Einrichtung UCG Ultra als Ersatz für Unifi Network Controller

Es gibt 7 Antworten in diesem Thema, welches 710 mal aufgerufen wurde. Der letzte Beitrag () ist von DoPe.

  • Hallo zusammen,


    ich hab mir jetzt einfach mal den UCG Ultra gekauft, weil ich vorhabe meine VMs zu reduzieren.


    Ziel:

    • UCG Ultra als reinen Controller (Ablöse der VM)

    Netzwerk:

    • Sophos XG als Gateway, VLANS, Routing, DNS und DHCP
    • ein paar U6 APs (2 WLANs)

    Problem:

    • Wie konfiguriere und verkabel ich den UCG Ultra, dass er eine feste IP-Adresse hat und aus meinen Netzen erreichbar ist?
    • Ist der WAN Port der richtige und wo wird die IP konfiguriert?
    • Ist der LAN Port der richtige und wo wird die IP konfiguriert?
    • Kann ich die UXG so konfigurieren, dass es über ein externes Gateway läuft, oder muss ich immer das Default GW nehmen? Ich finde hier im Default Netz keine Einstellung

    Danke schon mal

    VG

    Stefan

    Einmal editiert, zuletzt von nadstefan ()

  • Das UCG muss erstmal grundlegend in Betrieb genommen werden, sprich Internet wäre dann und auch später schön zwecks Updaten.


    der richtige Port für das Vorhaben ist der LAN Port. Das muss dann sowohl VLAN mäßig (also im Falle des Default Netzes untagged) als auch vom IP Subnet zusammen passen.

    Dann sollte der ansprechbar sein. In dieses Netz gehören dann auch die Accesspoints.


    Das Default Netz kann man nicht editieren in Sachen VLAN ID und Gateway, da Ubnt davon ausgeht dass der Controller im Router auch den Router nutzt. Ihr macht ja was, was nicht Sinn des Gerätes ist. Man kann VLANs hinzufügen. Da ist dann Third Party (da ist die UCG nicht beteiligt und hat auch keine IP in diesem VLAN) oder halt ein "normales" VLAN mit dem Gateway als Gateway. Bei letzterem hat man dann eigentlich 2 Gateways im IP Netz.


    Welches Gateway von Clients benutzt wird, kommt über DHCP oder eben fest eingestellt. Das macht dann aber ja euer anderer Router oder ne VM oder oder .... Aber dran denken die DHCPs in der UCG zu deaktivieren .... auch für das Default Netz.


    Das geht also prinzipiell - ihr macht nur aus einem KFZ einen Rasenmäher. Je nachdem was ihr da so macht und habt, brauchts evtl. auch mal ne statische route.

  • Vielen Dank für deine Antwort.


    Mit dem bsp. aus einem Kfz einen Rasenmäher zu machen, hast du natürlich recht.


    Momentan, habe ich die Controller Software auf einer Synology installiert. Leider ist das Updaten dort nicht gerade von Vorteil. Vor Ewigkeiten, hatte ich den Cloudkey. Würde ihn auch wieder holen, wenn er nicht so alt wäre.

    Viele alternativen habe ich ja nicht wenn ich meinen Asus Router behalten möchte.

    Für normale Anwender, ist es einfach zu kompliziert und mir Persönlich fehlen einfach Funktionen oder sind nicht umsetzbar, die ich bei Asus habe (Kinder regeln erstellen, Clients verschiede Vpn´s zu zuweisen .....um mal 2 zu nennen).

    Hatte die erste USG und hinterher sogar die Dreammachine aber wie bereits schon erwähnt, war es mir zu kompliziert.

    Und ich bin nicht einer, der sofort aufgibt oder nicht mit google umgehen kann.


    Nur mal so am Rande, gestern wollte ich meinen alten Ubiquiti UniFi AP IN-WALL Access Point (UAP-IW) mal wieder einbinden.

    Zu meiner Überraschung, ließ er sich nicht einbinden

    Meldung: EOL (End of Live)

    Das finde ich schon heftig.

    Deswegen halt keinen alten Cloudkey mehr.


    Ich finde es echt schade, dass UniFi alles so kompliziert gestaltet, da ich vom WLAN und den Switches sehr überzeugt bin.

    Der Fehler liegt aber wahrscheinlich bei mir.

  • Das benutzen viele so, wenn kein Modem einsetzbar ist oder aber kein Bridgemode der Fritzbox verfügbar ist. Du hast halt Doppeltes NAT, was bedingt Probleme machen kann, aber nicht muss.


    Exposed Host leitet alle Ports in der Fritzbox auf den entsprechenden Exposed Host um, die nicht anderweitig umgeleitet oder von der Fritzbox benutzt werden (bei Die würde die Fritte also die VoIP Ports gerne selbst nutzen). Kannst Du aktivieren, musst aber dann wenn Du was in deinem UCG Netzen von außen erreichbar machen willst, dann in der UCG noch eine entsprechende Weiterleitung einrichten. Willst Du nichts von Außen erreichbar machen, dann kannst Du dieses Feature auch erstmal deaktiviert lassen.