Integration der UDM-Pro in ein existierendes Netzwerk mit eigenem Router

Es gibt 3 Antworten in diesem Thema, welches 1.624 mal aufgerufen wurde. Der letzte Beitrag () ist von tobias.x.

  • Hallo liebe Ubiquiti Gemeinde,

    wir nutzen in unseren Schulen seit einiger Zeit UDM-Pro´s. Diese laufen mittlerweile super stabil und zuverlässig.


    Aktuell haben wir aber das Problem, bzw. die Herausforderung eine UDM-Pro in das Pädagogische Netzwerk einzubinden.

    Es ist bereits ein Router vorhanden, welcher über den Server des Päd-Systems läuft. Das Netzwerk und alle Geräte sind im Vlan1. 172.0.0.0/20

    Das Default Netzwerk der UDM ist ja aber natürlich auch VLAN1.


    Wie führe ich jetzt die UDM und das Netzwerk zusammen, dass der Traffic über den bereits vorhandenen Router raus geht und die UDM-Pro alle AP´s managen kann.

    Ich bin mir sicher, ich denke zu kompliziert und versperre mir meinen Weg zu Lösung...

    • Hilfreich

    Mit ist nicht ganz Klar wo du von wo nach wo Routern willst...


    aber im Grunde auch egal. Du kannst z.B ein VLAN 999 erstellen.

    Verpasst dem Router eine freie IP aus deinem 172.0.0.0/20 (btw. Privater Bereich ist nur 172.16.0.0/20 das sind also

    Öffentlich IP Adressen). DHCP und geraffel ggf. Ausschalten wenn das da schon jemand macht.

    Setze ein Port als native VLAN AUF 999 und schließe sorgen dafür das

    der Port auf der anderen Seiten dein VLAN1 auch nativ auf den port hat. (wovon ich ausgehe da 99% aller Installationen

    VLAN1 als natives führen) Darduch das die PORT VLAn1 auspacken und auf der UDM als 99 wider einpacken

    hast du die ein „VLAN Konvertieren“ genau.


    Wenn du nun irgendwas Routen wills über ein Gateway im 172.x.x.x dann legst du halt ein paar Routen an.

    (und ggf. rück routen auf dem 172 Netz...


    Alles im allen keine Raketen wissenshaft aber solide Grundlagen mit VLAN / routing wissen sollten vorhanden sein.

  • Im Netzwerkbereich bin ich im Normalfall ziemlich solide unterwegs, doch manchmal sind es die kleinen Herausforderungen die einen zu kompliziert denken lassen. Teils auch den sehr verwachsenen Netzwerken in den Schulen geschuldet die seit 15Jahren von 5 Firmen "mal kurz" administriert wurden.


    Super, aber Danke schonmal!! Ich glaube das hilft mir so mal weiter!

  • Ist denn Euer Netzwerk mit V1 überhaupt "Tagged"? D.h. haben die Pakete außerhalb von Router oder Switch überhaupt ein V-Tag gesetzt?


    Normalerweise wird das ja spätestens am Ausgang vom Switch hin zu den realen Geräten entfernt...


    Und das könnte dann das Unifi Gerät ja auch wieder problemlos annehmen und Du gibst im dann intern Port-basiert ggf. ein neues Tag.