Zweites Gateway nicht über UDM // zweites Gateway via sek WAN?

Es gibt 6 Antworten in diesem Thema, welches 754 mal aufgerufen wurde. Der letzte Beitrag () ist von Kolungate.

  • Hallo zusammen


    ich habe nun die Kostenfreigabe bekommen UI auch in unserem Unternehmen einzuführen (zumindest an 4 unserer 40 Standorte)....puh langer Kampf.


    Wir haben bisher zwei hardwareseitig getrennte Netze: eines für Mitarbeiter, eines für Schulungsteilnehmer. Beide haben jweisl eine Fritzbox und dahinter liegend i.d.R. eine Netgear-Infrastruktur.

    Durch das Einführen der UDMPro (und zum Teil der SE) sollen die Mitarbeiter ganz normal verwaltet werden.


    DIe Teilnehmer wollte ich in einem VLAN aufstellen, sodass grundästzlich die Möglichkeit besteht mittels der zu verbauenden APs zwei SSIDs abzubilden - ein Telnehmer-Netz und ein Mitarbeiter-Netz.


    Problem aber nun:
    Wir sind in Süddeutschland - einem Agraland ohne BIP-generierende Wirtschaft, dass eben darum lauter "Milchkannen" hat und kaum ein gut ausgebautes Internet: Die Rede ist von Baden-Württemberg.

    An den Standorten haben wir i.d.R. nur 50.000er Leitungen. Nun beide Netze über EINE Leitung abzubilden ist doch sportlich - immerhin hatte bisher jeder seine langsamen 50.000.


    FRAGE:
    Ist es möglich eine zusätzliche Fritzbox (mit einer manuellen IP im Adressbereich für Teilnehmer) an einen Port der UDM-Pro/SE zu stecken und auf den Port das VLAN zu definieren, um anschließend im virtuellen Netzwerk das Gateway auf die Fritzbox zu legen, OHNE dass dies über die UDM-Pro läuft? ODER kann ich ggf. bei der UDM-Pro eine WAN-Schnittstelle umkonfigurieren und diese dem Teilnehmer-Netz zuweisen.

    So hätte ich zwei Internetstränge über eine UDM-Pro gelöst und hätte weiterhin zwei mal 50.000.
    Natürlich könnte ich eine zweite UDM-Pro einbauen nur für Teilnehmer - dann könnte ich aber nicht die APs der ersten nutzen, um das Teilnehmer-Netz aufzuspannen.


    Oder ich bemühe mich um besseres Internet - das wird am Standort aber nicht angeboten.


    Vielen Dank im Voraus

    mfg

  • Mmh in der UDM-Pro gibt es einen Einstellung für VLANs: Router --> Third-Party-Gateway


    Frage ist nur, ob ich das so hinbekommen, wenn ich einen zweiten Route in einen Port an der UDM-Pro stecke und den Port auf das VLAN definiere. Ich wüsste nämlich gerade nicht, wo dann der AP weiß, dass die UDM-Pro nicht das Gateway für das Teilnehmer-Netz ist.


    Die DHCP-Kacke von AVM könnte ich notfalls über einen eigenen DHCP-Server realisieren.... mmh

    Also in der Einstellung für neue WIFI-Netze kan ich mein "Test"-VLAN angeben.... und dann auch über alle APs broadcasten.


    Ich glaube ich teste das mal mit einer GigaCube.....
    Ich bin trotzdem dankbar für Meinungen.

  • Also ich verstehst dich es richtig? Du hast 2 Internet Verbindung an der UDM eingerichtet. Du hast 2 Nutzer-Netzwerke. Und jedes soll über eine eigene Leitung raus gehen. Die regelst du über die Traffic Regel.

    Allerdings kannst du auch beide Leitungen gleichzeitig nutzen.

    Dafür richtest du nur einfach Loadbalance mit 50:50 ein. Dann werden beide Leitungen genutzt, egal wer gerade mehr Traffic benötigt.

  • wow...das ist ja wie Weihnachten. Wusste gar nicht, dass die UDMPro das alles kann.


    Habe vorsorglich aber mal alle UDMPro in Bestellung storniert und gegen SE getauscht.


    Ähm. Loadbalancing. Cool...ok Aber ich kann dennoch ein Endgerät auf eine DSL-Leitung explizit zuweise oder? Die Telefonanlagen in den Niederlassungen brauchen den SIP-Trunk der Mitarbeiter-Leitung.


    Ich würde erstmal das ganze mit einer Gigabox im "Trockendock", also zuhause testen und mich dann nochmal melden.....wobei ...da brauche ich erstmal einen rj45 zu SFP+ Medienwandler


    Sowas: 10G SFP+ auf RJ45 Transceiver


    Vielen Dank erstmal.

  • Ähm. Loadbalancing. Cool...ok Aber ich kann dennoch ein Endgerät auf eine DSL-Leitung explizit zuweise oder? Die Telefonanlagen in den Niederlassungen brauchen den SIP-Trunk der Mitarbeiter-Leitung.

    Ja das kannst du explizit machen. Dazu sollte die Telefonzentrale natürlich als Client in der Übersicht auftauchen, gebe ihr per DHCP eine feste IP-ADRESSE. Dann das wie obengenannten, nur das du das Endgerät anstelle eines ganzen Netzwerk wähltst.

    Ich weiß nicht genau wie es mit den Ports ist bei SIP Trunk, aber ich glaube auch da muss Port 5060 UDP offen sein. Am besten ein Regel in der Portweiterleitung anlegen zw der Telefonanlage und den Server euers Dienstleister.

  • Kolungate

    Hat das Label von offen auf erledigt geändert.