"Lohnt" sich der separate Betrieb des UniFi-Controllers?

Es gibt 17 Antworten in diesem Thema, welches 3.871 mal aufgerufen wurde. Der letzte Beitrag () ist von razor.

  • Moin nochmal,

    es geht um die Frage, in welchen Fällen es sinnvoll ist / sich lohnt, die Software selber auf einer oder mehreren VMs laufen zu lassen. Aktuell nutzen wir das z.Zt. für 12 Sites mit (keine Ahnung wieviel genau Switchen/APs (>100)) der "normalen" Cloudvariante. Nun habe ich schon gesehen, es gibt Anleitungen für die Software, womit man die selber hosten kann.

    Aber die Frage ist halt, warum? Mehr "Sicherheit" da man es redundanter auslegen kann wie UBQT, mehr Sicherheit, da dieses System getrennt/separat ist und wenn, wieviel Ressourcen bräuchte man überhaupt, sowohl CPU, RAM als auch SSD?


    Hat denn jemand so etwas hier laufen?

  • Moin,


    wie greifst du denn auf den Controller zu ?


    wir wäre keine Variante bekannt wo Unifi einen Controller hostet.

    unifi.ui.com ist ein link zu deinem eigenen Controller egal wie der gehostet ist (UDM/UDMP (SE)/ Cloud Key / eigener Server ...)


    Ressource braucht der wenig - läuft easy auf nem Raspberry selbst wenn da noch anderes mit läuft

    Mein Projekt

  • Glaube er nutzt sowas https://unifi-hosting.com/de/

    Anstatt ein eigenden cloud key

    LG Michael aka iTweek

  • Glaube er nutzt sowas https://unifi-hosting.com/de/

    Anstatt ein eigenden cloud key

    DAS wäre natürlich gut zu wissen, aber vielleicht kann der TO die Frage ja beantworten... :smiling_face:

  • Also für unsere 12 Standorte habe wir pro Standort eine UDM Pro und dahinter jeweils diverse Switche und APs.

    Ich kenne das von HP so, das man jeden Switch selber managed und APs mit einem Controller. Will man das alles in einer Software verwalten, nimmt man das HP IMC, womit man pro standort alles verwalten kann und noch mehr.


    Hier habe ich nun von unifi.ui.com eine Oberfläche, wo alle meine Standorte sind und in den einzelnen Standorten halt die Gerätschaften.

    Ich habe das von mir oben angefragte nun so verstanden, es gibt eine Software, die unifi.ui.com ersetzen kann und man lässt die Software selber laufen...

  • Dann ist der Controller in deiner UDMP - unifi.ui.com ist qasi nur der remotezugriff auf die UDMP

    Mein Projekt

  • Dann ist der Controller in deiner UDMP - unifi.ui.com ist qasi nur der remotezugriff auf die UDMP

    Und die dahinter liegenden Switche und APs!?

    Das heißt mit einer selbst gehosteten Softwarelösung habe ich dann welche Vorteile? Ggf. auch das bessere Auslesen von generierten Daten? Viele Scripte die ich hier habe, die zum Auslesen von Daten sind, setzen wohl immer auf einen eigenen Controller (https://controller:8443 ) Entweder mittels Grafana, oder PRTG usw.

  • Die Switche dahinter melden sich an der UDMP (bzw dessen Controller) an


    Du kannst UDMPs nicht mit einem externen Controler verwalten - daher würde ich dir von den einzelnen Switchen abraten - lass die in dem jeweiligen Site Controller der UDMP.


    Wenn du das auslesen willst musst du halt auf den port in der UDMP gehen - für alle dann evtl via VPN

    Mein Projekt

  • Die Switche dahinter melden sich an der UDMP (bzw dessen Controller) an


    Du kannst UDMPs nicht mit einem externen Controler verwalten - daher würde ich dir von den einzelnen Switchen abraten - lass die in dem jeweiligen Site Controller der UDMP.


    Wenn du das auslesen willst musst du halt auf den port in der UDMP gehen - für alle dann evtl via VPN

    Ach so, so habe ich das immer verstanden. Die SW/APs melden sich entweder beim CloudKey oder UDMP und dann eben an der UBQT-Cloudinstanz. Ich bin davon ausgegangen, genau das kann man selber hosten für hunderte Geräte. Also sprich genau das was unifi bietet.

    Hmmmm....

  • Wenn du alles mit einer software Lösung umsetzen willst musst du alle udms alle verbunde geräte trennen und per vpn ein externes Controller anmelden

    würde ich nicht machen, da du die site spezifischen Einstellungen so alle doppelt machen musst - zB Vlan erst auf der UDMP einrichten und dann noch mal im Globalen Controller

    Mein Projekt

  • Naja du kannst auch mit einem network COntroller mehrere Sites verwalten.


    Bei mir zB.

    Mein Privates Netz

    ein Testnetz (eignes USG daher eigene Site)

    kleines Netz von Freunden (2 AP und ein Switch)


    Der einzige Nachteil, denn du hast ist, dass du eine UDMP nur mit dem integrierten Controller verwalten kannst. ergo kannst du zwar alles was hinter der UDMP liegt auf einen Controller bringen aber das bringt dir mMn nur noch mehr Nachteile. Wenn du zB ein VLAN auf der UDMP anlegst musst du parallel noch eine Network Isolation auf dem Zweiten Controller einrichten.


    und du kommst am ende mit 25 Sites raus (12 UDMPs in unifi,ui.com + ein Controller für alle Switche, den du vermutlich auch in die 12 Sites unterteilst)


    Wenn es dir um monitoring geht findet sich bestimmt eine Möglichkeit das Zentral umzusetzen

    Mein Projekt

  • Also wir nutzen eh halt schon prtg,

    und da habe ich nun eine Anleitung gefunden, wo aber gezielt auf eine controllerabfrage das ganze geht.

    Na ich denke da muss ich noch mal dran arbeiten. Mir ist nicht klar ob die die Softwareinstallation meinen, oder die UDMP und dort die API abfragen....

    Das habe ich von franky-web oder so.

  • Da die Software auf der UDMP liegt ist das die IP - bei der UDMP ist der port aber evtl 443 statt 8443 wie bei self hosted

    Mein Projekt

  • Also wir nutzen eh halt schon prtg,

    und da habe ich nun eine Anleitung gefunden, wo aber gezielt auf eine controllerabfrage das ganze geht.

    Na ich denke da muss ich noch mal dran arbeiten. Mir ist nicht klar ob die die Softwareinstallation meinen, oder die UDMP und dort die API abfragen....

    Das habe ich von franky-web oder so.

    Das wirst Du dann nur via VPN sauber und sicher abfragen können / sollen. Dannst kannste Dich praktisch zu https://controller:8443 oder https://controller:443 verbinden und Deine Abfragen machen und das Ergebnis in einer "Monitoring-Site" - oder auch einzelnen - zusammenfassen. Das ginge wiederum.

    VPN bedeutet aber: keine Überschneidung bei den nötigen Netzen. Ganz klar.