đ§ Ubiquiti UDM-SE High Availability Cluster (Shadow Failover)
Guide & Setup by Grendelbox (2025-11-11)
đ©đȘ Deutsch â VollstĂ€ndige Einrichtung & Verkabelung
Dieser Leitfaden beschreibt die Einrichtung eines High Availability (HA) Clusters mit zwei Ubiquiti UDM-SE, zwei RJ45-WAN-Switchen und zwei WAN-AnschlĂŒssen.
Ziel ist ein automatischer Failover-Betrieb mit Shadow Mode, also einer passiven, synchronisierten zweiten UDM-SE.
đ§© Voraussetzungen
- 2Ă UDM-SE (gleiche Firmware-Version)
- 2Ă RJ45-WAN-Switches (jeweils im Default VLAN)
- 2à WAN-Leitungen (WAN1 = PrimÀr, WAN2 = Backup)
- SFP+ DAC- oder Glasfaser-Verbindungen fĂŒr:
- SFP+ Port 10 â Port 10 (HA-DATA Link)
- SFP+ Port 11 â Core-Switch (Uplink)
- Zugriff auf die UniFi Console
âïž Verkabelung & Ports
PrimÀre UDM-SE
- WAN1 â Port 9 (2.5G, PrimĂ€r)
- WAN2 â Port 8 (1G, Backup)
- Uplink â SFP+ Port 11 zum Core (aktiv)
Shadow UDM-SE
- HA-DATA â SFP+ Port 10 â Port 10 (mit PrimĂ€r)
- Uplink â SFP+ 10 zum Core (Standby)
Core Switch
- â Primary UDM-SE (aktiv)
- â Shadow UDM-SE (Standby)
WAN-Switche
- Bleiben im Default VLAN
- WAN IN + OUT1/OUT2 unverÀndert nutzen
đȘ Einrichtungsschritte
- PrimÀres Gateway normal verkabeln
WAN-Outs der WAN-Switche an Port 9 und 8, Uplink SFP+ Port 11 zum Core. - HA-DATA-Verbindung herstellen (entscheidend!)
SFP+ Port 10 â Port 10 direkt verbinden â ohne diese Verbindung funktioniert die Failover-Einrichtung nicht ! - Shadow starten und manuell synchronisieren
Nach dem ersten Boot in der Console â âManuell synchronisierenâ, bis der Status grĂŒn ist. - Shadow-WAN-Ports verbinden
Shadow-GW mit den WAN-Outs der WAN-Switche verbinden.
WĂ€hrend der Einrichtung werden die Ports vom Cluster gesteuert (kurzzeitig DOWN). - Wizard durchlaufen
Step 1: Patch 7â7 und Verbindung verifizieren (grĂŒner Haken).
Step 2+3: âNext, Nextâ â Cluster-Build dauert ca. 10 Minuten.
- Finaler Schritt
Step 4: Shadow-Uplink SFP+ Port 11 an den Core-Switch anschlieĂen.
Shadow-Uplink bleibt inaktiv bis Failover.
â ĂberprĂŒfung
- Beide Gateways erscheinen in der Console:
- UDM-SE (Primary)
- UDM-SE (Shadow)
- Status: âReady to Take Overâ
- Failover-Test durch Trennen des PrimÀren oder WAN1
- Meldung: âAutomatic failover enabledâ
đ§° Troubleshooting
- Kein Sync â SFP+ Port 10âPort 10 prĂŒfen (Kabel, Module, Negotiation)
- Shadow online aber kein HA â Erst manuell synchronisieren
- Uplink doppelt aktiv â Nur Primary darf aktiv am Core hĂ€ngen
- VLAN auf WAN-Switche â Immer Default VLAN verwenden
đŹđ§ English â Full Setup & Cabling Guide
This guide explains how to build a High Availability (HA) Cluster using two Ubiquiti UDM-SE units, two RJ45 WAN switches, and two WAN uplinks.
Goal: Full redundancy with Shadow Mode failover and live synchronization via SFP+ port 10âport 10.
đ§© Requirements
- 2Ă UDM-SE (same firmware)
- 2Ă RJ45 WAN switches (Default VLAN)
- 2Ă WAN connections (WAN1 = Primary, WAN2 = Backup)
- SFP+ DAC or fiber links for:
- SFP+ port 10 â port 10 (HA-DATA)
- SFP+ port 11 â Core Switch (Uplink)
- UniFi Console access
âïž Cabling & Port Mapping
Primary UDM-SE
- WAN1 â port 9 (2.5G, Primary)
- WAN2 â port 8 (1G, Backup)
- Uplink â SFP+ port 11 â Core (Active)
Shadow UDM-SE
- HA-DATA â SFP+ port 10 â port 10 (with Primary)
- Uplink â SFP+ port 10 â Core (Standby)
Core Switch
- Port 14 â Primary (Active)
- Port 13 â Shadow (Standby)
WAN Switches
- Keep Default VLAN
- Use WAN IN + OUT1/OUT2 normally
đȘ Setup Steps
- Connect Primary Gateway normally
WAN outs to ports 9 & 8, uplink SFP+ port 11 to Core. - Create HA-DATA Link (critical!)
Connect SFP+ port 10 â port 10 directly â without it, HA wonât sync properly. - Start Shadow and sync manually
Once booted â Manual sync in Console until status is OK. - Attach Shadow WAN ports
Connect Shadow GW to WAN switch OUT ports.
These interfaces will go DOWN temporarily during HA setup. - Follow the Wizard
Step 1: Patch port 7âport 7 and verify link (green check).
Step 2+3: Just âNextâ â Cluster setup takes ~10 min. - Final Step
Step 4: Connect Shadow SFP+ port 10 to Core.
Shadow uplink stays inactive until failover.
â Verification
- Console shows:
- UDM-SE (Primary)
- UDM-SE (Shadow)
- Status: âReady to Take Overâ
- Failover works on Primary power/WAN loss
- Notification: âAutomatic failover enabledâ
đ§° Troubleshooting
- No sync â Check SFP+ port 10âport 10 connection
- Shadow online but no HA â Manual sync first
- Both uplinks active â Only Primary should be live
- WAN VLANs â Keep on Default VLAN