Yet another EFH

Es gibt 22 Antworten in diesem Thema, welches 2.125 mal aufgerufen wurde. Der letzte Beitrag () ist von Mupat.

  • Hey hey,


    dies wird ein weiterer wir ziehen bald in ein neues EFH und überlegen unsere Netzwerk mit Ubiquiti Hardware auszustatten Thread :grinning_face_with_smiling_eyes: . Der aktuelle Plan sieht die Anschaffung der UDM-SE mit 2x Access Points für den Anfang vor. Später dann ein Ausbau mit Kameras und Zutrittskontrolle auch gerne mit Geräten von Ubiquiti, ohne jetzt genau zu wissen was exakt ich da kaufen würde. Sicherlich wird dann auch ein weiterer Switch notwendig aber zum Start würden uns die 8 Anschlüsse reichen. Würde nur gerne die Grundlagen schon dazu legen um später nur neue Hardware kaufen zu müssen ohne existierende auszutauschen, daher die Wahl der UDM-SE durch PoE und der SSD als Start für NVR (HDDS finde ich bestimmt auch noch beim Umzug :grinning_face_with_smiling_eyes:).


    Jetzt hatte ich gehofft, hier Hilfe bei zwei Themen zu bekommen die mich momentan beschäftigen :smiling_face:


    1) Aufgrund von Planungsfehlern mussten wir leider auf den Deckeneinbau von UP-Dosen für die APs U6-Pro oder U6+ verzichten und auf die Wand ausweichen. Wir bekommen jetzt auf ca. 230cm UP-Dosen für den Anschluss eines AP. Sind die U6-Pro bzw. U6+ wirklich deutlich schlechter direkt an der Wand platziert, gibt es zufällig jemand der dazu Praxiserfahrung hat? Mir ist klar das die Abstrahlung für eine Deckenmontage optimiert ist aber das schließt ja nicht aus das sie nicht vllt. trotzdem ordentlich an einer Wand funktionieren könnten, Die Installation an so einen Arm finde ich jetzt optisch nicht so pralle. Alternativ aber auch deutlich teurer wäre natürlich der U6 In-Wall oder Wifi6 Mesh möglich, lohnt sich der Aufpreis wirklich und was macht den Unterschied zwischen diesen, auch im Vergleich zu den Ufo's, aus?


    2) Ich bin durch die letzten Meldungen zu den unbefugten Zugriff auf andere Kameras, (z.B hier: https://www.computerbase.de/20…remde-sicherheitskameras/) doch beunruhigt was die Nutzung ohne Cloud angeht. Gerade bei so sensitiven Geräten wie zentrale Netzwerktechnik, Kameras und Zutritt möchte ich komplett auf eine Cloudnutzung verzichten. Ich habe dazu schon verschiedene Artikel gelesen aber noch nicht den gesamten Umfang verstanden, gerade weil es wohl auch Unterschiede gibt zwischen Erstnutzer mit neuer Hardware und Bestandsnutzer. Lässt sich denn nun alles cloud free nutzen? Muss man bei der Ersteinrichtung zumindest nen cloud account anlegen? Geht die cloud free Nutzung nur unter Beachtung bestimmter Installationsreihenfolgen, wie alles offline schalten, einrichten und dann online gehen? Gibts anderes zu beachten bzw. ist man quasi gezwungen immer um die Cloud Nutzung/Accounts bei Updates/Upgrades bestimmte Vorgehensweisen einzuhalten? Wie verhält sich das mit Protect und Access sind die ohne cloud und account nutzbar? Gibts Empfehlungen bei der Einrichtung ohne cloud?


    Ui das ist jetzt recht lang geworden aber man merkt vllt. das mir noch jegliche Touchpoints mit Unifi fehlen bis auf den Online Designer :upside_down_face: und daher hoffe etwas mehr Klarheit zu erlangen bevor ich es auf den harten Weg lernen muss und die Hardware ist ja nun auch erstmal ne gewisse Investition.


    Daher dank fürs lesen und ggf. antworten und eine angenehme Vorweihnachtszeit :smiling_face_with_sunglasses:

  • Hallo Mupat: Wie sieht euer jetziges Netzwerk aus? Wenn Fritzbox, dann bitte auch bedenken, dass Unifi NICHT "klick" und "klick" und fertig ist ;-). Wenn du schon ein NAS hast, würde ich den Unifi Controller im Docker hosten und die Videoüberwachung der NAS Software überlassen, dann bleibt alles bei DIR OHNE Cloud. Bei Access müsstest du aber schauen: Ich glaube, da bist du dann auf Unifi Cloud und ein Unifi Gateway angewiesen. Aber auch hier gibt es sicherlich cloudfreie Lösungen, aber du bin ich nicht firm.


    Wie gesagt: Schildere mal noch dein JETZIGES Netzwerk, damit wir eine Vorstellung bekommen, "wo du herkommst" :winking_face:

  • ja aktuell ist es ein einfaches setup mit einer Fritzbox. Gleichzeitig bin ich mir bewusst das es mehr Aufwand Bedarf als mit der Fritzbox aber ich möchte auch mehr features wie VLAN's nutzen. Eine Synology NAS ist auch verhanden, sowie ein Proxmox server. Alles noch recht übersichtlich aber stetig am wachsen und bin guter Dinge das mit Ubiquiti auch ordentlich hinzubekommen, wenn ich mich dafür entscheide.


    Jetzt mal zu deinen Vorschlag mit dem Controller im container laufen zu lassen. Würdest du dann die UDM-SE weglassen, weil die bringt doch den Controller schon mit oder? Oder würden beide parallel funktionieren? Also funktioniert wiederum Protect nicht ohne Cloud wenn du die NAS die Kameras überlassen würdest?

  • Dann ist die Konstellation bei dir ähnlich wie bei mir. Ich habe einen Vigor 165 und dahinter eine OpnSense Firewall. Danach kommt eine Synology DS918+ und auch ein Proxmox.


    Auf dem Proxmox läuft der Unifi Controller, auf der Synology die Surveillance Station mit 2 Reolink Kameras. Somit hättest du Controller und "Protect" abgedeckt und könntest auf die UDM SE verzichten und es wäre ALLES ohne Cloud. Access selbst geht nur bei Unifi oder du nimmst zum Beispiel Nuki Schlösser, um eine andere Form von "Access" einzusetzen.


    Controller kannst du - glaube ich - mehrere im Netz haben, aber ein AP oder Switch kann nur von EINEM Controller verwaltet werden. Mehrere Controller macht für mich in der (oder meiner) Situation kein wirklichen Sinn.


    Du musst halt schauen, was dir lieber ist: Mehr VLAN und Kontrolle, dann halt UDM SE. Noch mehr Wissen aneignen, dann statt Fritzbox evtl. auch einen Mini PC mit pfSense oder OpnSense -> geht auch virtuell im Proxmox.

    Protect nicht ohne Cloud

    Meines Wissens nicht, was ja auch zu dem Datenleck von letztens geführt hat.

  • hmm ok das bestätigt meine Befürchtungen bezüglich Protect und Access, dass diese quasi nicht ohne cloud laufen :thinking_face:


    Wie ist das denn beim Controller, geht der komplett offline oder muss man sich da auch zumindest nen cloud account anlegen? Gibts Unterschiede zwischen den Software controller und dem in der UDM?


    Gerade noch die Möglichkeit VLAN's einzurichten, halte ich bei so einem System für wichtig, also für mich gerade weil auch die IoT und Netzwerkdienste mittel bis langfristig mehr werden...

  • Wie ist das denn beim Controller, geht der komplett offline oder muss man sich da auch zumindest nen cloud account anlegen?

    Geht komplett offline - habe ich ja auch so. :winking_face:

    Gerade noch die Möglichkeit VLAN's einzurichten, halte ich bei so einem System für wichtig, also für mich gerade weil auch die IoT und Netzwerkdienste mittel bis langfristig mehr werden...

    Kannst du alles mit dem Controller im LXC oder Docker auch machen. Kein Problem.

    Befürchtungen bezüglich Protect und Access, dass diese quasi nicht ohne cloud laufen

    Hier müssen andere mal helfen, die UDMs am Start haben. Ohne UDM geht das nicht. Ob das auch ohne UI Account geht, weiß ich nicht genau.

  • ok danke schon mal, das hilft :smiling_face:

    Kannst du alles mit dem Controller im LXC oder Docker auch machen. Kein Problem.

    Aber dafür bräuchte ja noch die passend Hardware um die VLAN's zu nutzen, gerade wenn der Software controller in Proxmox läuft. Das ist ja nur der virtualisierungsserver und kein router oder steh ich da gerade aufm Schlauch? :grinning_squinting_face:

    Hier müssen andere mal helfen, die UDMs am Start haben. Ohne UDM geht das nicht. Ob das auch ohne UI Account geht, weiß ich nicht genau.

    Das wäre top, wenn das jemand noch bestätigen oder verneinen könnte :smiling_face:



    ---


    Kann noch jemand was zu den Access Points und meiner ersten Fragen sagen? :smiling_face:

  • Also das Protect geht auch ohne Cloud. Und wenn man schon vom Datenleck spricht sollte man auch sagen was passiert war. Es sind nur durch ein Update Versehentlich Datenbankzugriffe zusammen geschmissen worden wodurch die Zugriffberechtigungen falsch vergeben bzw Leute bekommen haben die darauf kein zugriff haben sollten. Sollte nicht passieren ist aber Passiert.


    Wenn man das ohne Cloud machen will muss man sich halt nen VPN Tunnel an den Endgeräten einreichten wenn man die ganzen Funktionen Nutzen will.

    Da man sobald man aus dem Heimnetz ist dann sonst keinen Zugriff mehr hat.


    In meinen EFH ist alles auf UI umgestellt, hatte erst TP link aber nachdem es Probleme gab habe ich alles umgestellt.


    Die AP kann man auch an die Wand machen muss aber dann damit leben das die Abdeckung dann etwas darunter leidet. Bei mir hängen die auch alle an der Wand weil ich das auch verpeilt habe in die Decke Kabel zu legen.


    Accsess nutze ich nicht da meine Tür nicht dafür vorbereitet ist und UI damals das noch nicht so angeboten hat in der EU wie das jetzt der Fall ist. Was in meinen Augen immer noch nicht tauglich ist. Da man wenn ich das richtig gesehen habe immer noch extra Geräte brauch an der Außentür.

    Also den Reader usw. Ich habe daher nur die G4Doorbell Pro in Betrieb. Wenn es dann mal funzt das die Doorbell auch als Reader nutzbar ist bin ich am Überlegen ob es dann soweit umbaue. Aber die nächste Zeit mal nicht.


    Wenn du den Network Kontroller auf einer VM laufen lassen willst hast du nicht die ganzen Funktionen wie auf der UDM SE, diese ist eigentlich nur zum Einrichten gedacht wenn man sich keine UDM usw holen möchte. Willst aber mehr wie 2 Kameras würde ich nicht das System auf dem Synology machen sondern über die UDM SE. Weil du benötigst dann ja auch ab der 3 Kamera weitere Lizenzen das darf man nicht vergessen.


    Habe es bei mir so eingerichtet Fritzbox Cable - UDM Pro - 2 Raspi´s 4 mit Pihole und dann kommt der Rest vom Haus unterteilt in Vlan´s zb IOT,Cams, usw


    Gruß Swen

  • Erstmal vielen Dank für den ausführlichen Beitrag :smiling_face:

    Also das Protect geht auch ohne Cloud. Und wenn man schon vom Datenleck spricht sollte man auch sagen was passiert war. Es sind nur durch ein Update Versehentlich Datenbankzugriffe zusammen geschmissen worden wodurch die Zugriffberechtigungen falsch vergeben bzw Leute bekommen haben die darauf kein zugriff haben sollten. Sollte nicht passieren ist aber Passiert.

    Das ist richtig aber es zeigt zumindest mir als noch nicht Unifi Nutzer, dass zumindest doch eine gewisse Cloudnutzung vorgesehen bzw. per default aktiviert ist. Deswegen frage ich ja so speziell danach :winking_face:


    Wenn du schreibst Protect geht auch ohne Cloud, meinst du dann auch komplett ohne irgendein Account? Ich finde jetzt leider den Artikel nicht mehr aber ich meine mich zu erinnern das mind. die Protect App nicht ohne konfigurierten Cloud Account funktioniert. Im Prinzip sollen die Videos lokal gestreamt werden aber es erfolgt erst eine Anmeldung und Verifizierung mit der Unifi Cloud.



    In meinen EFH ist alles auf UI umgestellt, hatte erst TP link aber nachdem es Probleme gab habe ich alles umgestellt.

    Hattest du mit TP-Link Omada im Einsatz?

    Die AP kann man auch an die Wand machen muss aber dann damit leben das die Abdeckung dann etwas darunter leidet. Bei mir hängen die auch alle an der Wand weil ich das auch verpeilt habe in die Decke Kabel zu legen.

    ok danke freut mich das jemand das bestätigen kann, also ist auch mit einem akzeptablen Empfang im Raum hinter dem AP zu rechnen, angenommen er hängt zum Beispiel im Flur?


    Ja das mit der UDM-SE und den Controller hab mich mir so ähnlich gedacht. Ein System für Kameras und Netzwerk und sogar evtl. Zugriff ist halt verlockend :grinning_squinting_face:

  • Zitat

    Wenn du schreibst Protect geht auch ohne Cloud, meinst du dann auch komplett ohne irgendein Account? Ich finde jetzt leider den Artikel nicht mehr aber ich meine mich zu erinnern das mind. die Protect App nicht ohne konfigurierten Cloud Account funktioniert. Im Prinzip sollen die Videos lokal gestreamt werden aber es erfolgt erst eine Anmeldung und Verifizierung mit der Unifi Cloud.


    Also das weiß ich nicht mehr, dazu ist die Einrichtung zu lange her. Aber du kannst ja auch nur Lokale Accounts anlegen. So habe ich das hier. Den Cloud Account nutze ich nur für die Comfort Funktionen. Wenn du nur Lokal benutzt würde ich den Cloud deaktivieren wenn das geht.

    Gerade geschaut man benötigt einen Cloud Account für die Einrichtung und kann diesen nicht deaktivieren. Aber die anderen User bzw Admin kann man auf Lokal beschränken. Aber das ist bei allen Anbietern so.


    ok danke freut mich das jemand das bestätigen kann, also ist auch mit einem akzeptablen Empfang im Raum hinter dem AP zu rechnen, angenommen er hängt zum Beispiel im Flur?

    Also du musst die dann so Aufhängen das Sie so strahlen das es vor denn ist alles was hinter den AP ist ist fast kein Empfang. Meiner Hängt im 1 Stock z.B. Rechts in der Ecke und zeigt quer fast quer durch ganze Stock werk Richtung Nord zu Süd. wenn du weisst wie ich das meine.

    Hattest du mit TP-Link Omada im Einsatz?

    JA, aber war zu dem Zeitpunkt sehr Buggy. Und war fast eins zu eins ne Kopie von UI. Aber mir sind 2 Swiitche inherhalb kurzer Zeit hobs gegangen. Und das waren nicht die normalen Tisch Switche sondern alles die Rack ausführungen. Die wurden zwar getauscht, aber was bringt mir das wenn dann duster ist netzwerk mäßig.


    Und die Cloud musst du nicht nutzen. Ich greife immer Lokal zu auf die UDM Pro. Aber das muss jeder selbst wissen. Du kannst auch den Remote Access deaktivieren. In der UDM PRO oder SE damit ist dann vieles soweit ich weis deaktiviert was die Cloud betrifft. Und die Cams speichern ja eh nur auf der UDM und nicht in der Cloud. Wenn es das ist was dir sorgen macht.


    So sieht es im Moment aus bei mir aus, die 2 offline Kameras sind noch nicht montiert. Keine Zeit dazu bis jetzt gehabt.


  • Gerade geschaut man benötigt einen Cloud Account für die Einrichtung und kann diesen nicht deaktivieren. Aber die anderen User bzw Admin kann man auf Lokal beschränken. Aber das ist bei allen Anbietern so.

    ah ok den workaround kannte ich auch noch nicht

    Und die Cams speichern ja eh nur auf der UDM und nicht in der Cloud. Wenn es das ist was dir sorgen macht.

    ja das weiß ich aber irgendwie ist es weird das die Protect App wohl trotzdem für den login den weg über die Cloud geht auch wenn die eigentliche Videos lokal sind...

    Also du musst die dann so Aufhängen das Sie so strahlen das es vor denn ist alles was hinter den AP ist ist fast kein Empfang. Meiner Hängt im 1 Stock z.B. Rechts in der Ecke und zeigt quer fast quer durch ganze Stock werk Richtung Nord zu Süd. wenn du weisst wie ich das meine.

    ich verstehe dich, das wird bei uns leider aber nicht anders gehen, da die AP's los geplant sind das dahinter jeweils auch Räume sind die versorgt werden müssten. Dann müsste ich da wohl in den sauren Apfel beißen und die in-wall oder die mesh variante. Weisst du was der Unterschied bei denen ist? (Hab gesehen du hast auch einen Mesh im Einsatz)

    JA, aber war zu dem Zeitpunkt sehr Buggy. Und war fast eins zu eins ne Kopie von UI. Aber mir sind 2 Swiitche inherhalb kurzer Zeit hobs gegangen. Und das waren nicht die normalen Tisch Switche sondern alles die Rack ausführungen. Die wurden zwar getauscht, aber was bringt mir das wenn dann duster ist netzwerk mäßig.

    ja verständlich, sie sind halt durch ihren Preis attraktiv, da ich den initialen Aufbau für knapp 50% des Preises hinbekommen würde aber Unifi reizt mich irgendwie einfach mehr :grinning_squinting_face:

  • ja das weiß ich aber irgendwie ist es weird das die Protect App wohl trotzdem für den login den weg über die Cloud geht auch wenn die eigentliche Videos lokal sind...

    das kommt darauf an wie du dich in der App anmeldest. Du musst ja soweit ich das noch in erinnerung haben die IP Angeben bzw muss ich mal wenn ich luft habe mal schauen und es Passwort raussuchen von meinen Lokal account. Ich schaue nochmal wie das war. Aber werde ich erst im neuen Jahr zu kommen.


    ja verständlich, sie sind halt durch ihren Preis attraktiv, da ich den initialen Aufbau für knapp 50% des Preises hinbekommen würde aber Unifi reizt mich irgendwie einfach mehr :grinning_squinting_face:

    aber wer Billig kauft, kauft zweimal :winking_face:


    ich verstehe dich, das wird bei uns leider aber nicht anders gehen, da die AP's los geplant sind das dahinter jeweils auch Räume sind die versorgt werden müssten. Dann müsste ich da wohl in den sauren Apfel beißen und die in-wall oder die mesh variante. Weisst du was der Unterschied bei denen ist? (Hab gesehen du hast auch einen Mesh im Einsatz)

    das empfehle ich dir die U6Mesh die geht rundum von der Abstrahlung her. Die INWall weis ich nicht wie die abstrahlen. habe ich keine von. Das müsste jemand schreiben der die hat. Bin aber der Meinung das die auch nur in eine Richtung strahlen. Von der U6Mesh weiß ich die rundum macht. Weil die ist bei mir im Wohnzimmer und versorgt Teile des Hauses und des Garten.

  • Gerade geschaut man benötigt einen Cloud Account für die Einrichtung und kann diesen nicht deaktivieren. Aber die anderen User bzw Admin kann man auf Lokal beschränken. Aber das ist bei allen Anbietern so.

    Einspruch, das stimmt nicht. Unter den aktuellen Firmwares erzwingt die UDM Pro/SE definitiv keine Cloud-Anbindung, man kann die Erstellung des UI-Kontos überspringen und richtet dann einen lokalen Admin ein.

  • Einspruch, das stimmt nicht. Unter den aktuellen Firmwares erzwingt die UDM Pro/SE definitiv keine Cloud-Anbindung, man kann die Erstellung des UI-Kontos überspringen und richtet dann einen lokalen Admin ein.

    ok dann hat sich das geändert. was aber erst dann bei der Einrichtung angezeigt wird. Wieder was gelernt :grinning_face_with_smiling_eyes:

  • Einspruch, das stimmt nicht. Unter den aktuellen Firmwares erzwingt die UDM Pro/SE definitiv keine Cloud-Anbindung, man kann die Erstellung des UI-Kontos überspringen und richtet dann einen lokalen Admin ein.

    ah das klingt doch gut! Geht damit auch die Nutzung von Protect?

  • Ja, habe ich erst vor einigen Tagen genau so eingerichtet - rein lokales Unifi mit Network und Protect. Zu "Access" kann ich keine Erfahrungswerte beisteuern, die App lässt sich auf jeden Fall installieren und es gibt aus meiner Sicht auch keinen Grund, warum sie einen Cloud-Zugang voraussetzen sollte.


    Ubiquiti hatte hinsichtlich des Cloud-Zwangs vor einiger Zeit mal nachgebessert, weil viele User sich beschwert hatten. Es gab in der Tat einige Firmwares, wo man zur Ersteinrichtung nicht am Anlegen eines Cloud-Kontos vorbei kam.

  • Danke für die schnelle Antwort! Das freut mich zu lesen, dann kann das ja doch wie geplant umgesetzt werden :smiling_face:


    Bleibt nur noch die Frage nach den AP an der Wand. Eher U6 Mesh oder U6 In-Wall? Da der AP in ca. 230cm sitzt bräuchten wir an der Stelle den switch nicht aber der in-wall könnte tatsächlich dezenter aussehen, solange die Abstrahlung rundherum für ein Stockwerk ausreichen würde :man_shrugging:


    Hat vllt. zufällig jemand nen Foto von dem Mesh an einer Innenwand? :grinning_squinting_face: Würde mich interessieren wie auffällig der ist...

  • du kannst sowas mit dem Tool von UI ausprobieren. hier mal ein Bild von den U6Inwall und U6Pro


    U6InWall 3 Uhr dicke Wand, 6 Uhr normal dünne wand


    U6 Pro 9 uhr dünne Wand, 12 Uhr dicke Wand


    könnt es da doch super testen wie es ungefähr wird. Genau kann euch das keiner sagen weil es immer Störungen geben kann, durch Umgebung Einflüsse.