Mein etwas größeres Netzwerk

Es gibt 5 Antworten in diesem Thema, welches 2.449 mal aufgerufen wurde. Der letzte Beitrag () ist von AlexDerErste.

  • Hallo Zusammen,

    ich bin seit einiger Zeit auch bei der Unifi Familie und möchte meine Kentnisse erweitern..

    Natürlich würde ich gerne erfahren, was ich noch besser machen kann und ob das alles so richtig ist, was ich mache.

    Ich meine es gibt sehr viele Einstellungen die man tätigen kann und sicherlich auch sehr viele Einstellungen die man versemmeln kann.


    Ich mache das ganze ehrenamtlich für ein Jugend-Camp


    Momentanes Setup ist

    1x Linux Rechner für den Unifi Controller

    2x UAP-AC-Lite

    2x UAP-AC Mesh

    2x Nanostation 5AC für eine Richtstrecke von 300m ca.

    1x Fritzbox 7590 (internet Anschluss)


    schon bestellt sind noch 3x UAP-AC-Lite

    Jetzt habe ich ein Privates Netzwerk und ein Gästenetzwerk


    1. Ich möchte gerne, dass die Gäste in ein eigenes Netzwerk kommen 10.10.X oder so
    2. möchte ich gerne ein Voucher System einbauen... kann man das einfach selber bauen oder muss ich da so etwas kaufen? OMG Voucher System

    3. Telefonie über das Wlan, ist das möglich mit diversen Telefonen oder geht das nur mit der FritzFone App fürs Handy?


    Vielen vielen Dank schon mal für die Hilfe

  • möchte ich gerne ein Voucher System einbauen... kann man das einfach selber bauen oder muss ich da so etwas kaufen? OMG Voucher System


    Linux Rechner für den Unifi Controller

    Die Kombination geht wohl nicht, außer der Controller läuft 24/7?


    Ist das nicht der Fall, funktioniert wohl das Gast Netzwerk mit Voucher nicht.

  • Hallo tuvok.


    Das sieht doch gar nicht schlecht aus. Ich hätte zwar eher die Pro oder LR Variante genommen, wenn es sich um ein Jugendcamp handelt, aber die Lite sind auch ok. Wenn du schon einen Linux Rechner hast, der als Server fungiert (24/7), dann würde ich dort eine virtuelle pfSense oder OpnSense aufsetzen und diese dann wir Netzwerksegmente steuern lassen. Schwierigkeiten könnten dann aber die Fritzbox sein, wegen dem doppelten NAT. Oder du degradierst die 7590 nur für die Telefonie, aber sind meine Erfahrungen zu schwach.


    Eine sehr gute Anleitung für eine virtualisierte OpnSense gibt es da. Das ist für Schulen gedacht, sollte aber bei einem Jugendcamp analog gelten. Mit dem separaten Gästenetz 10.0.x.x wird das rein weg bei der Fritzbox nix. Für alles andere bräuchtest du eine USG/UDM Pro. Aber hier kommt das gleichen zum Tragen, wie bei der OpnSense/pfSense --> doppeltes NAT mit der Fritzbox.


    Ein Voucher System wäre aber bei der OpnSense/pfSense problemlos aufsetzbar. Läuft bei mir auch :winking_face:. MEINE Meinung (bitte verbessert mich gerne): Entweder komplett umstellen --> Modem --> Linux mit OpnSense/pfSense inkl. Unifi Controller --> Fritzbox als REINE Telefonie ODER bei der Fritzbox bleiben (Gastnetz so ok, Voucher geht nicht und Telefonie über Fritzfon App, Fritzfon Mobilteile , Dect Telefone oder VoIP Telefonie).


    Ich drücke die Daumen. :thumbs_up:


    Ronny

  • Vielen Dank Ronny1978 für deine Texte


    Wenn man ja wüsste, über was die Leute reingehen ob über das normale oder das Gäste Wlan dann könnte man auf der Linux Büchse etwas basteln, dass weiß ok, alles was von da kommt, geht über die 2. netzwerkkarte der Linux Büchse und somit an den Port 4 der Fritzbox, wo dann das Gäste Wlan ist.


    Ich habe ja gedacht, dass man den AccessPoints irgendwie ein DHCP zuweisen kann oder so. und somit dann die IP Adressen verteilen kann.

    Ich hoffe, dass OpnSense ist nicht all zu schwer zu verstehen :smiling_face:


    Ich hab auf jeden Fall nicht so viel Spielgeld, dass ich da dicke Geschütze auffahren kann.

  • Die OpenSense/pfsense würde dan das DHCP übernehmen.

    Ansonsten kannst du über deine Fritte auch feste IPs vergeben.

    Das Gast der APs kann auch über den selben IP Adressbereich laufen. (Falls du unbedingt die Fritte behalten möchtest.)

    ISP: Regional Anbieter 100M dwon / 40M up

    Hardware: AVM FritzBox7490 , USW-Lite-16-PoE, Synology DS918+

    AP´s - 1x U6-LR, 2x U6-Pro