Rat für das richtige Setup für ein etwas komplexeres Privatprojekt

Es gibt 14 Antworten in diesem Thema, welches 2.310 mal aufgerufen wurde. Der letzte Beitrag () ist von DerMaaaxT.

  • Hallo liebe Community,


    nach einigen Recherchen und Empfehlungen bin ich für mein anstehendes Netzwerkprojekt hier gelandet und hoffe auf Rat und Tipps :smiling_face: die Auswahl zu Gateway und Controller, ist nicht fix, war einfach der erste Gedanke.


    Hintergrund des Ganzen ist eine Kernsanierung eines Hauses, woraus drei Wohnungen werden.

    UG, EG und OG. Alle Netzwerkdosen jeder Wohnung laufen je Wohnung auf ein separates Patchfeld.


    Die Besonderheit liegt darin, dass im aktuellen Nutzungsszenario (Eigennutzung und Ferienwohnung) für den Start nur ein zentraler Internetanschluss genutzt wird und ich allen drei Wohnungen Zugang zum WWW geben möchte, allerdings sicherstellen will, dass die jeweiligen Netze keinen Zugriff aufeinander bekommen. Den Zugang zum Internet gerne aber auch regeln will (Bandbreite z.B).


    Die Frage ist jetzt mit welchen Komponenten ich das am besten aufbauen kann. Auch, ob ich z.B. für die Ferienwohnung einen „dummen“ Switch nehmen kann und nur für die selbst genutzte Wohnung die Ubiquiti Komponenten.


    Grundsätzlich bin ich auch dankbare für Meinungen und Vorschläge, wie ihr das mit Patchfeldern, Switchen und Verbindungen untereinander aufbauen würdet, damit ich zwar im beschriebenen Maß alles gemeinsam nutzen kann, später aber auch jede Wohnung komplett als autarkes Netzwerk aufsetzen kann.


    :thinking_face::thinking_face::thinking_face:

  • Das ganze ist ziemlich einfach. Ich würde die die UDM SE empfehlen. Von dort aus kannst du mit einen X-Belibigen Port auf den Switsch gehen welcher dann am Patchfeld verbunden wird. Du erstellst dann 3 verschiedene Netzwerke zB: UG-Netz, EG-Netz & OG Netz, diese kannst du dann unabhängig voneinander ins weite gefährliche www routen lassen. Wichtig ist, die Netzwerke die nicht miteinander Kommunizieren sollen, sollten nicht im Controller und Einstellungen :right_arrow: Networks :right_arrow: Multicast DNS erscheinen. Man kann sogar einzelne Netzwerke komplett isolieren. Ist halt alle eine Preisfrage und was du in der Zukunft noch weiter ausbauen möchtest.


    LG

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • Das ganze ist ziemlich einfach. Ich würde die die UDM SE empfehlen. Von dort aus kannst du mit einen X-Belibigen Port auf den Switsch gehen welcher dann am Patchfeld verbunden wird. Du erstellst dann 3 verschiedene Netzwerke zB: UG-Netz, EG-Netz & OG Netz, diese kannst du dann unabhängig voneinander ins weite gefährliche www routen lassen. Wichtig ist, die Netzwerke die nicht miteinander Kommunizieren sollen, sollten nicht im Controller und Einstellungen :right_arrow: Networks :right_arrow: Multicast DNS erscheinen. Man kann sogar einzelne Netzwerke komplett isolieren. Ist halt alle eine Preisfrage und was du in der Zukunft noch weiter ausbauen möchtest.


    LG


    Vielen Dank für dein Feedback. Hatte schon vermutet, dass es weniger komplex ist als befürchtet. Bin leider etwas raus aus der Materie und nicht auf dem Stand der Entwicklung, daher sehr dankbar für Input!


    Wäre hier dann der Aufbau wie folgt richtig?


    Jede Wohnung bekommt ein Patchfeld mit einem Switch.


    Wohnung EG (als „Zentrale“) bekommt neben dem Patchfeld für die Wohnung je eine Leitung zu Wohnung UG und OG, welche auch auf dem Patchfeld im EG enden.


    Im EG verbinde ich dann sozusagen die drei Switche der Wohnungen mit der UDM SE und hänge hier auch das Modem dran. Über das Management stelle ich dann ein, wer was darf.


    Sollte ich später z.B. Wohnung UG komplett isoliert haben wollen kommt einfach die Verbindung zur UDM SE weg, Nutzer der Wohnung UG hängt sein eigenes Model an den Switch für UG und ist damit physikalisch komplett raus.


    Richtig verstanden?


    Müssen die Switche für die Wohnungen dann auch spezielle Ubiquiti HW sein, oder können das auch einfache Geräte sein? Was wäre da deine Empfehlung?


    Ach ja, pro Wohnung will ich noch jeweils einen oder zwei wLAN APs für das jeweilige Netzwerk der Wohnung installieren. Die wollte ich auch von Ubiquiti nehmen.


    Danke!

  • Man muss aber auch anmerken, dass für diese einfache Anforderung eine günstigere UDM Pro mehr als ausreichend ist.


    Wäre ich aber ein Mieter in einer dieser Wohnungen, hätte ich schon ein Problem damit, dass mein Vermieter auf mein Netz zugreifen könnte.

    Einmal editiert, zuletzt von thghh ()

  • Ich habe so ein Setup leider noch nicht im Einsatz, dennoch ist es ratsam bei Unifi Produkte zu bleiben, allein schon wegen der Kompatiblität. Bezüglich der Switche ist es noch wichtig zu wissen, wieviele Dosen im jeweiligen Stockwerk verwendet werden. Benötigst du L3 oder langt nen L2. Wieviele Ports, 16, 24 oder sogar 48 :face_with_tongue: Mit oder ohne POE? Sollte im UG irgendwann ein Mieter einziehen, dann kannst einfach den Port für UG einfach deaktivieren. Der Mieter könnte dann rein theopraktisch sich nen xDSL Anschluss oder dergleichen legen lassen. Andere Möglichkeit Wäre, das Netzwerk UG#01 einfach über ein VPN like NordVPN schleifen zu lassen und die Internetnutzung im Mietvertrag einzubinden. Ist der Mieter wieder raus und du verwendest UG als deine Normale Wohnfläche, dann gibts einfach wieder den Port im Switch frei. So würde ich es persönlich machen.


    Evtl. gibts ja noch Ratschläge von anderen Usern hier im Forum, die solch ein Setting bereits verwenden.


    LG

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • Man muss aber auch anmerken, dass für diese einfache Anforderung eine günstigere UDM Pro mehr als ausreichend ist.


    Wäre ich aber ein Mieter in einer dieser Wohnungen, hätte ich schon ein Problem damit, dass mein Vermieter auf mein Netz zugreifen könnte.


    Worin unterscheiden sich den die PRO und SE konkret für diesen Anwendungsfall?


    Absolut richtig. Wenn die UG Wohnung vermietet wäre und nicht als FeWo, dann war ja mein Gedanke, dass im Netzwerkschrank der Wohnung einfach das Kabel, welches zum Patchfeld im EG und damit zur UDM führt raus kommt und er sich ein DSL/Kabel Modem hin hängt und selbst Internet bezieht, damit wäre die Wohnung dann ja komplett aus dem von mir (EG) verwalteten Setup raus und mit dem dort installierten Switch und Modem für sich autark.

    Einmal editiert, zuletzt von DerMaaaxT ()

  • Ich habe so ein Setup leider noch nicht im Einsatz, dennoch ist es ratsam bei Unifi Produkte zu bleiben, allein schon wegen der Kompatiblität. Bezüglich der Switche ist es noch wichtig zu wissen, wieviele Dosen im jeweiligen Stockwerk verwendet werden. Benötigst du L3 oder langt nen L2. Wieviele Ports, 16, 24 oder sogar 48 :face_with_tongue: Mit oder ohne POE? Sollte im UG irgendwann ein Mieter einziehen, dann kannst einfach den Port für UG einfach deaktivieren. Der Mieter könnte dann rein theopraktisch sich nen xDSL Anschluss oder dergleichen legen lassen. Andere Möglichkeit Wäre, das Netzwerk UG#01 einfach über ein VPN like NordVPN schleifen zu lassen und die Internetnutzung im Mietvertrag einzubinden. Ist der Mieter wieder raus und du verwendest UG als deine Normale Wohnfläche, dann gibts einfach wieder den Port im Switch frei. So würde ich es persönlich machen.


    Evtl. gibts ja noch Ratschläge von anderen Usern hier im Forum, die solch ein Setting bereits verwenden.


    LG


    Kurze Switchkunde zu L2 und L3? 😅🫣 Werd parallel auch mal Google befragen. Einfacher demnach L2 sollte reichen.


    Mein Gedanke war ein Switch pro Wohnung für UG und OG werden das so 4-5 Dosen sein.


    EG wird eher so 8 Dosen haben.


    PoE zumindest für einige Ports brauche ich bei allen Dreien, da die APs per PoE versorgt werden sollen mit Strom.


    Aber mein Grundaufbau macht Sinn? Also die Drei Patchfelder pro Wohnung mit Switch pro Wohnung, plus je ein Weg von Patchfeld UG und OG zum EG Patchfeld und dann die UDM verbindet den EG Switch und über die beiden Leitungen dann auch OG Switch und UG Switch und Kabelmodel?

  • Ach ja, auch noch gerne Meinungen und Tipps bezüglich der APs


    Ich habe für die Wohnungen im OG und UG jeweils einen AP für deren Netzwerk vorgesehen.


    Die EG Wohnung bekommt einen AP in der Wohnung, einen AP Outdoor auf der Terrasse/Garten und einen AP im UG, da hier noch Räume sind, welche zur EG Wohnung gehören.


    Was wären da die Komponenten eurer Wahl?

  • Der Unterschied zwischen PRO und SE ist nicht so riesig. Die SE ist neuer und schneller, hat eine SSD von Werk aus verbaut, 8 x POE an Board und das neuere Betriebssystem.


    Switch lite 8 POE würde für eine Wohnung ausreichen. Als AP würde ich direkt ein Wifi 6 AP nehmen. Ich bin mit dem U6-Pro super zufrieden.


    L2 routet nicht selbst, L3 Switche können dies - sind aber auch deutlich teurer und brauchst du auch nicht.

  • Der Unterschied zwischen PRO und SE ist nicht so riesig. Die SE ist neuer und schneller, hat eine SSD von Werk aus verbaut, 8 x POE an Board und das neuere Betriebssystem.


    Switch lite 8 POE würde für eine Wohnung ausreichen. Als AP würde ich direkt ein Wifi 6 AP nehmen. Ich bin mit dem U6-Pro super zufrieden.


    L2 routet nicht selbst, L3 Switche können dies - sind aber auch deutlich teurer und brauchst du auch nicht.


    Danke dir! Ja hatte L3 für meine Anforderung auch schon aussortiert. HDD brauche ich auch nicht im Gateway.


    U6 hatte ich mir auch angeschaut, der war auch Outdoor tauglich, oder?


    Hat jemand mit der Long Range Variante vom U6 Erfahrung?


    Gibt es eine Alternative zu der Dreammachine, wenn ich das Konstrukt etwas mehr low etc gestalten will? Also was wäre die einfachste Möglichkeit Internet zentral verwaltet an drei physikalisch eigenständige (jeweils eine PoE Switch) Netze zu verteilen?


    Danke 🙏🏻

  • Die SE ist neuer und schneller,

    Könntest du das bitte begründen, denn ich sehe da keinen Unterschied.

  • Long Range bringt in Deutschland nichts, da die max Sendeleistung begrenz ist. Kannst es zwar auf USA umstellen, dann hast du mehr Leistung ist aber in DE verboten. Daher nützt es dir hier nichts.


    ICH würde einen kleinen Mini PC mit 4 RJ45 Ports kaufen, OPNsense installieren und dann hast du für jede Wohnung einen physisch getrennten LAN Port. OPNsense ist kostenlos und die Mini-PCs gibt es schon recht preiswert. Die UniFi Produkte kannst du trotzdem nutzen, Switche und APS so läuft es bei mir super gut.



    Könntest du das bitte begründen, denn ich sehe da keinen Unterschied.

    Laut Userberichten hier im Forum ist der Seitenaufbau im Controller deutlich schneller.

  • Der U6-LR ist im 2,4GHz deutlich besser als der Pro.


  • Laut Userberichten hier im Forum ist der Seitenaufbau im Controller deutlich schneller.

    SE und alte pro haben gleiche CPU um RAM. Os kommt vom gleichen 32gb internen Flash Speicher. Großer Unterschied is die bisherige alte Firmware und damit verbundene Container Ansatz der Udm. das fällt aber dann wohl mit 2.x auch weg die pro sollte damit gleich fix werden

    Wie die se…


  • Danke für den Tipp, ich schaue mir die Möglichkeit auch an.


    Wenn ich es aber aus dem UniFi Universum heraus bauen möchte würdest du sagen ist die

    Dreammachine Pro plus je ein Switch pro Wohnung die sinnvollste Lösung?


    Auf welchen Ports kommt das dann zusammen? Hab das Ding noch nie gesehen.


    Kabelmodel an einen WAN Port und dann jeder Switch an einen LAN Port der UDM?