Upgrade auf Ubiquiti Setup - Kontakt in Köln und Umgebung?

Es gibt 4 Antworten in diesem Thema, welches 1.389 mal aufgerufen wurde. Der letzte Beitrag () ist von Tuxtom007.

  • Hallo Zusammen, tolles Forum hier und ich hoffe es kann mir einer hier helfen bzw. einen guten Kontakt empfehlen. Folgendes Setup:


    ISP: Vodafone / Unitymedia 250u/40d -> Fribox 7590 (mit DHCP Relay) an der Fritzbox hängen auch 3 DECT (Sipgate Team) + 3 Repeater + VPN Access

    Hinter der Fritzbox läuft ein Windows Server 2019 als DC der auch DNS und DHCP macht (Soll er auch zukünftig machen - ausser es gibt hier ganz arge Bedenken)


    Setup Neu (Integration Ubiquiti Lösung)

    ISP: Vodafone / Unitymedia 250u/40d -> Fribox 7590 -> Ubiquiti dream machine pro + 3 AP 6 pro <-> Windows Server


    Jetzt würde ich das gern so anbinden das die Ubiquiti dream machine pro direkt hinter der fritzbox hängt (eigentlich nur wegen dem DECT kram) und da kam mir die Idee des exposed hosts.

    Nur leider hänge ich hier schon irgendwie fest, und bin mir nicht sicher bzgl. doppelter NAT - Routing etc. etc.


    Im Endeffekt würde ich natürlich gerne noch wissen ob es Sinn macht da noch ne PFsense dazwischen zu hängen oder nicht. Auch die Idee den gesamten Traffic via einen VPN Dienst laufen zu lassen finde ich aus Sicherheitsgründen ganz spannend. Bevor ich mich jetzt tief in diese Themen einarbeite wollte ich hier mal fragen ob jemand einen guten Kontakt / Firma hat, den ich für diese Aufgabe des Setups beauftragen könnte. Kann natürlich auch alles remote laufen aber vielleicht gibts auch jemand im Grossraum Köln. Danke

  • Jetzt würde ich das gern so anbinden das die Ubiquiti dream machine pro direkt hinter der fritzbox hängt (eigentlich nur wegen dem DECT kram) und da kam mir die Idee des exposed hosts.

    Nur leider hänge ich hier schon irgendwie fest, und bin mir nicht sicher bzgl. doppelter NAT - Routing etc. etc.


    Im Endeffekt würde ich natürlich gerne noch wissen ob es Sinn macht da noch ne PFsense dazwischen zu hängen oder nicht. Auch die Idee den gesamten Traffic via einen VPN Dienst laufen zu lassen finde ich aus Sicherheitsgründen ganz spannend. Bevor ich mich jetzt tief in diese Themen einarbeite wollte ich hier mal fragen ob jemand einen guten Kontakt / Firma hat, den ich für diese Aufgabe des Setups beauftragen könnte. Kann natürlich auch alles remote laufen aber vielleicht gibts auch jemand im Grossraum Köln. Danke

    zu 1:

    Ex-Unitymedia wäre Kabelinternet, da passt aber FritzBox 7590 nicht, die ist für DSL, 6590/6591 vermutlich ist es, aber egal.


    Prinzipiell macht doppeltes NAT in den meisten Fällen keine Probleme, du merkst es in der Regel nicht mehr.

    Spassig wird es eher, wenn du. z.b per VPN von aussen auf den Netz zugreifen willst.


    Mein Tip: wenn du eine Miet-FritzBox von Vodafone hast, vermutlich wg,. Sipgate aber nicht, würde ich versuchen, die FritzBox in den BridgeModus setzen zu lassen von Vodafone.

    Aber das machen die nur bei ihren eigene Mietboxen mit Telefon-Komfort Paket und man muss die etwas nerven.


    zu 2:

    PfSense - ich bin gerade dabei, meine UDMPro durch OPNSense zu ersetzen (OPNSense ist ein Fork von PfSense, wird nur in DE/NL weiterentwickelt und nicht in USA)

    PfSense macht die UDMPro als Firewall, DHCP-Server usw. absolut überflüssig, beides parallel betreiben hat daher keinen Sinn. Es braucht dann aber einen Controller für die Netzwerk-Konfiguration (CloudKey, RasPi oder so)

    Willst du allerdings andere Unifi-Systeme nutzen wie Kameras, wäre die UDMPro sinnvoll, weil da alles drauf läuft, da machst Du Dir mit 'ner PfSense eher deutlich mehr Arbeit und Probleme.

  • Willst

    Nicht zwingend. Wenn man doch für protect eine unvr oder unvr pro betreibt braucht man die UDM pro doch nicht?

  • Nicht zwingend. Wenn man doch für protect eine unvr oder unvr pro betreibt braucht man die UDM pro doch nicht?

    Ja, das wäre nach meinem Kenntnisstand unnötig.

  • Nicht zwingend. Wenn man doch für protect eine unvr oder unvr pro betreibt braucht man die UDM pro doch nicht?

    Meines Wissen nicht, ich kenne aber auch keinen, das das überhaupt nutzt - alle die Kameras und Zugangssysteme haben, nutzen andere Systeme.