Ubiquiti-Switch zwischen UDM und Glasfaseranschluss (FTTH)

Es gibt 6 Antworten in diesem Thema, welches 1.447 mal aufgerufen wurde. Der letzte Beitrag () ist von alenobyl.

  • Hallo liebe Community,


    seit diesem Wochenende bin ich auf Ubiquiti-Hardware umgestiegen und stieß direkt auf ein paar Hindernisse bei der Einrichtung meines Heimnetzes, was entweder nicht mit meiner Hardware- und Wohnsituation oder aufgrund mangelnder Kompetenz meinerseit umsetzbar sein könnte.

    Da ich mir mit der korrekten Namenskonvention nicht allzu vertraut bin, werde ich im folgenden Text, der Einfachkeit halber, die proprietären Geräte lediglich als "Unifi"-Hardware bezeichnen. Sollte dies nicht die korrekte Form/Bezeichnung sein, bin ich dankbar für Hinweise, bitte dennoch um Nachsicht.



    Meine Wohnsituation und Infrastruktur:


    Ich wohne derzeit in einer neuen Wohnung, die über einen "FTTH"-Anschluss und bauseitig über eine strukturierte Verkabelung verfügt, wobei sämtliche Räume mit jeweils EINEM Netzwerkkabel im Flur in einem kleinen Netzwerkschrank gemeinsam mit dem ONT zusammenlaufen.

    Der ONT (ich glaube er ist "aktiv") hat eine eigene Stromversorgung und gibt das ankommende LWL in Kupfer (Rj45) aus, was ich in der Vergangeheit an den WAN-Port meiner FritzBox im Büro angebunden habe, was auch ohne Probleme funktionierte. Auch hatte ich dort die einzelne Raum-Verbindung umgesetzt, da die MESH-Repeater ja ohnehin nicht per Kabel "funktionieren" ohne ihre MESH aufzugeben, daher war die Methode bisher auch immer in Ordnung.

    Da ich jedoch nun alle Räume per Kabel erreichen erreichen möchte ist diese Infrastruktur zum Kern meines Problems geworden, da der Platz im Flur-Kasten begrenzt ist und ich keine leider KEINE doppelten Verbindungen ziehen kann, daher muss die UDM SE als CE-Router auf jeden Fall in einem der Räume stehen (Büro).

    Eine Ausnahme bildet hier das Wohnzimmer, dort sind 2 Netzwerkdosen im Raum verteilt, jedoch nicht nahe bei einander.


    Ich schätze mal, das Konzept des Bauherrn war, dass man entweder das Modem/Router direkt in den Schrank steckt und somit alle Verbindungen in die Räume hat oder man steckt das favorisierte Raum-Kabel in den ONT, was beides in Ordnung ist, sofern man mit den anderen Räumen eh nur über WLAN kommuniziert oder eben den Router direkt im Kasten lässt, für mich jedoch leider so nicht länger umsetzbar und neue Kabelstrecken zu ziehen ist auch keine Option.



    Verfügbare Hardware:


    1x UDM SE

    1x 8-Port Switch PoE

    3x 5-Port Flex-Mini

    1x AP U6+


    1x Fritz!Box 7590 AX v2 (inkl. MESH-Repeater)



    Geplante Heimnetzlogik:


    In meinem Heimnetz möchte ich gerne eine L2 & L3 Trennung zwischen den folgenden Netzen haben:


    Bezeichnung:Netz:VLAN:
    Server & Management10.66.40.0 /24400
    Clients10.66.50.0 /24500
    Smart Home (IoT)10.66.60.0 /24600
    Gastnetz10.66.70.0 /24
    700


    Da ich, wie oben bereits erwähnt, im Netzwerk-Kasten in Flur nur sehr wenig Platz habe, jeweils pro Raum nur eine Leitung habe und gerne ein UnFi-only-Netzwerk nutzen möchte, habe ich versucht, das mit einem vorgeschaltetem Switch zu "lösen", bisher jedoch ohne Erfolg.

    In Foren und in einem YT-Video (

    ) wurde dies zumindest als umsetzbar beschrieben.


    Da laut Ubiquiti aufgrund mangelnder Hardware-Ressourcen der Flex-Mini nicht mit Tagged-VLANs umgehen kann und daher wohl ein paar Einschränkungen bestehen, habe ich um diesen eventuell später wichtigen Umstand zu umgehen einen "Unifi 8-Port Lite PoE" als Verteiler hergenommen. Dieser soll zum Einen das Signal vom ISP empfangen und zum WAN-Port der UDM SE schleusen und zum anderen die anderen Räume untereinander erreichbar machen.


    Mein Provider ist übrigens M-Net und nutzt das "VLAN 40".


    Ich habe bereits ein wenig mit Networks und Port-Profilen rumprobiert, jedoch komme ich leider zu keinem zufriedenstellenden Ergebnis. Weder klappt das Schleusen durch den "exposed Switch" an die UDM SE, noch lassen sich die Switches durch die UDM SE verwalten, sobald ich den WAN-Port verwende. Auch empfinde ich die VLAN-Optionen in der Web-Verwaltung etwas verwirrend beschrieben.


    Ich hoffe, dass ich mein Problem verständlich erläutern konnte und euch ausreichend Informationen gegeben habe.

    Sollten zu den getätigten Konfigurationen etc. von Fragen offen sein (wovon ich schwer ausgehe) liefere ich natürlich schnellstmöglich nach.


    Ich bin über jede Hilfe sehr dankbar!



    LIebe Grüße

    Alenobyl

    Einmal editiert, zuletzt von alenobyl ()

  • Moin, wenn ich das richtig verstehe, müsstest du ein VLANonly machen am Ubiquiti Switch in der Verteilung und es vom Switch zur UDM/SE schleusen.


    :exclamation_mark:Du erstellst ein VLANonly unter "Networks" in deinen Einstellungen und dann "Create New Network", hier unter "Router" das "Third-party-Gateway" auswählen und einen VLAN Nummer vergeben und abspeichern:exclamation_mark:


    Einfach mal Ports ausgewählt als Beispiel:


    Port 1 vom Switch wo dein FTTH Anschluss ist, mit dem ONT verbinden und diesen Port als Thrid-party-Gateway deklarieren (nicht VLAN 40 nehmen dafür). Nun gehst du hin und nimmst Port 8 von der UDM/SE und machst es genauso mit dem Third-party-Gateway wie beim Switch wo der ONT ist. Eine Verbindung von dem Port 8 (UDM/SE) auf den WAN der UDM/SE. Internet konfigurieren mit der VLAN ID 40 und es sollte eigentlich klappen :winking_face:(Zugangsdaten etc. natürlich nach Angabe vom Provider).


    Um sicherzugehen, dass du dort zumindest mit dem Internet verbunden bist, könntest du erst den WAN konfigurieren und ein langes Netzwerkkabel dort kurz einstecken, wenn das läuft, umstecken und berichten, ob alles geklappt hat.


    Gruß hommes

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • hommes


    Hey, erstmal vielen Dank für die Antwort.


    Eine Frage, bei der Erstellung des "Virtual Network" schreibst du, dass ich die VLAN-Nummer vergeben soll, meinst du damit das ISP Vlan-40 von M-Net?

    Bitte enschuldige diese triviale Frage, aber mit der Software-Logik von Ubiquiti muss ich echt erstmal warm werden.



    Zum Beitrag selbst:


    Ich habe mir meinen Text jetzt nochmal durchgelesen und Alter Schwede, das ist vielleicht ein Durcheinander. Das passiert, wenn man in völliger Panik vor dem "Offline" schnell ins Forum hineintippt. Das nächste mal nehme ich mir etwas mehr Zeit dafür, versprochen. Das hatte nichts mit deiner Antwort zutun, ich habe es gerade selbst festgestellt :face_with_tongue:


    Hier noch eine Netz-Logik pro Raum/Gerät (IST-Zustand):


    Flur:

    - ISP ONT (M-Net)

    - USW 8-Port Lite (Links zu --> ISP, AP U6+, Flex MIni Wohnzimmer, UDM SE)


    Wohnzimmer:

    - Steckdose 1 -> "Flex-Mini" mit verschieden Endgeräten (Clients / Smart-Home)

    - Steckdose 2 -> "AP U6+" mit bisher einem einzigen Funknetz für Clients (Funknetztrennung zwischen Clients und Smart Home gewünscht aber noch nicht realisiert)


    Büro:

    - UDM SE (mit WAN-Port an Netzdose)

    - 2x Flex-Mini am LAN-Port der UDM SE (Clients und Server)

  • Eine Frage, bei der Erstellung des "Virtual Network" schreibst du, dass ich die VLAN-Nummer vergeben soll, meinst du damit das ISP Vlan-40 von M-Net?

    Nein das VLAN vom Netzwerk, was du erstellst, sollte nicht die VLAN ID 40 bekommen, nicht das die sich später in die Quere kommen da dein Anbieter das VLAN 40 benötigt, mach einfach die 20 z.B.


    Ich habe mir meinen Text jetzt nochmal durchgelesen und Alter Schwede, das ist vielleicht ein Durcheinander.

    :grinning_face_with_smiling_eyes:, ach das bekommen wir schon auseinander klamüsert :smiling_face_with_halo:

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • hommes


    Ok, dann verstehe ich das richtig, dass dieses VLAN "X" das VLAN-Äquivalent zu einem L3-Transportnetz darstellt, also quasi ein reines Schleusen-VLAN?


    Ich hätte das vielleicht noch erwähnen sollen:


    Es ist mir wichtig, dass durch diesen Vorgang die anderen Netz- und Endgeräte nach wie vor durch die UDM SE erreichbar bleiben. Soll heißen, wenn ich die Uplink-VLAN-Konfiguration umsetze, bleibt die LAN-Ability der UDM auf dem Schleusen-Port erhalten? Schließlich habe ich nur diesen einen Link, den ich zwischen dem ISP-Uplink-Switch und der UDM SE habe, aber am Switch hängen ja noch die anderen Räume dran.

    2 Mal editiert, zuletzt von alenobyl ()

  • Ok, dann verstehe ich das richtig, dass dieses VLAN "X" das VLAN-Äquivalent zu einem L3-Transportnetz darstellt, also quasi ein reines Schleuen-VLAN?

    Ja, so könnte man es sagen, es ist einfach nur eine Schleuse, die durchgereicht wird.

    bleibt die LAN-Ability der UDM auf dem Schleusen-Port erhalten?

    Ich meine, das sollte gehen, haben wir meine ich schonmal gehabt, da hieß es noch VLANonly denke nicht das Ubiquiti dort in der Richtung was geändert hat, zumindest hoffe ich es. Am besten einmal ausprobieren.

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • hommes


    Alles klar, das leuchtet schon mal ein.

    Die Fragerei nimmt ihren Lauf:


    In der Port Konfiguration habe ich einmal "Network>Primary Network" -> Soll ich hier das VLANonly binden oder die Advanced Options aktiivieren und das Ethernet Port Profile auf VLANonly setzen? Falls Option 1, kann ich die Advanced Settings auf "Auto" lassen?


    Ich bin leider etwas arg verwirrt durch die Methodik von Ubiquiti. Bis jetzt habe ich auch noch nicht so richtig geblickt, wann ich welche der beiden Optionen brauche und wann nicht..

    Einmal editiert, zuletzt von alenobyl ()