen volumenbasierten Tarif habe ich eh nicht, von daher ists mir recht egal, wie viel am WAN2 an Volumen erreicht wird. Und so viele Gäste habe ich dann nicht, die sich auch mit dem WLAN verbinden :)

    Hast du bei deinen Test nun auch den „Failover“ simuliert? Also deine Hauptleitung gekappt, um zu sehen, ob das auch weiterhin funktioniert.

    Nicht, dass hier ein Problem entsteht.

    Mein Netzwerk

    Input

    Magenta Zuhause L (250/40) per DSL-Kabel. Das kommt sogar so an 😂

    Modem

    Telekom Speedport 4 über die Telekom gemietet.

    Router / Controller

    UniFi Dream Router

    Sonstige Controller

    Raspberry Pi3+, darauf läuft meine Homebridge und die PhosconApp.

    Switch

    2x USW 8 Lite POE

    1x USW Flex. Mini

    AP

    2x U6 Lite

    NAS

    WesternDigital CloudDUO EX-2 (2x4TB)

    smartHome

    Diverse Geräte, die über Homebridge Power native in Apple Home integriert sind.


  • Hast du bei deinen Test nun auch den „Failover“ simuliert? Also deine Hauptleitung gekappt, um zu sehen, ob das auch weiterhin funktioniert.

    Nicht, dass hier ein Problem entsteht.

    da bei den glasfaser-verlegearbeiten mein kabel-internet beleidigt wurde, kann ich zumindest sagen, dass der failover weiterhin funktioniert hat.

    das gäste-wlan hab ich in der zeit aber nicht getestet, das wäre für mich in der situation aber auch zweitrangig muss ich zugeben :D
    vielleicht test ichs aber mal wenn ich zeit hab...

    Technik

    Internet:

    Primär: FTTH 200/100
    Sekundär: LTE/4G mit 120/40

    Netzwerk: 1x UDM Pro | 1x Cloud Gateway Ultra (Backup-Router) | 2x U6-Pro | 2x UAP-AC Pro | 1x UAP-AC-M | USW-Pro 48 POE | 1x USW Lite 8

    Video:

    1x G3 Flex | 1x G3 Instant | 3x G5 Bullet | 2x G5 Flex | 1x G5 Turret Ultra

    USV: Eaton Ellipse Eco 800 USB

    Main-Hardware: Windows Gaming PC | Mac Mini M1 | alter PC mit unRAID | DS1621+ Haupt-NAS | DS918+ Backup-NAS

    Smarthome: KNX | Homekit | Homebridge | Sonos | 12,6kWp PV

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!