Hallo liebe Forums-Mitglieder,
ich bin mir sicher, dass Ihr nur auf mich gewartet habt; endlich einmal ein Neuling, der er es nicht hinbekommt, die einfachsten Sachen einzurichten, obwohl die Unifi-Produkte ja nun wirklich den Ruf haben, besonders einfach administrierbar zu sein. Erschwerend kommt noch hinzu, dass ich mir nach 30 Jahren IT zubilligen würde, zumindest die einfacheren Dinge selbst hinzubekommen, also "shame on me" und die liebe Bitte, mir trotz allem zu helfen.
Ausgangspunkt ist mein gewachsenes, aber im Grunde ziemlich simples Netzwerk:
- Fritzbox 6890 mit automatischen Failover konfiguriert
- Telekom VDSL100/40 mit fixed IP (Hauptleitung)
- Congstar LTE HomeSpot 200 (Failover bei Ausfall der Hauptleitung)
- Die Fritzbox hat intern die Adresse 192.168.100.1
- die Adressen mit den Endziffern unterhalb von 100 werden per DHCP vergeben
- die Adressen oberhalb (nur wenige) sind fest vergeben für Systeme mit Server-Charakter (z.B. NAS)
- Da die Fritzbox nur wenige LAN-Ports hat, habe ich an einen der Anschlüsse noch einen 8-Port Netgear gehangen, die meisten Systeme sind per WLAN angebunden. Ich habe 2 Repeater (1160) im Mesh.
- Ich habe ein internes WLAN, welches IP's aus der o.g. Range nimmt und ein Gäste-WLAN mit einer anderen DHCP-Range.
- Da mein WLAN mehr schlecht als recht funktioniert, habe ich im Rahmen eines größeren Umbaus eine CAT7-Verkabelung mit CAT6-Dosen legen lassen und für beide Stockwerke an der Decke jeweils einen Netzwerkanschluss für einen Access Point vorbereiten lassen.
Das habe ich nun grundsätzlich vor:
- Ich möchte langsam in das Unifi-Thema einsteigen und deshalb zunächst einmal die Fritzbox noch am Internetübergang belassen. Über das USG und UDM habe ich sehr verschiedene Sachen gelesen und nicht alles davon klang wirklich gut. Außerdem macht die Fritzbox ein automatisches Failover (s.o.) und ich möchte mich zunächst ein wenig einarbeiten, bevor ich da weitergehe.
- Die vorhandenen IP-Ranges möchte ich weiter verwenden, weil manche Systeme fixed IP's haben und aufeinander zugreifen. Außerdem habe ich gelesen, dass das USG pingelig ist und auf das Netz 192.168.1.0/24 besteht und für den Fall ist es ja eigentlich gut, wenn ich diese Range nicht nutze.
- Ich habe nun zunächst den CloudKey Gen2 Pro mit einem Rackmount-Kit montiert und installiert. Dies soweit (inkl. ui.com Account) ohne Probleme.
- Danach habe ich einen 24 Port-POE-Switch (USW-24-PoE) sowie zwei Access Points (UAP-AC-PRO) adoptiert, auch dies ist soweit okay. Mein Unifi-Netzwerk sieht also wie folgt aus:
- Fritzbox --> USW-24-PoE --> Cloudkey und Access Points:
- fritz.box (192.168.100.1)
- CK01 (192.168.100.104; an Port 2)
- SW01 (192.168.100.105; mit Port 1 an Fritz Box LAN4 angebunden)
- AP01 (192.168.100.106; an Port 3)
- AP02 (192.168.100.107; an Port 4)
- Fritzbox --> USW-24-PoE --> Cloudkey und Access Points:
- Nun möchte ich gerne die ganzen LAN-Teilnehmer von der Fritzbox und dem Netgear auf den USW-24-PoE umstecken; das dürfte ohne weitere Konfiguration wohl funktionieren.
- Außerdem (und das ist mir mit das Wichtigste) möchte ich gerne mit den UAP-AC-PRO ein internes und ein Gäste-WLAN ausstrahlen, diese WLANs mit DHCP-Adressen aus der Fritzbox versorgen und danach das WLAN der Fritzbox abschalten. Die Fritzbox soll nur noch die Brücke zwischen dem Unifi-Switch und dem Internet sein und das bisschen Telefonie machen.
Wo ist nun das Problem?
- Ich habe die Einrichtung nach den Tutorials von Dominik Bamberger (idomix.de) versucht und das vordefinierte Netzwerk "LAN" in "Management LAN" umbenannt. Die IP-Range ist 192.168.1.0/24.
- Danach habe ich gemäß dem Tutorial ein neues Netzwerk "LAN" angelegt und hier die IP Range 192.168.100.0/24 verwendet. DHCP-Modus "Keine", da es ja schon einen DHCP gibt (Fritzbox). Zudem wird für "DHCP-Server" das USG benötigt (habe ich nicht) und für die "DHCP-Weiterleitung" offenbar auch.
- Im nächsten Schritt habe ich ein Drahtlos-Netzwerk "TestWLAN" angelegt und das Netzwerk "LAN" zugeordnet. Auf die AP's gegeben, Netz wird ausgestrahlt, Unifi sieht mein Endgerät, mein Endgerät sieht das WLAN, Verbindung schlägt fehl. Ich vermute, dass ich keine DHCP Lease erhalte.
- Ich habe dann ein wenig herumgespielt und den AP's das Management LAN zugeordnet, allerdings habe ich sie danach nicht mehr einfangen können, nur Reset und Neueinrichtung half dann noch. So ähnliche Erfahrungen habe ich auch schon bei der Einrichtung von CK und Switch gemacht, offenbar gibt es Fehler, die das System nicht verzeiht oder deren Reparatur zumindest mir nur per Neuinstallation möglich ist. Da dies extrem zeitaufwändig ist, wollte ich hier um Rat fragen.
- Offenbar geht vieles nur mit USG bzw. UDM, aber ich vermute, dass die Einbindung der Unify AP's in mein Netzwerk auch ohne die Security-Systeme der Unifi geht, oder?
So viel Text, hoffentlich habe ich mich nicht direkt unbeliebt gemacht. Ich wollte nur die benötigten Infos bereitstellen, weil wie will man die Sache sonst einschätzen?
Viele Grüße und einen schönen Abend,
Stefan