Unifi Switch-Ports überwachen und schalten (deaktivieren) mit Automation via Home Assistant bei Unplugged Status

  • Hallo @all,

    ich habe mehreren Unifi Komponenten im Einsatz und ich plane, meine Akku Türklingel mit Kamera von einem Fremdanbieter perspektivisch auszutauschen und gegen eine Unifi Protect Lösung via POE zu ersetzen.

    Allerdings habe ich Sicherheitsbedenken ein RJ45 Kabel ausserhalb des Hauses zu verlegen.
    Klar, man kann softwareseitig einiges absichern, VLAN, MAC Adress-Filtering (dann aber auch die MacAdresse auf der Kamera entfernen), Firewall-Regel etc. Zudem kann man ja auch mit einem passiven POE Injektor „dummen“ Strom auf die Leitung legen.

    Ich möchte aber zusätzlich die folgende, elegante Lösung.
    Die Leitung zur Kamera bzw. der Port soll ständig überwacht werden. Wenn jemand das Kabel abzieht, soll der „Unplugged“ Status dazuführen, dass der betreffende Port im Switch deaktiviert wird.

    Nach dem, was ich gelesen habe, sollte das mit Home Assistant auf einem Raspi und einem Unifi Switch funktionieren. Theoretisch.

    Hat jemand schon so etwas realisiert und Erfahrungen gemacht?

    Danke vorab.

  • Ports schalten geht wohl, wurde hier schon mal irgendwann erklärt, wobei es da glaube ich nur ums POE für das Abschalten von APs ging. Ob man den Link überwachen kann - gute Frage, wenn der "Umsteckende" schnell ist merkt der HA das ggf. gar nicht - ist ja keine Echtzeitabfrage sondern vermutlich nur ein Poll in bestimmten Abständen.

  • Zudem kann man ja auch mit einem passiven POE Injektor „dummen“ Strom auf die Leitung legen.

    Dann hat die POE Doorbell aber kein Netz, weil kein WLAN...

    Allerdings habe ich Sicherheitsbedenken ein RJ45 Kabel ausserhalb des Hauses zu verlegen.
    Klar, man kann softwareseitig einiges absichern, VLAN, MAC Adress-Filtering (dann aber auch die

    Wenn einer anfängt an meiner Haustür die Klingel die da Fest angeschraubt ist abzureißen um an das Netzwerkkabel zu kommen,
    statt sich hintern die Hecke zu hocken und zu versuchen in mein WLAN zu einzubrechen....ja.. Dann ja dann soll er doch !

    Hat jemand schon so etwas realisiert und Erfahrungen gemacht?

    Eigentlich ja ne nette Idee... Reboot der Klingel zack port weg währe was was mich jetzt stören würde.
    Aber gut mus ja jeder selber wissen. Und nein Leider keine Erfahrung mit Ports Abschalten die Ihren Link verloren haben

  • Wenn ein Einbrecher ein Notebook dabei hat, wird das mit Sicherheit nicht seines sein, sondern beim vorherigen Einbruch mitgenommen sein.
    Einbrecher haben eines nicht, das ist Zeit, die werden sich mit Sicherheit nicht per LAN in ein Haus einhacken.

    Bevor man sich darüber Gedanken darüber macht, würde ich mir eher mal Gedanken darüber machen, wie Einbruchsicher sind meine Türen und Fenster und sonstigen Öffnungen am Haus. Kameras usw. schrecken keinen Einbrecher mehr ab.

  • Die Frage ist auch was will man schützen? PCs haben auch Passwörter. Ausserdem braucht eine Kamera ja nicht darauf zugreifen können. Es braucht nur mit dem Aufzeichnungsgerät kommunizieren. (weiß auch nicht ob die Kamera auf zB die UDM-Pro zugreift oder umgekehrt. Wenn das UDM nur auf Kamera zugreift dann kannst sowieso mit der Firewall einen aktivieren Zugriff blockieren). Eine sinnvolle Problemanalyse ist mMn zielführend als so eine Bastellösung.

  • Eine sinnvolle Problemanalyse ist mMn zielführend als so eine Bastellösung.

    Eben - erst mal nen Plan malen und nicht wild drauf los legen.

    Kurze Info, wie ich es bei Bekannten gemacht habe:
    - Kamera sitzen in einem eigenen VLAN, feste IP's per DHCP-Reservation
    - das VLAN hat keine Internetzugriff
    - die Kameras haben ausschliesslich Zugriff zum Videoserver
    - es gibt nur ein Notebook, welches auf die Kameras zugreifen kann für Wartung, Konfiguration usw.

    - Die Türsprechstellen hängen auch in einem eigenen VLAN, ebenfalls ohne Internetzugriff
    - es besteht nur eine Verbindungen zur Zentrale des Zutrittssystem und zum Gateway für die Videosignale


    Wichtig ist - mechanischer Schutz ist besser als elektronischer Schutz, weil meachnischer Schutz verhindert Einbrüche, kein elektronsicher Schutz, der dokumentiert den nur.

  • Nun, es geht ja um einen Plan.
    Ich schrieb ja, dass VLAN, fest IP, MAC Adress-Filtering und Co. ja ebenfalls (!) realisiert werden sollen.

    Daher ging es mir ausschliesslich um die Port-Überwachung und -Abschaltung via Home Assistant.
    Das halte ich by the way übrigens nicht für eine Bastel- sondern vielmehr für eine Smarte-Lösung.

    Baulich ist die Situation hier so, dass es nicht um eine Klingel an der Haustür geht, sondern um eine am Tor zum Grundstück. D.h. es würde ein ca. 2m langes LAN Kabel verlegt werden, welches man evtl. schon teilweise sehen könnte.

  • Ports schalten geht wohl, wurde hier schon mal irgendwann erklärt, wobei es da glaube ich nur ums POE für das Abschalten von APs ging. Ob man den Link überwachen kann - gute Frage, wenn der "Umsteckende" schnell ist merkt der HA das ggf. gar nicht - ist ja keine Echtzeitabfrage sondern vermutlich nur ein Poll in bestimmten Abständen.

    Danke, guter Hinweis. Ich werde mal schauen, ob ich das ganze mit einem Testsystem mal prüfen kann. Raspi hab ich hier.
    Interessant wäre auch zu wissen, ob die Home Assistant Software direkt auf die Switches zugreifen kann (welche sind kompatibel?), oder ob die den „Umweg“ über die Unifi Controller Software geht.

  • Danke, guter Hinweis. Ich werde mal schauen, ob ich das ganze mit einem Testsystem mal prüfen kann. Raspi hab ich hier.
    Interessant wäre auch zu wissen, ob die Home Assistant Software direkt auf die Switches zugreifen kann (welche sind kompatibel?), oder ob die den „Umweg“ über die Unifi Controller Software geht.

    Alle meine 8-Port Switch braucht schon mal 30sec bis der im Controller anzeigt, das ein Port connectet ist und genau solange auch, bis der merkt, das Kabel gezogen wurde.
    HomeAssistant zeigt nur an, der der Port aktiviert ist ( Admin state on ) aber nicht ob was verbunden ist oder nicht, für dem ist der Port aktiv, nicht mal ne Meldung im Log

    Das kann aber auch mit meinen Switchen zusammen hängen, die alten Modelle funktionieren nicht komplett, PoE lässt sich nicht schalten usw.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!