Anfänger will VLAN in Betrieb nehmen

Es gibt 15 Antworten in diesem Thema, welches 3.475 mal aufgerufen wurde. Der letzte Beitrag () ist von hOErgman.

  • Guten Morgen,


    ich bin recht neu in der Thematik, habe aber ebenso bereits etliche Erfahrungen durchs Einlesen gesammlt im Bereich Unifi Netzwerk. Für mein kleines Heimnetzwerk einzurichten, reicht es allemal. Doch nun würde ich gerne einen Schritt weiter gehen und zu VLAN übergehen.


    Ich betreibe zu Hause einen ProxMox Server und darauf läuft der Unifi Controller.

    Angeschlossen sind 3 UAP AC LR um das WLAN im kompletten Haus zu verteilen, das klappt auch wunderbar.

    Im Garten hängen dann 2 UAP AC Mesh, einmal im unteren Garten und einmal im oberen Garten, diese verbinden sind untereinander und der untere AC Mesh verbindet sich mit dem nächstgelegenen LR im Haus, alles über Funk. Im Garten liegt kein Netzwerkkabel. Der komplette Garten ist ausgeleuchtet und ich habe überall WLAN.


    Das Ganze wird von einer Fritzbox mit Internet versorgt und im Haus wird alles über diverse GB-Switches verteilt. Ich besitze noch keine Unifi Geräte außer die angegebenen.


    Nun kommt die Schwiegermama ins Spiel, Sie möchte auch gerne WLAN an ihrem Pool. Dieser befindet sich im oberen Garten. Theoretisch hat sie das ja auch zur Zeit, allerdings ist sie dann in meinem Netzwerkbereich und kann auch auf all meine Geräte, Server, Alexa, usw ... zugreifen. Das möchte ich natürlich nicht, daher der Gedanke bzgl. VLAN.


    Dies ist mit meiner Hardware nicht möglich, das habe ich verstanden. Aber welche Hardware benötige ich hierzu?


    Wenn ich es richtig verstanden habe, was ich so nachgelesen habe, ist ein managed Switch und und ein USG von Nöten.

    Würde der USG und dieser kleine Switch für um die 40€ dafür schon reichen oder brauchts einen 500€ Switch der managed und VLAN fähig ist?


    Und reicht ein solcher Switch hinter der Fritzbox oder muss ich alle Switches im Haus austauschen?


    Vielen Dank vorab und beste Grüße

    • Hilfreich

    Gleich mal vorweg, sicher, die USG ist billig. Aber das merkst du auch in der Leistung. Sobald du auf der bisschen was aktivierst, Firewall,... bricht die halt total ein.


    wenn es was "billiges" sein soll, schau dir mal die UDR an. kostet rund 250€ , und ist da deutlich besser (aber natürlich nicht an der Leistung der großen 4-500€ Rack Kisten)


    Dort hast du auch gleich 4 Lan Ports, davon 2 POE. Vorallem da du keine Vlan fähigen Switchs hast, läuft ja alles über die "Zentrale". da könnte der USG schnell die Luft ausgehen.


    an die UDR kannst du auch die 35€ Flex Mini (4 Ports und Stromversoprgung über POE) hängen, zumindest 2 direkt (inkl Strom). Je nachdem wieviel Ports du halt brauchst.

  • Ich lese nun heraus, eine USG ist nicht zwingend notwendig wenn der UDR den DHCP dann übernimmt? Ich dachte eben an den USG, da ich ja einen DHCP Server brauche. Und der UDR ist um Welten besser, bzw. leistungsfähiger.


    Der UDR würde das also quasi alles alleine managen? Ich stell den UDR hinter die Fritzbox (im Austausch mit einem GB-Switch) und dieser verteilt mein VLAN über meine "NoName Switches" ohne das ich einen managed Switch dazu brauche? Und daher er WLAN auch kann, kann ich ja den LR im Wohnbereich wo anders einsetzen.

  • Ich lese nun heraus, eine USG ist nicht zwingend notwendig wenn der UDR den DHCP dann übernimmt? Ich dachte eben an den USG, da ich ja einen DHCP Server brauche. Und der UDR ist um Welten besser, bzw. leistungsfähiger.


    Der UDR würde das also quasi alles alleine managen? Ich stell den UDR hinter die Fritzbox (im Austausch mit einem GB-Switch) und dieser verteilt mein VLAN über meine "NoName Switches" ohne das ich einen managed Switch dazu brauche? Und daher er WLAN auch kann, kann ich ja den LR im Wohnbereich wo anders einsetzen.

    genau, die UDR hängt direkt am Internet (bzw der Fritzbox), managed quais das gesamte Lan, inkl DHCP,...

    Ja, die UDR ist deutlich Leistungsfähiger, abr natürlich nicht so wie die Rackgeräte (UDM Pro bzw SE)

    Wenn du nicht mamagementbare Fremdswitches hast, kannst du natürlich nur die Ports der UDR mit je einem Vlan belegen. aber auch bei den kleinen Unifi Switches (ab 30€aufwärts, je nach anzahl der ports). kannst du für jeden Port am Switch ein Vlan zuweisen.

    Der Unterschied zu großen Switches ist folgender:
    - bei den kleinen Modellen geht das Vlan Routing über die UDR, also auf deren Backplane, die dann der Leistungsfaktor ist
    - bei den teuren Switches können das die Switche selbst, ohne über die UDR zu gehen. Aber so wie dein Heimnetzwerk aussieht, wird dies Leistungstechnisch nicht notwendig sein. Und dies könnte auch nachträglich durch einen teuren Switch "ergänzt" werden.


    Ich selbst hab mit der UDR angefangen, und hab dann aus Spieltrieb auf eine UDM SE gewechselt. Die UDR ist jetzt bei mir in der Kanzlei, und macht dort die Arbeit (inkl Vlans und Gästenetzwerk) ausgezeichnet

  • Meine Konfiguration ist zur Zeit wie folgt,


    Fritzbox -> GB Switch (von diesem gehts in den TV, Unifi AP, AV-Receiver, etc ...) -> weiter zum nächsten GB-Switch (von diesem gehts in weitere Geräte, Unifi AP, weiterer TV, PC, Drucker, NAS, usw ...) -> dann gehts ins obere Stockwerk durch die Decke an den nächsten und letzten GB-Switch (hier hängen dann wieder ein Unifi AP und diverse Geräte dran)


    Wenn ich nun einfach den ersten GB Switch durch die UDR ersetze kann ich aber nur ein Port mit einem VLAN belegen, da ich nur einen Port belegen kann und zwar diesen, wovon das Kabel in den nächsten Raum bzw. GB Switch geht und dann ist Ende?


    Würde ich nun meine GB-Switches durch Unifi managed Switches ersetzen, hätte ich hier endlose Möglichkeiten? Endlos in meinem kleinen Netzwerkrahmen gesprochen.

  • Du solltest wenn Du VLANs einführen möchtest lieber komplett auf managbare Switche setzen. Nur so kannst Du wirklich im kompletten Netzwerk die VLANs nach deinen Wünschen verteilen. Da Du scheinbar die VLANs eher voneinander getrennt haben willst, reichen die Standard Geräte aus und das bisschen Zwischen-VLAN-Routing schafft die UDM/UDR whatever dann auch noch.

  • Im Grunde will ich mein Netzwerk behalten, zusätzlich ein WLAN für die Schwiegermama im Garten, ein Gäste-WLAN und SmartHome auslagern.


    Fazit, UDM/UDR besorgen und meine GB Switches gegen Unifi managed (Preisklasse egal) austauschen.


    Dann kann das Einrichten ohne Probleme beginnen?

  • Eine Frage hätte ich dann doch noch.

    Ich habe eine GBit Internetleitung, die UDR bzw UDM kommen damit problemlos zurecht?

    ja, die info hat gefehlt

    ohne Firewall (falls dies die Fritzbox machen soll) geht es sich mit der UDR knapp aus (so ca 930mbit)

    Mit Firewall geht die UDR auf ca 600mbit runter. Die vollen Gbit schaffst du nur mit einer UDM PRO oder UDM SE. Da könntest du dann auch (Falls Glasfaser) die Fritzbox raus schmeissen, und direkt vom ONT auf die UDM SE/PRO gehen.

  • Fritzbox muss leider dran bleiben, bin hier an Vodafone gebunden. Glasfaser ist noch im Ausbau, ob das 2025 liegt oder erst 2030 was wird ist fraglich …


    Alles klar, dann hol ich mir vorab eine UDR und falls mal irgendwann Glasfaser liegt wird dann ein Upgrade gemacht. 930 MBit reichen ja völlig für das was ich hier mache.


    Vielen Dank

  • Fritzbox muss leider dran bleiben, bin hier an Vodafone gebunden. Glasfaser ist noch im Ausbau, ob das 2025 liegt oder erst 2030 was wird ist fraglich …

    Als Tip/Möglichkeit: Ich vermute, du hast jetzt Kabel 1 GB

    Je nachdem in welchen örtlichen Bereich du bist, geht es auch die Fritz!Box als Bridge zu schalten oder man lässt sich das einfachste Modem geben. Ob es in deinem Netzsegment geht, sieht man auf den Seiten von mein.vodafone.de, da gibt es einen Bereich, in dem das Kabelmodem von Router zu Bridge umgeschaltet wird.
    Dazu vielleicht mal in einem Vodafone-Forum umhören.
    Der Vorteil wäre, dass dann der Umstieg auf das Medium Glasfaser leichter fällt, weil die UDR/UDM ja schon für die Einwahl zuständig ist.

  • Hallo,


    ich habe nun einen Switch mittlerweile besorgt, es fehlt nur noch die UDM/UDR.

    Nach ein wenig einlesen habe ich dann gesehen, bis ich mit VLAN´s arbeiten kann, kann ich ja auch einfach im Controller ein Gastnetzwerk erstellen. Dieses soll ja dann nur reinen Internetzugriff haben und nicht mit meinen Geräten kommunizieren können. Unifi gibt das so vor.


    Alles schön und gut aber egal was ich mache, ich kann immer vom Gastwlan auf mein NAS zB zugreifen. Ich gebe die IP in Safari am iPhone ein und zack bin ich auf der Oberfläche ... Das sollte doch eigentlich gesperrt sein, oder? Dem ist so wenn ich den Haken bei Sperrung von LAN zu WLAN Multicast- und Broadcastverkehr

    setze.


    Setze ich zusätlich noch den Haken bei Gastrichlinie kommt eine Portalseite, diese kann ich aber im Controller nicht konfigurieren. Da mir ja der Eintrag Gastzugang fehlt ...


    Ebenso fehlt bei mir im Unifi-Controller der Eintrag Gastzugang, ich kann diese Richtlinien bzw. den Zugriff nicht konfigurieren. Wieso habe ich diesen denn nicht?

  • Version ist aktuell. Ich habe die 7.4.156 drauf.

    Ich hab nun einfach mal das vergebene WLAN-Passwort bei der Portalseite eingegeben und siehe da, sie sind identisch.


    Aber weiterhin das Problem, ich kann nirgends konfigurieren ob die Portalseite kommen soll oder nicht und ich habe weiterhin Zugriff auf mein NAS als, was ja eigentlich im Gastnetz nicht sein soll.