UDM SE VLAN only

Es gibt 21 Antworten in diesem Thema, welches 3.438 mal aufgerufen wurde. Der letzte Beitrag () ist von hommes.

  • Hallo Zusammen,


    ich würde gerne mein Netzwerk mittelfristig von AVM auf Ubiquiti umstellen und im Keller im Serverschrank beginnen, indem ich meinen unmanaged Netgear Switch ersetze.


    Da ich mittlerweile 2 Kameras mit PoE besitze benötige ich sowieso einen neuen Switch. Nun habe ich derzeit keine Lust alles auf Ubiquiti umzustellen, sondern wollte nach und nach die Geräte kaufen.


    Derzeit wird die Internetverbindung über eine FRITZ!Box 7590 AX hergestellt, welche auch als Router fungiert. Es sind ebenfalls 2 x AVM 3000 AX angeschlossen.


    Nun wollte ich wissen, ob ich die UDM SE im Keller als managed Switch betreiben kann solange, bis ich die FRITZ!Box ersetze und die Router/WAN Schnittstelle der UDM SE ausschalte.


    Funktioniert dies dann über VLAN-only? Ich brauche kein zweites separates VLAN sondern lediglich die FRITZ!Box soll weiterhin als Router fungieren.


    Wäre euch für Rückmeldungen dankbar, wie ich die UDM SE diesbezüglich konfigurieren soll.

  • Moin thunderhawk, klappt leider nicht so wie du es dir vorstellst, denn der Controller, der dort integriert ist, arbeitet nur mit der Ubiquiti Geräten zusammen und da sie unbedingt einen WAN haben möchte, klappt es prinzipiell schonmal nicht.


    Was geht, Fritz!Box als Modem/Router dort sitzen lassen und die UDM/SE dahinter betreiben (wenn doppeltes NAT keine Rolle spielt). Wie es dann mit den Netzwerkports aussieht, ob sie alle Zentral liegen und du von der UDM/SE alle versorgen kannst, kannst du dir nur selber beantworten.

    Schildere doch deinen Aufbau einmal und gerne auch Skizze zeichnen und wir schauen mal darüber.


    Gruß hommes

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • realisierbar wäre mit VLAN only.

    Ja das geht im sinne von die 8 Ports werden als Switch benutzt. Was nicht geht ist das Default Netzwerk (Vlan1)

    abzuschalten da wird immer eine IP Hinterstecken. Wende den aber auf einen anderen IP Kreis Definierst

    dann stört der auch nicht weiter... Dann ist die Kiste aber auch nichts anderes als ein 8 Port Vlan Switch ohne jegliche Vorteile oder Funktionen. Ein wenig teuer sich die UniFi Top-Appliance zu kaufen und dann nur den Switch davon nutzen...


    Das ist ein wenig analog zu einer Fritzbox die nur dazu verdonnert wird als 4 port Switch zu fungieren.

    Geht, aber doch eher am Zweck vorbei...

  • Gerne das nächste Mal den Link posten, mein English ist nun nicht das Beste und dann kann Man(n), ich es einfacher eben übersetzen lassen :).


    Ich bin gerade am Überlegen, wenn ich ein VLANonly mache, dann muss ich es der UDM/SE sagen, dass diese es machen soll :thinking_face:. Wenn deine Fritz!Box dir das Internet über den WAN gibt, dann kannst du alles hinter der UDM/SE benutzen, nur deine Telefonie würde noch vorher abgegriffen werden, denn ohne UDM/SE auch kein Protect für deine Kameras. :exclamation_mark: Falls ich falsch liege mit meiner Annahme gerne mich berichtigen :exclamation_mark:


    Es sind ebenfalls 2x avm 3000 ax angeschlossen.

    Die hatte ich nicht in meinem Gedankengang, geht dann so natürlich nicht wie ich es oben beschrieben habe.

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von hommes mit diesem Beitrag zusammengefügt.

  • Wäre nur temporär.


    Die Ports könnte ich aber auch in dem benannten Fall mit 802.1x und Radius authentifizieren? Das können ja auch die Managed Ubiquiti Switche.


    Gerne das nächste Mal den Link posten, mein English ist nun nicht das Beste und dann kann Man(n), ich es einfacher eben übersetzen lassen :).


    Ich bin gerade am Überlegen, wenn ich ein VLANonly mache, dann muss ich es der UDM/SE sagen, dass diese es machen soll :thinking_face:. Wenn deine Fritz!Box dir das Internet über den WAN gibt, dann kannst du alles hinter der UDM/SE benutzen, nur deine Telefonie würde noch vorher abgegriffen werden, denn ohne UDM/SE auch kein Protect für deine Kameras. :exclamation_mark: Falls ich falsch liege mit meiner Annahme gerne mich berichtigen :exclamation_mark:

    Ich verstehe es ja so, dass bei vlan only die UDM keine Router Funktionalität mehr besitzt für den IP Adress Bereich sondern die FRITZ!Box das komplett managed und dann auch alle Funktionalitäten erhalten bleiben.

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von thunderhawk mit diesem Beitrag zusammengefügt.

  • Die Ports könnte ich aber auch in dem benannten Fall mit 802.1x und Radius authentifizieren? Das können ja auch die Managed Ubiquiti Switche.

    Theoretisch...


    also Kiste einrichten der eine IP aus deinem Fritzbox-Netz geben, damit sie erreichbar bleibt.

    Evtl. kann sie sogar raus wenn 'ne statische Route gesetzt - wird keine Ahnung ob das System eine

    0.0.0.0 Route zulässt für intern.

    Radius und co wird über ein Portprofil eingestellt. Das sollte so gehen.


    Alles in Allem aber ein furchtbares Gefrickel, das nicht zu empfehlen ist.

    Du solltest im IP/Routing sattelfest sein und ggf. Fehler zu sehen / finden.

    'Ne blöde Maske oder falsche IP sorgt schnell für "Nun geht's nicht mehr" :smiling_face:


    Ich würde die Kiste über den WAN-Port an die FRITZ!Box hängen und dann halt

    ein eigenes Netz einrichten und die Geräte umziehen. Mit ein paar Routen auf

    der FRITZ!Box lassen sich die Netze hinter der UDM auch erreichbar machen. Das

    geht meines Erachtens besser...

  • Was für Kameras hast du? Ich würde ja schon bald sagen nimm nur einen Switch USW-Lite-8-PoE der kostet eine Ecke weniger.

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • Was für Kameras hast du? Ich würde ja schon bald sagen nimm nur einen Switch USW-Lite-8-PoE der kostet eine Ecke weniger.

    Aktuell nur zwei aber ich möchte sowieso die FRITZ!Box welche im 2. OG steht ablösen und alles in den Serverschrank im Keller integrieren. Daher meine Idee mit der UDM zu beginnen und dann sukzessive weitere Komponenten zu kaufen.

  • Ja, aber was für ein Hersteller, welche Bezeichnung? :winking_face:


    Ganz wichtig bitte ausschreiben der Bezeichnung bei UDM/SE es gibt auch eine UDM sonst endet es im Chaos :smiling_face_with_halo: :winking_face:.

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • Darauf wollte ich hinaus, es sind also keine von Ubiquiti wo unbedingt der Protect Controller gerade gebraucht werden müsste.

    Aber ich glaube, du zäumst das Pferd von der falschen Seite auf.

    Willst du später mal wirklich komplett auf Ubiquiti setzen, also auch Kameras und APs? Kannst du mal schreiben, wie dein Netzwerk mal aussehen könnte, mit allen Geräten, die du vielleicht einzusetzen gedenkst?


    Im Moment habe ich das Gefühl, dass du nicht so richtig gut aufgehoben bist mit der UDM/SE, zumindest nicht in deiner jetzigen Konstellation.

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • Darauf wollte ich hinaus, es sind also keine von Ubiquiti wo unbedingt der Protect Controller gerade gebraucht werden müsste.

    Aber ich glaube, du zäumst das Pferd von der falschen Seite auf.

    Willst du später mal wirklich komplett auf Ubiquiti setzen, also auch Kameras und APs? Kannst du mal schreiben, wie dein Netzwerk mal aussehen könnte, mit allen Geräten, die du vielleicht einzusetzen gedenkst?


    Im Moment habe ich das Gefühl, dass du nicht so richtig gut aufgehoben bist mit der UDM/SE, zumindest nicht in deiner jetzigen Konstellation.

    Netzwerk Skizze muss ich noch zeichnen.

    Ich wollte langfristig Ubiquiti U6 mesh einsetzen. Mein Kollege schwärmt davon und die FRITZ!Box wollte ich ebenfalls ersetzen um den Router im Server Schrank im Keller zu integrieren. Macht nur bei einer FRITZ!Box keinen Sinn weil dann wlan und dect abgeschirmt sind.

  • Ok, UDM/SE, U6-Mesh (1,2?). Welchen ISP hast du, brauchst du zwingend die Fritz!Box dafür? Eine Fritz!Box, bei mir werkelt noch eine 7412 nur für DECT, degradieren und die UDM/SE alles machen lassen. Ich würde sagen, wir warten dann die Skizze ab und den ISP, dann gehts weiter :winking_face:.

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • Ok, UDM/SE, U6-Mesh (1,2?). Welchen ISP hast du, brauchst du zwingend die Fritz!Box dafür? Eine Fritz!Box, bei mir werkelt noch eine 7412 nur für DECT, degradieren und die UDM/SE alles machen lassen. Ich würde sagen, wir warten dann die Skizze ab und den ISP, dann gehts weiter :winking_face:.

    Telekom VDSL 250 ist der ISP und Anschluss. Ende des Jahres dann wohl Glasfaser über die Telekom.

    3x U6 Mesh wollte ich kaufen, für jedes Stockwerk (Einfamilienhaus) einen. Bisher ist es so, dass die Fritz!Box im 1. OG hängt, 1x 3000 AX auf dem Dachboden und 1x 3000 AX im Wohnzimmer. Ich denke mal, dass ich je bisher eingesetzten AVM Accesspoint respektive Box dann einen U6 Mesh platzieren sollte.

  • Ja, ich werde mal eine Skizze anfertigen.


    Laut diesen Foren Eintrag ging ich eigentlich davon aus dass das so wie oben geschildert realisierbar wäre mit VLAN only.


    Du hättest hier auch gern den Link posten können. Dann kann man auch drum herum lesen. :smiling_face:

    Das mit dem VLAN-only bedeutet meines Wissens nach nur, dass sich kein UniFi-Gateway um DHCP, DNS, Gateway, Routing usw. kümmert, sondern ein "Third-party Gateway", wie es wohl in der neuen Controller-GUI heißt.

    Telekom VDSL 250 ist der ISP und Anschluss. Ende des Jahres dann wohl Glasfaser über die Telekom.

    3x U6 Mesh wollte ich kaufen, für jedes Stockwerk (Einfamilienhaus) einen. Bisher ist es so, dass die Fritz!Box im 1. OG hängt, 1x 3000 AX auf dem Dachboden und 1x 3000 AX im Wohnzimmer. Ich denke mal, dass ich je bisher eingesetzten AVM Accesspoint respektive Box dann einen U6 Mesh platzieren sollte.

    Bei SVDSL wirst Du aber noch ein Modem brauchen. Ich würde AVM noch behalten, auch wenn es schwer ist, so lange Du noch xDSL in Betrieb hast. Dann könntest Du bestimmt auf ein GBIC gehen, um das Glas direkt in die UDM* zu bringen, falls die Telekom nicht schon selbst aus dem optischen ein elektrisches Signal macht.

  • Ich werde wahrscheinlich nochmal 100 Euro mehr investieren und ein vigor 167 kaufen, welches vor die UDM SE gehängt wird. Dann stelle ich die FRITZ!Box auf IP Client um und die Telefonie sowie eingesteckten Geräte funktionieren weiter… denke das macht am meisten Sinn die UDM SE direkt als Router zu nutzen.

  • razor, den Beitrag hab ich heute Morgen um 6:00 Uhr beim Kaffee trinken auch gesehen und er kam mir irgendwie so bekannt vor :winking_face:.


    Ich werde wahrscheinlich nochmal 100 Euro mehr investieren und ein vigor 167 kaufen, welches vor die UDM SE gehängt wird. Dann stelle ich die FRITZ!Box auf IP Client um und die Telefonie sowie eingesteckten Geräte funktionieren weiter… denke das macht am meisten Sinn die UDM SE direkt als Router zu nutzen.

    Das wäre mMn echt mit das beste, was du machen kannst. Ich habe hier noch ein Vigor 130 zur Hand. Ich weiß nur nicht, ob es mit deinem Anschluss den du gerade hast reicht und er dir die Geschwindigkeit nicht künstlich drosselt, muss ich morgen mal nachlesen.

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • Das wäre mMn echt mit das beste, was du machen kannst. Ich habe hier noch ein Vigor 130 zur Hand. Ich weiß nur nicht, ob es mit deinem Anschluss den du gerade hast reicht und er dir die Geschwindigkeit nicht künstlich drosselt, muss ich morgen mal nachlesen.

    Telekom VDSL 250 ist der ISP und Anschluss. Ende des Jahres dann wohl Glasfaser über die Telekom.

    Etwas hommes


    Moin.

  • Moin, ich habe es eben gegoogelt und das Vigor 130 ist leider keine Lösung für den Übergang, ist mit nur 100Mbit definitiv zu klein und Vectoring wird nicht unterstützt!


    Gruß hommes

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz