Welche IP Range nutzt ihr so?

  • Hallo zusammen,

    so langsam wird es für mich hell in der neuen Unifi-Welt :D

    Ich habe mein Netzwerk so langsam am stehen und wollte jetzt weiter optimieren und feste IP´s vergeben.

    Nach etwas Recherche wollte ich die Experten hier mal fragen, wie ihr das so macht.

    Ich habe folgende Komponenten im Einsatz.
    1 .UCG Fiber

    2. Flex 2.5 Gb POE 8 Port

    3. Flex 2.5 Gb 5 Port

    4. 2 x U7 Pro Wall

    5. Unas 2

    Welche Ip Range vergebt ihr an die Hauptkomponenten? Ich dachte an 192.168.0.1 -> Gateway und dann die anderen Geräte
    Mein Heimnetzwerk würde ich unter 192.168.10.1 laufen lassen, oder kann ich auch die 1 statt der 10 nehmen? Habe gelesen das es eventuell zu Konflikten kommen kann, wenn ich ein Gerät anschließe was über die 192.168.1.1 native kommuniziert. (Router etc.) Was ich eigentlich nicht brauche.

    Dann hätte ich noch das Arbeitsnetzwerk, ein Gastnetzwerk und ein IoT Netzwerk. Diese würden dann mit der 20,30,40 folgen oder mit der 2,3,4.......

    Danke vorab :)

  • Ich nutze 10.0.X.0/24
    Wobei das X dann für das jeweilige VLAN steht.

    kannst du aber halten wie ein Dachdecker, Hauptsache du blickst selbst durch.

    Gruß

    defcon

    Mein HomeLab

    | 1&1 Fiber 500 |

    | Luleey DFP-34X-2C2 - SFP ONT |

    | UXG-Pro |

    | 1x USW-Aggregation | 1x USW-Pro-24 | 1x USW-Pro-24-PoE | 2x USW Flex |

    | 1x U6 Pro | 1x U6+ | 1x U6 Lite | 1x UAP AC M |

    | 1x UNVR mit 3x 6TB WD Purple | 4x G5 Bullet | 2x G5 Flex | 1x G3 Instant |

    | Eigenbau-Server (Xeon E3-1230Lv3, 32GB DDR3 ECC - mit einigen VMs & LXCs (u.a. UniFiOS Server) |

    | RaspberryPi3 mit HyperHDR und SK6812 RGB-CW an WLED für's TV Erlebnis |


    :double_exclamation_mark: Zum Projekt Thread :double_exclamation_mark:

  • Hi,

    ich hatte vor ein paar Wochen unser komplettes Netz endlich auf VLAN's verteilt und den "Fehler" gemacht, VLAN-ID's einstellig zu vergeben. Danach kam es zu teils kuriosem Verhalten im Netz. Geräte haben falsche IP's erhalten, Drop's ohne Ende, usw.

    Am letzten WE habe ich alles wieder umgekrempelt und nur die UniFi-Geräte im VLAN 1 belassen mit festen IP's ohne DHCP. Jetzt sieht es so aus:

    VLAN 1 -> Management (192.168.1.0/24 - ohne DHCP - UniFi-Geräte mit festen IP's)
    VLAN 10 -> Native (192.168.10.0/24 - mit DHCP - MacBooks, iPhones, Standard-Netzwerk, etc.)
    VLAN 20 -> IoT (192.168.20.0/24 - mit DHCP - Home Assistant, CCU3, Hue Bridge, etc.)
    VLAN 30 -> Security (192.168.30.0/24 - mit DHCP - Cams, EMA, Nuki's, NVR, etc.)

    Damit läuft alles super und ohne Probleme.

  • Ich nutze 10.0.X.0/24
    Wobei das X dann für das jeweilige VLAN steht.

    kannst du aber halten wie ein Dachdecker, Hauptsache du blickst selbst durch.

    Super danke für die Antwort. Ich habe mir gerade deinen Post gelesen in dem Du dein Projekt vorgestellt hast. Ne echt coole Sache! Wieso hast Du da erst die Verbindung über das Modem laufen lassen und dann danach das Onu Modul konfiguriert? Das Du von Anfang an erstmal Internet hast? Ist das wichtig? Ich habe mir vorgenommen erstmal offline zu installieren.

  • Hi,

    ich hatte vor ein paar Wochen unser komplettes Netz endlich auf VLAN's verteilt und den "Fehler" gemacht, VLAN-ID's einstellig zu vergeben. Danach kam es zu teils kuriosem Verhalten im Netz. Geräte haben falsche IP's erhalten, Drop's ohne Ende, usw.

    Hey danke Dir! Super Hinweis mit den VLAN´s! Spricht was dagegen die 192.168.1.0 mit 192.168.2.0 fortzusetzen? Ich sehen bei allen IT Profis das die das so mit 10,20,30 machen. Habe nur nicht verstanden wieso. Danke vorab

  • Spricht was dagegen die 192.168.1.0 mit 192.168.2.0 fortzusetzen?

    Ja. Du möchtest mindestens diese Netze vermeiden:

    192.168.0.0/24

    192.168.1.0/24

    192.168.2.0/24

    192.168.3.0/24

    192.168.6.0/24

    192.168.8.0/24

    192.168.178.0/24

    Dies sind Standardkonfigurationen vieler Routerhersteller (Liste nicht abschließend) und wenn Du hinter so einem Netz sitzt, bekommst Du Probleme, wenn Du Dich per VPN nach Hause tunneln möchtest. Solltest Du im Homeoffice über ein VPN arbeiten, ist dies ebenso problematisch.

    Natürlich kann man nie ganz ausschließen, dass man irgendwann mit irgendwem einen Adresskonflikt haben wird, aber wenn Du diese Netze vermeidest, wir er zumindest deutlich unwahrscheinlicher.

  • Bei mir sieht es so aus, es gab schon mehrfach Probleme bei Unifi im Sinne von einstelligen VLAN-IDs.

    Gruß

    defcon

    Mein HomeLab

    | 1&1 Fiber 500 |

    | Luleey DFP-34X-2C2 - SFP ONT |

    | UXG-Pro |

    | 1x USW-Aggregation | 1x USW-Pro-24 | 1x USW-Pro-24-PoE | 2x USW Flex |

    | 1x U6 Pro | 1x U6+ | 1x U6 Lite | 1x UAP AC M |

    | 1x UNVR mit 3x 6TB WD Purple | 4x G5 Bullet | 2x G5 Flex | 1x G3 Instant |

    | Eigenbau-Server (Xeon E3-1230Lv3, 32GB DDR3 ECC - mit einigen VMs & LXCs (u.a. UniFiOS Server) |

    | RaspberryPi3 mit HyperHDR und SK6812 RGB-CW an WLED für's TV Erlebnis |


    :double_exclamation_mark: Zum Projekt Thread :double_exclamation_mark:

  • Da danke ich auch mal für den Tip! Bisher habe ich zwar keine Probleme mit der 192.168.1.0/24 gehabt, aber Prävention ist die halbe Miete. Ich werde dann mein Management-VLAN (also das Native UniFi LAN) mal auf 192.168.100.0/24 umstellen.

    Aber kommt dann nicht eventuell das Problem was du beschrieben hast mit dem Konflikt? Das erste VLAN ist ja immer die 1

  • Welche IP hast Du denn für die Unifi Komponenten, weil du schreibt das du auch die 192.168.1.1 vermeiden würdest?

    Ich vermeide 192.168 komplett. Mein Verwaltungsnetz ist 10.23.23.0/24 und dann gibt es z.B. 10.23.33.0/24, 10.23.55.0/24 usw. Was genau Du nimmst, spielt aber unter Beachtung der o.g. Ausnahmen keine Rolle und ist Geschmackssache, solange es RFC1918-konform ist.

  • Aber kommt dann nicht eventuell das Problem was du beschrieben hast mit dem Konflikt? Das erste VLAN ist ja immer die 1

    Die VLAN-ID ist die 1 ja, aber das Subnetz ist ja unabhängig davon. Bei mir wäre es dann die 192.168.100.0/24 die unter VLAN-ID 1 läuft. Da dort der DHCP-Server deaktiviert ist und die IP's statisch eingetragen sind (ausschließlich UniFi-Komponenten), ist auch die Umstellung kein Problem und schnell gemacht.

    Wenn eh alles neu aufgesetzt wird, würde ich aber wahrscheinlich ebenfalls auf die Subnetze unter 10.x.x.x gehen. Das ist mir nur jetzt zu viel Aufwand alles wieder umzustellen. An Deiner Stelle würde ich es wie Networker beschrieben hat machen.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!