Best Practices

Es gibt 17 Antworten in diesem Thema, welches 4.733 mal aufgerufen wurde. Der letzte Beitrag () ist von luk.

  • Hallo zusammen,


    habe endlich eine Dream Machine zu Hause und bin vom Umfang der Funktionen begeistert. Gibt es eine Art "best practices" für die Einstellungen der Dream Machine?
    Aktuelle betreibe ich damit 3 WLANs (Normal, Kinder und Gäste) damit ich es bisschen trennen kann und habe die mittlere Stufe beim Threat Management aktiviert.


    Welche Einstellungen könnt Ihr mir empfehlen, damit meine Dream Machine bestens läuft?


    Danke und Grüße,

    Luk

  • Interessant ist eher was für LAN´s hast Du erstellt?

    Am besten, das Standart-LAN lässt Du als Management-LAN und dazu erstellst Du die entsprechenden VLAN Deiner Wahl z.B Clients, IoT?, Kindernetz, Gästenetz... was immer Du brauchst. Du solltest ja schon einige haben, wenn Du die WLAN schon verteilt hast?!

    Ansonsten nutze mal die Suche mit "Aufteilung VLAN" oder ähnlich, dazu wurde schon öfters mal was geschrieben.

    Ansonsten sind Details immer schwer zu empfehlen, jedem was er braucht. Baue erst mal Dein Netzwerk soweit auf und wenn Fragen kommen immer her damit.

  • Guten Morgen,


    also ich habe folgende LANs erstellt:


    192.168.0.0/24 aktuell für die meisten Geräte
    192.168.2.0/24 für Gäslte WLAN

    192.168.3.0/24 für Kids


    Habe bei den Netzen keine Einstellungen vorgenommen, abgesehen das Kids Netz, da habe ich "Family Content Filtering" aktiviert.

    Nun folgende Fragen / Theorien:


    • Eigenes Netz für meine IT-Applikationen / Server und eigenes Netz Endgeräte (Smartphone, Tablet, Notebook, ...).
      Hier würde ich das Subnetz entsprechend verkleinern, damit ich unnötig keine großen Netze am laufen habe. Macht das Sinn, oder habt Ihr da andere Vorschläge?
    • Kann ich pro eigenes WLAN eigentlich auch eigene DNS Server festlegen? Hintergrund dieser Frage: Würde für das KidsNetz einen AdGuard Home Server als DNS Server einsetzen, wegen Filterung
    • Pro Netz ist ja ein VLAN Tag festgelegt, es besteht doch die Möglichkeit, das z.B. die Geräte aus dem "Kids" Netz auf bestimmte Adressen des Server Netzes zugreifen können?
    • Separate WLANs lasten meine Dream Machine zu sehr aus, oder wie steht es hier um das Thema?


    Danke und Grüße,

    Luk

  • Hallo Luk,

    um gleich Deine erste und die letzte Frage aufzugreifen, es sollte nicht das entscheidende Auslastungskriterium sein, ob Du 3, 5 oder 10 VLAN´s hast. Auch nicht ob Du die bisschen kleiner oder komplett lässt. Dafür ist das Ding ja da.

    Zu Deiner Aufteilung, schon mal ein guter Anfang, ich würde aber gleich noch das Management-Netz mit anlegen z.B.192.168.1.0/24 und dort kommen alle Netzwerk(Unifi)-Geräte rein und nichts anderes.

    Ich nehme mal an das die noch auf DHCP sind und damit sollte das ziemlich einfach sein. Versuche mal das erste Lan dafür zu nehmen und dann für die Clients die nächsten VLAN´s.

    Kann ich pro eigenes WLAN eigentlich auch eigene DNS Server festlegen?

    Ja das kannst Du, wobei Du das immer in dem jeweiligen Netzwerk/VLAN einstellst. Das WLAN ist ja quasi nur das jeweilige VLAN was über Funk ausgestrahlt wird, deshalb ordnest Du ja dem entsprechendem WLAN auch die entsprechenden VLAN´s zu.

    Einzustellen ist das im Netzwerk - Advanced - DHCP Name Server auf manuell stellen und dort kannst Du Deinen beliebigen DNS eintragen.

    es besteht doch die Möglichkeit, das z.B. die Geräte aus dem "Kids" Netz auf bestimmte Adressen des Server Netzes zugreifen können?

    generell - außer das direkte Gastnetz - sind alle Netzwerke untereinander offen und du kannst von überall jedes Gerät erreichen. Wenn Du irgendwelche Zugriffe beschränken willst musst Du Dich mit den Firewall-Regeln auseinandersetzen. Für die ersten Schritte gibt es hier im Wiki eine gute Einführung. Dort heißt es einfach überlegen was ich will und dann ran tasten.

    Ich hoffe ich konnte Dir bisschen weiter helfen.

  • Zu Deiner Aufteilung, schon mal ein guter Anfang, ich würde aber gleich noch das Management-Netz mit anlegen z.B.192.168.1.0/24 und dort kommen alle Netzwerk(Unifi)-Geräte rein und nichts anderes.

    Aktuell habe ich nur die Dream Machine, später kommt noch ein Switch dazu, damit ich die UniFi Funktionen für meine "wired" Geräte nutzen kann.

    Wäre der Switch hier dafür brauchbar? amazon.de/dp/B013EEVI8Q/ref=cm…w_dp_H8ZQ6SQ5NHBCEZYA808F


    Das die Geräte per "default" von den separaten Netzen aus trotzdem untereinander kommunizieren können, wusste ich nicht, danke für den Hinweis :smiling_face:

    Dann schaue ich mir mal bisschen zur Firewall etwas an.


    Grüße,

    Luk

  • Aktuell habe ich nur die Dream Machine, später kommt noch ein Switch dazu

    Hast Du keine AP´s, wie strahlst Du Dein WLAN aus?

    Wäre der Switch hier dafür brauchbar?

    Nein, bitte nicht mischen! Wenn Du Freude am Netzwerk haben willst und vor allem auch die ganzen Funktionen und die Konfigurierbarkeit aus einem Controller nutzen willst, solltest Du bei Unifi bleiben. Schau Dich auf der UI-Seite um, was Du für Switche/ Geräte Du brauchst. Kaufen musst Du ja nicht unbedingt bei UI, da gibt es auch günstigere Händler, wobei es im Moment ja überall eher schlecht mit der Verfügbarkeit aussieht.

  • Hast Du keine AP´s, wie strahlst Du Dein WLAN aus?

    Direkt durch meine Dream Machine (keine Pro).

    Wenn Du Freude am Netzwerk haben willst und vor allem auch die ganzen Funktionen und die Konfigurierbarkeit aus einem Controller nutzen willst, solltest Du bei Unifi bleiben

    Alles klar, werde ich definitiv machen :smiling_face:

  • Direkt durch meine Dream Machine (keine Pro).

    Ah ja, klar, na wenn das reicht!

    Am Ende muss das jeder für sich entscheiden, Du hattest nach "best practice" gefragt :winking_face:

  • Ah ja, klar, na wenn das reicht!

    Am Ende muss das jeder für sich entscheiden, Du hattest nach "best practice" gefragt :winking_face:

    Ja, hier in der Wohnung reicht es dicke aus, nur kann das Teil leider kein WiFi 6, evtl. kaufe ich deswegen einen AP.
    Meinen Unraid Server + 2 weitere Geräte kann ich noch an die Dream Machine anklemmen, aber ohne einen Unify Switch werde ich nicht auskommen.


    Grüße,

    Luk

  • nur kann das Teil leider kein WiFi 6

    Aber ich glaube nur deshalb brauchst Du nichts überstürzen, im Moment können das ja auch nur die wenigsten Endgeräte.

  • Aber ich glaube nur deshalb brauchst Du nichts überstürzen, im Moment können das ja auch nur die wenigsten Endgeräte.

    recht hast du, war nur in die Zukunft gedacht :smiling_face: Bin froh, das ich mit der Dream Machine meine FB7530 und den beiden Repeatern ablösen konnte

  • Zu Deiner Aufteilung, schon mal ein guter Anfang, ich würde aber gleich noch das Management-Netz mit anlegen z.B.192.168.1.0/24 und dort kommen alle Netzwerk(Unifi)-Geräte rein und nichts anderes

    Frage noch dazu: Da aktuelle alle meine Geräte im 192.168.0.0/24 Netz hängen, wäre es ein größerer Aufwand die auf ein anderes Netz zu stellen, damit das 192.168.0.0/24 als Management Netz verwendet werden kann.

    Kann ich als Management Netz auch 10.10.1.0/24 nehmen und den Rest auf 192.168.0.0/24 belassen?

  • Wie Du mit den IP-Adressen hantierst ist ja prinzipiell egal. Das Management kann man ruhig auf der Standartadresse 192.168.1.0/24 belassen. Ist auch besser, da aus diese dann auch als Rückfalladressen für das System genutzt werden.

    Nenne das Standart-LAN um auf die Adresse und erstelle Dein Client Netzwerk neu und ordne es wieder dem WLAN zu und schon bist Du fertig. :winking_face:

  • Wie Du mit den IP-Adressen hantierst ist ja prinzipiell egal. Das Management kann man ruhig auf der Standartadresse 192.168.1.0/24 belassen. Ist auch besser, da aus diese dann auch als Rückfalladressen für das System genutzt werden.

    Nenne das Standart-LAN um auf die Adresse und erstelle Dein Client Netzwerk neu und ordne es wieder dem WLAN zu und schon bist Du fertig. :winking_face:

    Jupp, das klingt nach einem guten Plan, muss auch im Zuge der Umstellung auch endlich alles dokumentieren :grinning_squinting_face:


    So schauen meine Netze aktuell aus:


    Bevor ich etwas falsch mache, wie bekomme ich meine Dream Machine in das "Management" Netz? Soll ich einfach in den Einstellungen eine Fixe IP des Management Netzes vergeben?


    Danke und Grüße,

    Luk

  • Hm, Du hast das Management als neues VLAN neu erstellt, das geht nicht.

    Das kannst Du noch mal löschen. Nenne das LAN um, gern auch später, vergib dem LAN den neuen IP-Kreis und damit bekommt die UDM die neue IP.

    Danach erstellst Du ein neues Netz z.B. "Clients" und vergibst wieder den Kreis 192.168.0.0 und verknüpfst das WLAN wieder damit und schon ist für Deine Geräte wieder alles beim alten.

    Mach das am besten vom Handy über Deinen Unifi-Account oder steck Dich mit dem Rechner direkt an die UDM an, da das WLAN ja zwischendurch mal weg ist.

    Gutes Gelingen!

  • Nenne das LAN um, gern auch später, vergib dem LAN den neuen IP-Kreis und damit bekommt die UDM die neue IP.

    Funktionert leider nicht, bekomme folgende Meldung, wenn ich es auf 192.168.1.1 umstellen möchte:

    Failed saving network "LAN"


    Grüße,

    Luk

  • ??? Kann ich leider nicht nachvollziehen, ich habe gerade mal schnell meinem LAN eine neue IP gegeben - speichern fertig. Alle Geräte zogen sich die neue IP, incl. der UDMP.

  • Problem gefunden, hatte ein paar Clients die "used fixed IP" in Verwendung hatten, musste ich vorher deaktivieren, dann lief auch die Änderung des Netzes durch.

    Einmal editiert, zuletzt von luk ()