Umstieg FB7590 auf UniFi

Es gibt 91 Antworten in diesem Thema, welches 27.729 mal aufgerufen wurde. Der letzte Beitrag () ist von razor.

  • Hi Loxor,


    ich muß Deine Antwort mehrmals lesen um sie zu verstehen. Das liegt nicht unbedingt an Dir, sondern eher an meinem Verständnis... Im Anhang mein Plan, so wie ich es vor habe. Am liebsten wäre mir der Wegfall der FB komplett. Telefonie ist eigentlich quatsch, weil 99% über die Handys läuft. Ein Festnetztelefon steht hier nicht mehr. Wenn dann über die FB-App auf dem Handy. Und hier passiert fast nix! Wichtiger ist mir momentan noch das DECT, da meine Heizkörpersteuerung / Smarthome dieses Netz verwendet. Hier habe ich noch keine bessere Lösung gefunden! Thermostatregelung Comet. Ansonsten versuche ich Deine Hinweise einzusortieren, was die Sicherheit des Docker-Controllers betrifft. Auf Deinem Bild sind 2 Internetzugänge zu sehen? Das möchte ich nicht, da zusätzliche Kosten entstehen würden. Oder habe ich das falsch verstanden? Über die gesamte Netzwerktopologie bin ich mir noch gar nicht so wirklich im klaren. Eigentlich brauche ich ein gutes WLAN 2,4/5GHz-Bereich; ein WLAN für die Smarthomegeräte und ein Gästenetzwerk WLAN. Das wären so meine Gedanken...

  • Hallo ulli,

    ich habe versucht dir das ganze noch etwas klarer da zu stellen. Du brauchst im Gegenteil 1 Stück Hardware weniger und es bleibt bei einem Internetanschluss .

    Du brauchst dir nicht extra ein Layer2 Modem zu kaufen oder sonntiges. Falls du dich für dies Konstrukt entscheidest, soltest du in der FritzBox unter Internet -> Freigaben, einen Exposed Host auf das USG lenken, damit du keine doppeltet Port Pflege hast (Doppel NAT).


    Primär-Host-Server 1 Xeon 1285L 32 GB RAM 1xAdaptec 6805 6x 380 GB Intel Server SSD im RAID 5 2x 8 TB WD Gold RAID 1

    @ Hyper-V 1x Server 2016 Domänen Controller, 1x Server 2016 mit Exchange 2016 25 Benutzer CAL, 1x Server 2016 Terminalserver 10 Benutzer CAL.


    Reserve-Host-Server 1 Xeon 1285L 32 GB RAM, 1xAdaptec 6805


    1x UniFi Cloud Key Gen 2

    2x UniFi AP AC Lite

    1x UniFi AP LR

    1x 16 Port Netgear 716 GS v3 + 2x SPF+ (Managed Switch)
    3x 08 Port Netgear GS308E (Managed Switch)

    3 Mal editiert, zuletzt von Loxor ()

  • Das habe ich damit fix gezeichnet :=)


    https://lucid.app/documents


    Das ist mein Favorit, ist aber kostenpflichtig. Kostet nur ein Bruchteil von ms viso und ist Terminalserver tauglich!


    https://www.edrawsoft.com/de/

    Primär-Host-Server 1 Xeon 1285L 32 GB RAM 1xAdaptec 6805 6x 380 GB Intel Server SSD im RAID 5 2x 8 TB WD Gold RAID 1

    @ Hyper-V 1x Server 2016 Domänen Controller, 1x Server 2016 mit Exchange 2016 25 Benutzer CAL, 1x Server 2016 Terminalserver 10 Benutzer CAL.


    Reserve-Host-Server 1 Xeon 1285L 32 GB RAM, 1xAdaptec 6805


    1x UniFi Cloud Key Gen 2

    2x UniFi AP AC Lite

    1x UniFi AP LR

    1x 16 Port Netgear 716 GS v3 + 2x SPF+ (Managed Switch)
    3x 08 Port Netgear GS308E (Managed Switch)

  • Loxor: das beschäftigt mich in der Zukunft!


    Ich habe als ersten Test das USG und den 8-switch an das vorhandene Netzwerk angekoppelt. Beide Komponenten wollten ein update; danach konnte der switch eingebunden werden; das USG nicht. Ich denke das liegt daran, dass alle bisherigen Geräte über die FB in 192.168.178.x eingebunden sind; USB bekanntlich 192.169.1.1. Wäre erklärlich! Hab ich mir gedacht, ich koppel den switch mal von dem FB-Netz ab und lasse USG, switch sowie Syno mit Docker (DHCP-Mode) zusammen. Nun finde ich die Syno aber nicht (welche IP hat sie wohl?) und somit kann ich den Controller über die Syno nicht starten. Was kann ich tun?

    UDMpro, USW-Lite-8-PoE, 2 x UAP-LR, Vigor 165

    Einmal editiert, zuletzt von ulli ()

  • Hallo Ulli,

    wenn du ein Notebook hast würde ich dem Notebook eine Feste IP geben. 192.168.1.99 z.B. dann verbindest du dich auf die 192.168.1.1 ( zum USG).

    Benutzername ist "root", passwort ist "ubnt" oder nur ubnt/ubnt. Wenn die Benutzerkennwötrter nicht klappen, hat dein Cloudkey schon versucht den SSH Key neu zu setzen. Dann musst du in deinem Controller unter Eintellungen -> Site/Standort -> Geräte-Authentifizierung den Benutzer und das Kennwort versuchen.


    Im USG änderst du nur die Intranet einstellungen auf dein Zielnetz. Lass die WAN einstellungen erstmal in Ruhe und passe die Später über den Controller an.

    verbinde anschließend deinen UniFi Zoo wieder miteinander und versuche das USG neu einzubinden. Das USG und die Switches können manschmal was doof sein wenn die eine recht alte Firmware drauf haben! Im aller aller schlimmsten Fall -> Controller zurück setzen auf null -> AP zurück setzen auf Null - > USG zurück setzen auf Null und alle Geräte über den Start Assistenten vom Controller neu einbinden in einem Rutch.

    Bilder

    Primär-Host-Server 1 Xeon 1285L 32 GB RAM 1xAdaptec 6805 6x 380 GB Intel Server SSD im RAID 5 2x 8 TB WD Gold RAID 1

    @ Hyper-V 1x Server 2016 Domänen Controller, 1x Server 2016 mit Exchange 2016 25 Benutzer CAL, 1x Server 2016 Terminalserver 10 Benutzer CAL.


    Reserve-Host-Server 1 Xeon 1285L 32 GB RAM, 1xAdaptec 6805


    1x UniFi Cloud Key Gen 2

    2x UniFi AP AC Lite

    1x UniFi AP LR

    1x 16 Port Netgear 716 GS v3 + 2x SPF+ (Managed Switch)
    3x 08 Port Netgear GS308E (Managed Switch)

  • Hi Loxor.

    in der Zwischenzeit habe ich den Syno-Assistenten installiert; alle Komponenten an den neuen Switch; Laptop feste IP (192.168.1.10). Assistent findet Syno; IP ist jetzt bekannt; ich starte den Controller und siehe da.... alles im IP-Kreis 192.168.1.xx. USG wird eingebunden und System steht 100% da! :smiling_face: Das hat schon mal geklappt! Nächster Schritt wäre 1und1 Zugangsdaten im USG einsetzen, damit ich den Zugriff über das Gateway machen kann. Da war doch was mit "H" voran stellen... (muß ich weiter vorne nachlesen)...

    UDMpro, USW-Lite-8-PoE, 2 x UAP-LR, Vigor 165

  • Bitte schön der Herr :smiling_face:

    Bilder

    Primär-Host-Server 1 Xeon 1285L 32 GB RAM 1xAdaptec 6805 6x 380 GB Intel Server SSD im RAID 5 2x 8 TB WD Gold RAID 1

    @ Hyper-V 1x Server 2016 Domänen Controller, 1x Server 2016 mit Exchange 2016 25 Benutzer CAL, 1x Server 2016 Terminalserver 10 Benutzer CAL.


    Reserve-Host-Server 1 Xeon 1285L 32 GB RAM, 1xAdaptec 6805


    1x UniFi Cloud Key Gen 2

    2x UniFi AP AC Lite

    1x UniFi AP LR

    1x 16 Port Netgear 716 GS v3 + 2x SPF+ (Managed Switch)
    3x 08 Port Netgear GS308E (Managed Switch)

  • Eine Verständnisfrage zur Firewall im USG hätte ich: Sind die Ports grundsätzlich alle geschlossen und ich muss explicit Ports freischalten (einige sind ja "von Haus aus" geöffnet? Ist das in allen Netzen gleich? Die Beschreibungen in den unterschiedlichen Quellen sind nicht ganz eindeutig!

    UDMpro, USW-Lite-8-PoE, 2 x UAP-LR, Vigor 165

  • Zitat IDomix:

    "Es wird wie gewollt und üblich kein Datenverkehr über das Internet in das Netzwerk gelassen.......

    Demzufolge sind Einstellungen in der Firewall nur dann nötig, wenn zum Beispiel das Sperren von Ports oder VLAN Isolation angedacht sind."


    Wenn also nur ein Eingriff nötig ist, um das sperren von Ports durchzuführen, müssten Ports ja ansonsten alle offen sein, oder? Versteh ich da was falsch?

    UDMpro, USW-Lite-8-PoE, 2 x UAP-LR, Vigor 165

  • Hallo ulli,

    ich habe versucht dir das ganze noch etwas klarer da zu stellen. Du brauchst im Gegenteil 1 Stück Hardware weniger und es bleibt bei einem Internetanschluss .

    Du brauchst dir nicht extra ein Layer2 Modem zu kaufen oder sonntiges. Falls du dich für dies Konstrukt entscheidest, soltest du in der FritzBox unter Internet -> Freigaben, einen Exposed Host auf das USG lenken, damit du keine doppeltet Port Pflege hast (Doppel NAT).


    Wenn ich in der FB "Exposed Host" eingestellt habe, wird die Internetverbindung über das USG ( Zugangsdaten müssen hinterlegt werden) hergestellt?

    UDMpro, USW-Lite-8-PoE, 2 x UAP-LR, Vigor 165

  • Hallo Ulli, deine FritzBox wird wie üblich mit dem DSLer verbunden. Ich würde der FritzBox die IP 10.10.10.1 geben (es gehen natürlich auch andere Private Bereiche).


    Erstelle einen DHCP Bereich von 20 Adressen der sollte reichen, falls man mal aus irgend einem Grund mit dem Notebook direkt an die FB muss.


    Das UniFi Gateway bekommt WAN seitig die IP 10.10.10.2 Subnet 255.255.255.0 und das Gateway 10.10.10.1 (die FB). Den DNS auf dem USG UMBEDINGT so lassen !!! 127.0.0.1.


    Dann gehst du auf der FB unter Internet -> Freigaben -> Gerät für Freigaben hinzufügen -> Dieses Gerät komplett für den Internetzugriff über IPv6 freigeben (Exposed Host) -> Gerät auswählen (das USG)= fertig.


    ACHTUNG! Du darfst bei LAN1 oder LAN2 beim USG nicht den Bereich 10.10.10.X verwenden. Wenn du LAN und WAN seitig den gleichen IP Adressbereich hast, ist das vom Router nicht mehr routbar!


    Daher würde ich die empfehlen z.B LAN1 192.168.100.X LAN2 192.168.110.X.


    Hinweiß: Wenn du in deinem INTERNEN Netz bist. 192.168.100.X und gibt auf deinem PC die IP 10.10.10.1 im Browser ein , kommst du IMMERNOCH auf die FritzBox. Das USG bzw. die Router schauen erst intern * gibt es hier 10.10.10.X* nein -> ok-> IRouter schaut WAN-Seitig -> Der erste Hop nach draußen ist der 2tre Router 10.10.10.1.


    Deswegen kommst du da ohne Probleme drauf, obwohl du in einem 192.168.100.X Netz bist.



    Beim USG sind alle benötigten Standard Ports offen, genao so wie bei der FB oder allen anderen Routern. Daher sollte du ja bitte einen Exposed Host auf das USG lenken. dann sind ALLE ALLE ALLE Ports auf der fritzBox offen, bezogen auf die IP des USGs. Daher ist KEIN doppel NAT mehr nötig. z.B willst du Port 8080 öffnen, müsstest du diesen auf der FritzBox UND dem USG aufmachen. beim Exposed Host , müsstest du den Port dan NUR noch am USG öffnen. Es gibt nur eine mir bekannte Ausnahme wo der reine Exposed Host nicht ausreicht, das ist bei einer IKEv2 Software VPN Lösung der Fall. Da muss Zusätzlich das Protokoll ESP auf den zweiten Router gelenkt werden.


    Grüße


    Loxor


    PS: Wenn du fragen hast und ich helfen kann gerne! Immer her damit, ich gebe mir Mühe dir Zeitnah zu antworten.

    PSS: Wenn du auch die GAST-Netz Lösung mit der FB konfigurieren möchtest, sag mir Bescheid auf der Zeichnung fehlt noch 1 Punkt den ich in meinem Wahnsinn vergessen habe.


    Primär-Host-Server 1 Xeon 1285L 32 GB RAM 1xAdaptec 6805 6x 380 GB Intel Server SSD im RAID 5 2x 8 TB WD Gold RAID 1

    @ Hyper-V 1x Server 2016 Domänen Controller, 1x Server 2016 mit Exchange 2016 25 Benutzer CAL, 1x Server 2016 Terminalserver 10 Benutzer CAL.


    Reserve-Host-Server 1 Xeon 1285L 32 GB RAM, 1xAdaptec 6805


    1x UniFi Cloud Key Gen 2

    2x UniFi AP AC Lite

    1x UniFi AP LR

    1x 16 Port Netgear 716 GS v3 + 2x SPF+ (Managed Switch)
    3x 08 Port Netgear GS308E (Managed Switch)

    5 Mal editiert, zuletzt von Loxor ()

  • Hallo Loxor, Ola....was mache ich mit meinen ganzen smarthome Geräten, die alle im IP-Kreis der FB-Box eingebunden sind? Die müsste ich doch erst mal in ein VLan umziehen, oder?


    WAN hat aktuell keine IP-Adresse!


    LG Ulli

    UDMpro, USW-Lite-8-PoE, 2 x UAP-LR, Vigor 165

    Einmal editiert, zuletzt von ulli ()

  • Die verbindest du einfach mit dem neuen WLAN, die holen sich das Internet über die APs/USG. Oder halt via Kabel, je nach dem was du für Geräte hast. Du kannst LAN1 vom USG und LAN2 Jeweils mit einem 8 oder 16 Port Switch erweitern, je nach Ansprüchen. Das "Interne" Netz ist ja nicht "ge VLANt" Bzw. das interne Netz hat in der Regel die VLAN ID 0 untag -> alle Ports.


    Wenn deine SmartHome Geräte eine feste IP haben, musst du diese auch anpassen auf den neuein IP-Adressbereich, richtig. Erstelle im UniFi USG einen DHCP Bereich von z.B 192.168.100.51-100 = 50 Geräte. Alle anderen Geräte die eine feste IP bekommen sollen, baust du um den DHCP Bereich rum.


    Grüße

    Loxor

    Primär-Host-Server 1 Xeon 1285L 32 GB RAM 1xAdaptec 6805 6x 380 GB Intel Server SSD im RAID 5 2x 8 TB WD Gold RAID 1

    @ Hyper-V 1x Server 2016 Domänen Controller, 1x Server 2016 mit Exchange 2016 25 Benutzer CAL, 1x Server 2016 Terminalserver 10 Benutzer CAL.


    Reserve-Host-Server 1 Xeon 1285L 32 GB RAM, 1xAdaptec 6805


    1x UniFi Cloud Key Gen 2

    2x UniFi AP AC Lite

    1x UniFi AP LR

    1x 16 Port Netgear 716 GS v3 + 2x SPF+ (Managed Switch)
    3x 08 Port Netgear GS308E (Managed Switch)

    Einmal editiert, zuletzt von Loxor ()

  • Die iP-Adresse, hast du auch vergeben? Das geht nicht von alleine :smiling_face:. Der WAN Port vom USG ist mit LAN1, LAN2, LAN3, oder LAN4 der FritzBox verbunden??



    Primär-Host-Server 1 Xeon 1285L 32 GB RAM 1xAdaptec 6805 6x 380 GB Intel Server SSD im RAID 5 2x 8 TB WD Gold RAID 1

    @ Hyper-V 1x Server 2016 Domänen Controller, 1x Server 2016 mit Exchange 2016 25 Benutzer CAL, 1x Server 2016 Terminalserver 10 Benutzer CAL.


    Reserve-Host-Server 1 Xeon 1285L 32 GB RAM, 1xAdaptec 6805


    1x UniFi Cloud Key Gen 2

    2x UniFi AP AC Lite

    1x UniFi AP LR

    1x 16 Port Netgear 716 GS v3 + 2x SPF+ (Managed Switch)
    3x 08 Port Netgear GS308E (Managed Switch)

    Einmal editiert, zuletzt von Loxor ()

  • Das musst du ja umstellen auf "Statische IP-Adresse" So wie es in den Screen shots auch ist! DHCP geht zwar auch, aber dann wird es doof mit einen Exposed Host auf das USG zu lenken. B.z.w dann müsste man in der FritzBox den Haken unter Heimnetz am -> Client USG setzen. "Gerät immer die gleiche IP zuweisen" anhaken.


    Grüße

    Loxor

    Primär-Host-Server 1 Xeon 1285L 32 GB RAM 1xAdaptec 6805 6x 380 GB Intel Server SSD im RAID 5 2x 8 TB WD Gold RAID 1

    @ Hyper-V 1x Server 2016 Domänen Controller, 1x Server 2016 mit Exchange 2016 25 Benutzer CAL, 1x Server 2016 Terminalserver 10 Benutzer CAL.


    Reserve-Host-Server 1 Xeon 1285L 32 GB RAM, 1xAdaptec 6805


    1x UniFi Cloud Key Gen 2

    2x UniFi AP AC Lite

    1x UniFi AP LR

    1x 16 Port Netgear 716 GS v3 + 2x SPF+ (Managed Switch)
    3x 08 Port Netgear GS308E (Managed Switch)

  • OK. Ich muß das hier Zug um Zug machen, da meine Mitmenschen das nicht lustig finden würden, wenn ich hier die digitale Pulsader abschneiden würde.

    Was hälst Du davon, wenn ich erst mal die 192.168.178.x der FB als Privat Bereich verwende? Dann könnte ich eine feste IP nehmen und nach Smarthomeumzug auf 10.10.10.x umstellen? DNS steht bei Dir auf 10.10.10.1..... nicht auf Localhost!? Du hattest empfohlen, unbedingt die LocalHost IP einzutragen!? PPPoE macht in dem Modell die FB und nicht das USG!? Also muss ich die Zugangsdaten nicht umziehen!?

    UDMpro, USW-Lite-8-PoE, 2 x UAP-LR, Vigor 165