IP-Bereich im kompletten Netz / Verhalten Unifi-Geräte und Controller

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen
  • Hallo zusammen,

    ich will in meinem kompletten Netzwerk die IP-Bereich ändern, weil ich Überschneidungen mit dme Firmennetz habe udn somit einige Dienste lokal nicht vom Firmennotebook nutzen kann.


    Stand heute:

    - IP-Netz 10.0.x.y mit einigen VLAN's ( wobei x = VLAN-ID ist )

    - Management-Netz ist die 10.0.0.0/24 wo der Unifi-Controller ( als VM auf Proxmox ) und eben Switche und AP's drin hängen.

    - Die Geräte bekommen ihre IP per DHCP-Reservation.


    Die ganze DHCP-Geschichte läuft bei mir auf der OPNSense-Firewall, eine Änderung der IP-Netze ist einfach möglich, ich erstelle eine Backup der Konfig, gehe per Suchen&Ersetzen im Editor da durch und tausche alles 10.0. in 172.20. aus, spiele die geänderte Konfig ein und reboote die OPNSense - fertig.

    Dann ist alle geändert inkl. DHCP-Reservations und Firewall-Regeln auf die neuen IP-Netze - funktioniert, hab ich gestern bereits getestet.


    Frage ist aber, wie verhält sich das Unifi-Zeug mit dem Controller, wenn die Switch / AP's neue IP's bekommen, erkennt der Controller die denoch sofort wieder oder muss ich die Konfig alle Switch usw. erneuern.

    Ich konnte es gestern nicht testen, weil mein Proxmox-Server abgeschmiert ist, worauf eben der Controller läuft ( mittlerweile läuft der wieder, ist aber aktuell nicht im Netz )

    Frage ist nämlich, ob ich das Management-Netz nicht vorher manuell ändere um das Risiko aus dem Weg zu gehen, das Netz nachher neu konfigurieren zu müssen und ich nicht mehr auf den Controller komme.

    Hat das mal jemand von euch gemacht ?

  • Die Unifif Geräte müssen sich zum Controller verbinden können. Ändert sich dessen IP nicht, sollte es in jedem Fall problemlos durchgehen. Hat der eine andere IP, dann kommt es drauf an was in den Unifi Geräten in der inform-URL steht. Diese wird ja benutzt um den Controller zu erreichen.

    Oftmals steht dort unifi als host drin. Muss dann halt auf die neue IP zeigen. Steht da ne IP drin wirds, etwas komplizierter. Dann muss man wohl set-inform bemühen und ggf. im Controller auch das inform override nutzen. Ich hab sowas schon einige male durchgeführt, aber das Verhalten war nie wirklich identisch.

    Eine andere Möglichkeit wäre auch einen neuen Controller aufzusetzen mit der neuen IP und die Umzugsfunktion der Multisite Controller zu nutzen. Dabei exportierst Du die Site auf dem alten Controller und importierst die auf dem neuen. Kontroller der inform Override auf dem neuen Controller (da sollte nichts oder der neue Controller drin sein) und in den weiteren Schritten kannst DU dann die Unifif Geräte für den Umzug auswählen und die neue inform-url angeben. Damit kannst Du auch einzelne Geräte umziehen und die anderen später durch neues ausführen des Assis nachziehen. Letzten Endes bekommen die Geräte vermutlich einfach beim nächsten Kontakt zum alten Controller ein set-inform mit rübergeschoben. Spart auf jeden Fall ne Menge Tipperei im Vergleich zum manuellen set-inform per ssh und einige wenige Geräte haben ja keine ssh Konsole mehr.

  • Oftmals steht dort unifi als host drin. Muss dann halt auf die neue IP zeigen. Steht da ne IP drin wirds, etwas komplizierter. Dann muss man wohl set-inform bemühen und ggf. im Controller auch das inform override nutzen. Ich hab sowas schon einige male durchgeführt, aber das Verhalten war nie wirklich identisch.

    Guter Hinweis, muss ich in der Tat mal schauen.

    Wenn das über den Hostnamen aufgelöst wird, passt das, der ändert sich nicht und der Controller bekommt eh ne neue IP, die aber dann über DNS aufgelöst wird.

    Muss erst mal meinen Proxmox wieder zum laufen bringen und ins Netz hängen, da werde ich mir einen Plan machen.

  • Das ist normalerweise relativ unproblematisch, wenn sich die VLAN IDs nicht ändern.

    Wenn Du mit Controller IP arbeitest, einfach auf die neue IP ändern. Wenn die Einstellungen gezogen wurden, finden die Geräte den Controller erstmals nicht und Du siehst direkt welche Geräte die Einstellung übernommen haben. Danach Controller IP und DHCP Bereich ändern, Geräte neu starten und fertig.

    Wenn Du mit Hostname arbeitest, Controller IP ändern, DNS Eintrag in OPNsense auf neue IP umleiten, DHCP-Bereich anpassen und Geräte neu starten.

    30 Sites - 750 APs - 200 Switche - EdgeRouter - UXG-Pro - UDM-Pro - USG-PRO-4 - OPNsense - IPUs

  • Wenn Du mit Hostname arbeitest, Controller IP ändern, DNS Eintrag in OPNsense auf neue IP umleiten, DHCP-Bereich anpassen und Geräte neu starten.

    Brauch ich ja nicht umleiten, mit der Änderungen der IP-Netze wird ja auch die komplette DHCP-Reservation geändert und somit ist der Controller nach dem Reboot mit neuer IP über DNS auflösbar - das funktioniert ja auch problemlos über die OPNSense per Config-Einspielung.

    Ich hab den Controller derzeit temp auf einem anderen MiniPC laufen, weil mein Proxmox-Server ein BIOS-Problem hat, da brauch ich ne neue Stützbatterie erst für - hab leider keine passende mehr, als paar Tage warten.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!