3 WLANs mit 3 Netzwerken, DHCP auf CloudKey und externem Internet Router

Es gibt 18 Antworten in diesem Thema, welches 4.446 mal aufgerufen wurde. Der letzte Beitrag () ist von defcon.

  • Hallo zusammen,


    wir haben seit 2 Jahren das Unifi System im Einsatz.

    Abgedeckt wird eine Hotelanlage und der dazugehörige Strand. (Griechenland)

    Aktuell sind 19 APs mit 2 WLANs im Einsatz. 1 Wifi ist als "Guest Wifi" mit Voucher und 1 Wifi mit WPA2 Passwort (versteckt)

    Technisch sind die APs an einem PoE Switch (nicht Unifi) und hinter einem Internet Router vom dortigen Anbieter und parallel
    am Switch ein CloudKey Gen2.

    Zu meinem Problem:

    DHCP macht aktuell der Router und alle Clients und alle Geräte sind im selben Subnetz: 192.168.1.0 /24

    Client Range ist: 192.168.1.10 - 200 und alle Geräte APs, Switch, CloudKey usw sind mit static IPs versehen.

    Das möchte ich "vergrößern" bzw. mit anderen Subnetzen erweitern.

    Meine Vorstellung wäre, das ich 3 Wifi habe und jedes ein eigenes /24 Subnetz. Diese an den Router geroutet werden
    und ins Internet quatschen können.

    Ist das mit dieser Ausstattung möglich ? Wenn ich einem Wifi ein neues "Network" hinzufüge, bekommen die einfach keine IP.

    Danke euch....

  • Jain, das USG würde quasi alle Routingfunktionen übernehmen.

    Um welche Internetanschlussart handelt es sich bei dir? DSL, FTTH, Cable?

    Da würde bei deinem vorhaben eine UDM Pro oder UDM Pro SE sinn machen.

    Dann kannst du alle Netze segmentieren, gegeneinander absichern etc.pp. , sowohl LAN als auch WLAN

    Gruß

    defcon

  • Was genau das für ein Internetanschluss ist, kann ich Dir leider nicht sagen, da es in Griechenland installiert ist.
    Das ist etwa speziell....

    Die UDM würde den Router ersetzen, richtig ? Ich denke das wird nichts....

    Die USG könnte dann die drei oder auch mehr Subnetze zum Provider Router routen ?


    Beispiel:
    192.168.10.0 /24 GW: 192.168.10.1 (USG)
    192.168.20.0 /24 GW: 192.168.20.1 (USG)
    192.168.30.0 /24 GW: 192.168.30.1 (USG)

    USG: 192.168.1.2 -> Gateway: 192.168.1.1 (Provider Router)

    Richtig ?


    Und sowas kann der Cloud Key nicht umsetzen ???


    Danke

    Einmal editiert, zuletzt von Schorny ()

  • Das USG - "Unifi Security Gateway" gibts nicht mehr, es wurde abgelöst durch die UDM/P/SE der offizielle nachfolger (das UXG-Pro) ist in EU noch nicht zu kaufen.

    Der Router des Providers wird sicherlich nicht die Funktionen erfüllen können, die du benötigst.


    So wäre ein logischer Aufbau:


    Modem oder Router (egal welcher Anschlusstyp)

    UDMP oder UDMP SE (macht Interneteinwahl und alle Routingfunktionen)

    Switch

    APs


    nur dann wirst du mit dem vorhaben Erfolg haben.


    Gibt sicherlich auch genügend alternativen wie pfSense oder ähnliches, aber bleiben wir mal auf der Unifi Schiene.

    Gruß

    defcon

  • ich würde mir dennoch ein USG irgendwo her beziehen.

    Im Grunde genommen macht es nämlich genau das, was der TE möchte (kostenfaktor + konfigurationsaufwand am geringsten)

    Dazu kann er seinen Cloud Key behalten und muss diesen nicht stilllegen.




    Beispiel:

    192.168.10.0 /24 GW: 192.168.10.1 (USG)

    192.168.20.0 /24 GW: 192.168.20.1 (USG)

    192.168.30.0 /24 GW: 192.168.30.1 (USG)

    USG: 192.168.1.2 -> Gateway: 192.168.1.1 (Provider Router)

    Richtig ?


    --> Ja

  • ich würde mir dennoch ein USG irgendwo her beziehen.

    Würde ich nicht tun, da ich bezweifle, das es noch lange Supported wird, klar kann man es noch in der Bucht kaufen, aber bei UI offiziell nicht mehr.

    Dümpelt ja auch immer noch auf ner 4er Firmware rum und hatte letztens schon Theater wegen abgelaufener Zertifikate etc.

    Gruß

    defcon

  • ok...

    Danke euch.

    Ein USG wäre wünschenswert. Den CloudKey würde ich ungern ablösen. Dann müssten wir nicht alles über den Haufen werfen.

    Dann schaue ich mal, dass wir noch einen USG bekommen. :smiling_face:

    Wenn dann wieder Fragen aufkommen, melde ich mich nochmal.

    VG :smiling_face:

  • Den CloudKey würde ich ungern ablösen.

    Der Cloudkey ist in der UDMP/SE integriert und sicherlich performanter als der weisse kleine Schinken.

    Backup vom alten ziehen, und in den neuen Controller rein, fertig!

    Gruß

    defcon

  • achso, dachte du hast den CK Gen1

    Aber ja, die UDMP/SE hat auch das Protect Plugin installiert und ne HDD lässt sich auch verbauen.


    Den Cloudkey kannst du ja auch hinterher verkaufen, so schlecht sind die Preise dafür nicht.

    Gruß

    defcon

  • Welches "other GW" hast Du denn in Griechenland? Kann das ielleicht mit VLANs umgehen?

    UniFi hat auf der LAN-Seite im Standard 192.168.1.0/24. Damit kann dieser Adressraum NICHT auch auf der WAN-Seite des USGs (oder was auch immer) bestehen, denn das Routing funktioniert sonst nicht.

    Vielleicht kann das Routing auch der nicht näher benannte Switch übernehmen? Was haste denn da im Einsatz?

  • ok und die Kameras werden dann auch darüber gemanaged und die Aufnahmen drauf gesichert ? Unifi Protect ?!

    Haben ja den Cloud Key Gen 2 mit HDD

    ein grund mehr es mit dem USG umzusetzen.

    ich will das aber gar nicht als 'die eine' Lösung verschreien. Defcon hat mindestens genauso recht.

    aber ich in deiner situation würde es eben mit ner usg umsetzen - auch weil es die bequemste lösung ist :face_with_tongue:

  • ich will das aber gar nicht als 'die eine' Lösung verschreien

    viele Wege führen nach Rom :smiling_face:

    Gruß

    defcon

  • Welches "other GW" hast Du denn in Griechenland? Kann das ielleicht mit VLANs umgehen?

    UniFi hat auf der LAN-Seite im Standard 192.168.1.0/24. Damit kann dieser Adressraum NICHT auch auf der WAN-Seite des USGs (oder was auch immer) bestehen, denn das Routing funktioniert sonst nicht.

    Vielleicht kann das Routing auch der nicht näher benannte Switch übernehmen? Was haste denn da im Einsatz?

    Das ist ein "ote speedport entry 2i" vom Anbiter "Cosmote"

    Hab grade gesehen, es ist ein VDSL2 Anbindung.

    Ob das Teil mit mehreren VLANs auf LAN Seite umgehen kann, kann ich nicht sagen.

    Würde die Kiste aber gerne stehen lassen und nur ins Internet quatschen lassen. Kein DHCP, kein WLAN oder sonstiges....

  • "ote speedport entry 2i"

    cool, vermutlich kannst du den zu 99% im Modemmodus betreiben.

    Gruß

    defcon

  • cool, vermutlich kannst du den zu 99% im Modemmodus betreiben.

    Das will ich eigentlich gar nicht. Die Einstellungen sind ziemlich seltsam und hinzu kommt, dass die Telefonie auch über den Router läuft.

    Lassen wir den lieber, wie er ist, als letzten Router (last hop) ins Internet....


    Nur nochmal zum Verständnis:

    Auf dem Cloud Key kann ich solche Sachen einstellen:




    Bringen tut das alles nichts, wenn die nächste "Routing Instanz", in meinem Fall der ISP Router
    mit den ankommenden VLANs nichts anfangen kann... richtig ?

    Danke

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von Schorny mit diesem Beitrag zusammengefügt.

  • Bringen tut das alles nichts, wenn die nächste "Routing Instanz".....

    korrekt!

    Gruß

    defcon