Neues Projekt mit FritzBOx

Es gibt 11 Antworten in diesem Thema, welches 7.853 mal aufgerufen wurde. Der letzte Beitrag () ist von iTweek.

  • Hallo zusammen,


    Ich bin gerade am Überlegen wie ich das bestehende Netzwerk sinnvoll erweitern kann bzw. das vor Jahren eingerichtete Netz endlich komplettieren kann. Irgendwann kommt man dann auf die tollen Unifi Produkte.


    IST-Zustand ist eine FritzBox 7490 an der zwei FritzRepeater und ein 16 Port (unmanaged) Switch hängen. Die 16 Ports reichen allerdings nicht für alle LAN Anschlüsse aus und daher habe ich hier schon lange einen zweiten 16 Port (ebenfalls unmanaged) Switch liegen, denn ich aber nie eingebaut hatte da noch nicht alle Ports benötigt wurden.


    Ich würde nun gerne nach der FritzBox einen zweiten Router hängen, der das eigentliche LAN vom Rest trennt (Router Kaskade), an diesem zweiten Router soll das Netz in VLANs aufgeteilt werden. Dachte eigentlich zunächst ein älterer Linksys Router den ich hier noch rumliegen habe kann VLAN, kann er auch aber nicht richtig…


    Nun soll das WLAN aber weiterhin an der FritzBox laufen. Ersten möchte im ersten Schritt erstmal nicht in neue APs investieren, zweitens decken die FritzBox und die beiden Repeater, welche am LAN hängen, alles ab und das WLAN funktioniert mit Mesh einwandfrei, auch der Wechsel zwischen den APs. Außerdem würde es mir sicherheitstechnisch gefallen wenn das WLAN mit dem FritzBox Gastnetz vom eigentlich LAN getrennt ist und diese nur gezielt Zugriff auf einzelne Geräte im Unifi Netz bekommen. Naja und es hängen halt noch diverse ISDN und VoIP Telefone an der FritzBox. Ich würde auch die FritzBox als Modem gerne weiterverwenden würde und nicht ein extra Modem kaufen möchte um die FritzBox ans „hintere“ Netz zu hängen.


    Zum Konzept nun folgende Fragen:


    1. Da das WLAN erstmal dem dem Unifi Netz vorgelagert ist, stellt sich die Frage wie die WLAN Geräte (Smartphone) Zugriff auf das Unifi Netz bekommen können und auch das VoIP Telefon im Unifi Netz richtig mit der FritzBox Verbindung bekommen kann. Irgendwo hatte ich mal bei einer ähnlichen Konstellation etwas von das „FritzBox Netz als VLAN ins hintere Netz durchleiten“ wie würde dies in der Praxis funktionieren?


    2. Ich nutze den MyFritz-Zugang um auf einige wenige Daten im FritzBox NAS per VPN zuzugreifen. Meine aber in meiner bisherigen Recherche mal gelesen zu haben das es nicht so einfach ist über VPN auch auf das ein oder andere Geräte hinter dem zweiten Router zuzugreifen? Ist dies trotzdem noch möglich?


    3. Lässt sich die Problematik mit dem doppelten NAT wirklich so einfach mit der "Exposed Host" Funktion lösen? Habe schon Infos gelesen das es problematisch ist in dieser Konstellation, aber ich sehe hier immer noch nicht wirklich klar?


    4. Kann ich mit der KonfigurationsApp auch vom FritzBox Netz aus das Unifi Netz konfigurieren?


    5. Angenommen ich nutze noch einen Unifi Switch im FritzBox Netz. Kann dieser dann auch mit dem gleichen Konfigurator wie für das Unifi Netz eingestellt werden bzw. taucht dieser dann in diesem auf? Oder nur das was hinter dem USG steht?


    6. Die gleiche Frage auch für mögliche WLAN APs in der Zukunft. Angenommen ich ersetze die FritzRepeater in Zukunft doch, kann ich sie trotzdem im vorgelagerten FritzBox Netz belassen? Ist ein Mix/Mesh mit dem FritzRepeater und dem Unifi APs möglich?


    7. Lassen sich am Unifi Switch per Konfiguration ein paar Ports so abtrennen das ein separater kleiner Switch entsteht den man z.B. für das FritzBox LAN nehmen könnte?


    8. Wie sieht es beim Unifiswitch sicherheitstechnisch aus gegen die Angriffe Richtung VLAN? Ist alles Wichtige implementiert?


    9. Wie sieht es mit dem Produktzyklus aus? Ist das USG und der 24 Port Switch noch lange aktuell oder ist bald mit neuen Produkten zu rechnen? Den USG gibt es ja schon seit 2014 wenn ich richtig gesehen habe? Der 24 Port Switch wäre für mich zukunftssicherer wenn er SFP+ Ports hätte, oder sehe ich das zu eng?


    Nunja, soweit mal einige Grundlegende Verständnisfragen. Kommen sicher noch mehrere :smiling_face:

    • Offizieller Beitrag

    1. Da das WLAN erstmal dem dem Unifi Netz vorgelagert ist, stellt sich die Frage wie die WLAN Geräte (Smartphone) Zugriff auf das Unifi Netz bekommen können und auch das VoIP Telefon im Unifi Netz richtig mit der FritzBox Verbindung bekommen kann. Irgendwo hatte ich mal bei einer ähnlichen Konstellation etwas von das „FritzBox Netz als VLAN ins hintere Netz durchleiten“ wie würde dies in der Praxis funktionieren?

    Kommt darauf an ob du ein Ubiquiti UniFi Security Gateway mit nutzen möchtest.


    2. Ich nutze den MyFritz-Zugang um auf einige wenige Daten im FritzBox NAS per VPN zuzugreifen. Meine aber in meiner bisherigen Recherche mal gelesen zu haben das es nicht so einfach ist über VPN auch auf das ein oder andere Geräte hinter dem zweiten Router zuzugreifen? Ist dies trotzdem noch möglich?

    Da kenne ich mich zu wenig aus. 2 routers zu nutzen ist immer Problematisch.


    3. Lässt sich die Problematik mit dem doppelten NAT wirklich so einfach mit der "Exposed Host" Funktion lösen? Habe schon Infos gelesen das es problematisch ist in dieser Konstellation, aber ich sehe hier immer noch nicht wirklich klar?

    Nein. Firtzbox geht das nicht so einfach. Mit ein Speedport kann man auf reinen router stellen.


    Zitat

    4. Kann ich mit der KonfigurationsApp auch vom FritzBox Netz aus das Unifi Netz konfigurieren?


    Solange der Cloud Key im selben netz ist und nicht durch ein Vlan blockiert wird ja.

    Zitat

    5. Angenommen ich nutze noch einen Unifi Switch im FritzBox Netz. Kann dieser dann auch mit dem gleichen Konfigurator wie für das Unifi Netz eingestellt werden bzw. taucht dieser dann in diesem auf? Oder nur das was hinter dem USG steht?

    Alle geräte kann man einzelt nutzen. Solange der Cloudkey sie auch finden kann. USG braucht man nicht unbedingt.


    Zitat

    6. Die gleiche Frage auch für mögliche WLAN APs in der Zukunft. Angenommen ich ersetze die FritzRepeater in Zukunft doch, kann ich sie trotzdem im vorgelagerten FritzBox Netz belassen? Ist ein Mix/Mesh mit dem FritzRepeater und dem Unifi APs möglich

    Was? :grinning_squinting_face: wenn du meinst das du 2 verschiedene geräte mit selben SSID nutzen willst, ja


    Zitat

    7. Lassen sich am Unifi Switch per Konfiguration ein paar Ports so abtrennen das ein separater kleiner Switch entsteht den man z.B. für das FritzBox LAN nehmen könnte

    Du meinst Vlan?


    Zitat

    8. Wie sieht es beim Unifiswitch sicherheitstechnisch aus gegen die Angriffe Richtung VLAN? Ist alles Wichtige implementiert?

    Erleuter mal was du genau meinst?


    Zitat

    9. Wie sieht es mit dem Produktzyklus aus? Ist das USG und der 24 Port Switch noch lange aktuell oder ist bald mit neuen Produkten zu rechnen? Den USG gibt es ja schon seit 2014 wenn ich richtig gesehen habe? Der 24 Port Switch wäre für mich zukunftssicherer wenn er SFP+ Ports hätte, oder sehe ich das zu eng?

    Webb du SFP+ haben willst musst du auf die industrie schiene gehen.


    https://www.ui.com/edgemax/edgeswitch/


    Soweit ist noch nichts bekannt ob ein neue USG kommt. Das machen die eher spotan

  • Hi, ja ich weiß, das waren nun viele Fragen auf einmal und durcheinander....also dann mal Stück für Stück....


    Ja, ich möchte eigentlich schon den USG nutzen, da ich das Netz schon in VLANs segmentieren will. Grundsätzlich sind die meisten Fragen oben eben deswegen aufgekommen: USG ist hinter der FritzBox, WLAN soll (erstmal) bei der FritzBox bleiben. Aber viele Geräte hinter dem USG will man eben auch z.B: mit dem Handy erreichen (darunter auch das NAS auf dem der UniFi Network Controller laufen soll).


    Grundsätzlich wäre die Frage ob man es in dieser Konstellation ohne Einschränkungen zum laufen bekommt oder ob ich mich hier auf einem Holzweg befindet....und wenn es nur mit EInschränkungen geht welche diese wären?


    Mit dem Sicherheitstechnischen meine ich die Hub Fallback Automatik ist deaktivierbar, Trunking bei den einzelnen Ports deaktivierbar, BPDU-Guard und Root-Guard sind implementiert? 802.1X wird supported?


    Die EdgeSwitche haben wie die Unify nur beim 48 Port Modell SFP+ - aber ok, vielleicht ist es einfach noch nicht so weit 10G jetzt schon zu berücksichtigen....


    Wenn werde ich das System aber erst nach und nach aufbauen. Erst den Switch anach die USG (daher kann ich hier noch etwas warten ob demnächst was neues kommt).


    Aber die Switche stellen mich bei der Auswahl schon vor ein Problem. Der 24Port würde aktuell reichen, dann aber schon fast alle Ports belegt. Daher keine Luft für Erweiterungen die für später durchaus angedacht sind (Kameras WLAN AC...)


    Ideal wäre für mich daher der 24 Port und dann später mit einem 8-Port PoE ergänzen. Da ich aber einen Wall-mountable fähigen benötige ust wohl der 16 Port der größte? den gibt es aber nur mit PoE? Hier finde ich einfach nicht die sinnvolle und passende kombi....naja, man ist da schon nicht mehr so flexibel bei der Auswahl wenn man das Unify System möchte...

    • Offizieller Beitrag

    https://media.nbb-cdn.de/images/misc/unifi-switch-8-mounting-promo.jpgJa, ich möchte eigentlich schon den USG nutzen, da ich das Netz schon in VLANs segmentieren will. Grundsätzlich sind die meisten Fragen oben eben deswegen aufgekommen: USG ist hinter der FritzBox, WLAN soll (erstmal) bei der FritzBox bleiben. Aber viele Geräte hinter dem USG will man eben auch z.B: mit dem Handy erreichen (darunter auch das NAS auf dem der UniFi Network Controller laufen soll).

    Das wird so nicht funktionieren. Da der USG als Router fungiert. d.h Die Fritzbox ist sein internet anschluss. Da wird alles geblockt. Man müsste dann versuchen Portforwarding zu machen.


    Es wird dann eine doppelte NAT sein, das könnte sip telefonie Probleme geben. (wenns hinter usg ist)


    Die EdgeSwitche haben wie die Unify nur beim 48 Port Modell SFP+ - aber ok, vielleicht ist es einfach noch nicht so weit 10G jetzt schon zu berücksichtigen....

    Stimmt ist mich nicht aufgefallen :grinning_squinting_face:



    Zitat

    Ideal wäre für mich daher der 24 Port und dann später mit einem 8-Port PoE ergänzen. Da ich aber einen Wall-mountable fähigen benötige ust wohl der 16 Port der größte? den gibt es aber nur mit PoE? Hier finde ich einfach nicht die sinnvolle und passende kombi....naja, man ist da schon nicht mehr so flexibel bei der Auswahl wenn man das Unify System möchte...

    US-24 ohne POE

    und dann nachträglich

    switch-8-150w

    https://www.ui.com/unifi-switching/unifi-switch-8-150w/


    mit

    https://www.omg.de/ubiquiti-ne…-150w-us-8-rmkit/a-20416/


    oder




  • Wer braucht zuhause 10Gig ? Finde ich kpl. Geld verbrannt, das wir noch sehr lange dauern bis man es wirklich zuhause benötigen wird (wenn Überhaupt.) Du könntest mehrere 1 Gbit Ports zusammenfassen, dann kannst Skalieren , wenn 1Gbit nicht reichen sollte.

  • Wer braucht zuhause 10Gig ? Finde ich kpl. Geld verbrannt, das wir noch sehr lange dauern bis man es wirklich zuhause benötigen wird (wenn Überhaupt.) Du könntest mehrere 1 Gbit Ports zusammenfassen, dann kannst Skalieren , wenn 1Gbit nicht reichen sollte.

    Es geht ja auch nicht darum jetzt 10G zu nutzen sondern den 24-Port Switch für die nur-Gb Geräte durch den SFP+ Port in vielen Jahren (wenn 10G bezahlbar geworden ist) mit möglichst hoher Geschwindigkeit anzubinden. Dann wird es schon ein Unterschied sein ob alle Gb Geräte im LAN nur über eine Gb oder über 10G an die 10G Geräte angebunden sind.


    Zumindest für die Verbindung PC zu NAS wäre 2,5/5/10G schon heute sehr nützlich...sicher braucht man 10G heute noch nicht wirklich aber es ist ja auch nicht so das Gb gerade bei Verbindungen zum NAS oder von Switch zu Switch nicht schon ab und an zum Flaschenhals werden kann.

    • Offizieller Beitrag

    Ja, ich möchte eigentlich schon den USG nutzen, da ich das Netz schon in VLANs segmentieren will. Grundsätzlich sind die meisten Fragen oben eben deswegen aufgekommen: USG ist hinter der FritzBox, WLAN soll (erstmal) bei der FritzBox bleiben. Aber viele Geräte hinter dem USG will man eben auch z.B: mit dem Handy erreichen (darunter auch das NAS auf dem der UniFi Network Controller laufen soll).


    Das wird so nicht funktionieren. Da der USG als Router fungiert. d.h Die Fritzbox ist sein internet anschluss. Da wird alles geblockt. Man müsste dann versuchen Portforwarding zu machen.

    Verstehe jetzt gerade nicht, was die USG hinter der FritzBox bewirken soll? Wlan soll ja auch die FritzBox machen.

    @ Nubbler willst du dein Netz Rückwärts aufbauen? Denn normal beginnt man von Vorne:smiling_face:.


    Meine Empfelung


    Modem nimm den Vigor 135 oder 165 dann gleich die USG

    Switch vielleicht noch eine AP so kannst du Wlan auf der Fritzbox deaktivieren.

    Fritzbox wird via Client an Lan1 verbunden und macht dein Telefon und NAS.

    VPN auf die USG einrichten, so hast du wieder

    Zugriff auf deine Daten im Fritz Nas


    FritzBox vor USG mit Switch macht keine Sinn:smiling_face:

  • USG bräuchte ich für VLAN und in Zukunft soll irgendwann auch WLAN drüber laufen, es soll ja nach und nach auf Unifi umgerüstet werden.


    Hätte halt die FritzBox auch gerne als Modem behalten wenn sie wegen der Telefonie eh drin bleibt. Aber wenn man mal recherchiert funktioniert es so rum durchaus. Aber gut, ich starte erstmal mit nem Unifi Switch und muss erstmal die Netzwerkinstallation ein bischen umbauen...

    • Offizieller Beitrag

    Moin im die Runde,


    dieser Umbau steht mich auch noch bevor. Habe zur Zeit das große USG konfiguriert (VLANs), aber noch hinter der FritzBox angeschossen - ohne weitere Funktion. Ferner ist der alte CloudKey, 24-Port PoE-Switch mit AC-Pro und einem 8-Port Switch im Einsatz. Das Vigor 165 ist auch schon konfiguriert, hat es aber noch nicht vor die FritzBox geschafft. Diese - wahrscheinlich aber ein anderes Modell - soll später hinter dem USG für sie Telefonie benutzt werden.

    Wenn das mit den VLANs alles funktioniert (habe da noch ein kleines Lab mit ESXi und NAS im Einsatz), dann zieht die FritzBox um.

    Ich werde dann auch das VPN auf einen entsprechenden Server auf dem ESXi umziehen, da ich dann variabler bin. Bisher laufen die Vorbereitungen sehr gut. Ich kann das auch gern etwas später in einem eigenen Fred Posten, damit das hier nicht unter geht.


    Viele Grüße aus Berlin