Posts by bc-nero
-
-
Quote
Willkommen zurück und gute Genesung weiterhin!
... zum Glück hab ich mir ja mal nichts gebrochen
QuoteIch denke, das ist in etwa, was Kollege Simsi1986 meinte.
Das mit den VLANs ist mehr klar gewesen, ich dachte Simsi1986 meinte durch Anpassung der Subnetzmaske eine Optimierung zu erreichen, das war meine Frage gewesen ...
-
Hallo zusammen!
So, ich bin ohne Knochenbruch aus dem Skiurlaub zurück. Ich hab jetzt erst alle Antworten lesen können und bin "platt" vom Fachwissen hier im Forum, damit hab ich nicht gerechnet! VIELEN DANK, hab viel gelernt!
Quote@Nutzer666 : "Das sind doch NVMe der Enterprise-Klasse. Die Lasten 10 oder 25 Gbit/s Netzwerk locker aus"
OK, hatte ich nicht gewusst, die Hardware von meinen Servern war eine Profi-Empfehlung aus einem anderen Forum, der hatte mir damals den "Hintern" gerettet und ich hab dann blind seine Einkaufsliste gekauft! (Hintergrund: unsere Fima liegt im Ahrtal, wir wurden im Juli 2021 komplett vom Hochwasser vernichtet und mussten leider 4 Jahre sehr viel selber machen. Wir haben ALLE Gewerke vom Abbruchunternehmer bis zum Dachdecker durch gemacht und viel gelernt. Beim Thema IT bin ich dann das erste Mal fast an meine Grenzen gekommen, aber mit der Hilfe aus verschiedene Internetforen habe ich eine tolle IT Lösung gefunden. ==> Dank Leuten wie euch!
QuoteSimsi1986 "Ansonsten gäbe es noch etwas Potential für Feintuning (Design der VLANs in Frage stellen - d.h. überprüfen: gibt es potentiell VLANs die konsolidiert werden könnten, ggf. mit Anpassung der genutzten Subnetze) und natürlich noch eine Neuanschaffung um den Flaschenhals etwas zu kompensieren: bereits angesprochenes Enterprise Fortress Gateway (EFG) - etwas günstiger wäre die UDM Pro Max, aber da ist der Sprung ggü. der SE nicht wirklich der Rede Wert)."
OK, ich lerne ja gerne weiter, was kann man mit der Anpassung der Subnetzte machen, das hab ich noch nicht so verstanden?
QuoteFuhunter ". ein Super Tool um ein paar Bottlenecks im UniFi Netzwerk aufzudecken bzw. zu analysieren ist dieses Tool hier: https://github.com/Ozark-Connect/NetworkOptimizer Kann ich wärmstens empfehlen."
Hammer!
Das werde ich auch gleich mal der Schule meiner Kinder senden, die nutzen auch Unifi, haben aber wohl ein WiFi Problem. Die Kinder (und teilweise auch Lehrer) kommen wohl entweder nicht ins Netzwerk oder von der WAN Seite kommt nichts an. Teilweise nutzen die ihren Handy Hotsot um am Unterricht teilnehmen zu können. Habt ihr Erfahrungswerte wie viele User gut an einem AC funktionieren? Ich bin mal mit dem "Unifi WIFIMan" durch die Schule gegangen, das waren aus dem Bauch heraus ca 15 AC gewesen und laut App am Nachmittag ohne Auslastung hatte ich immer 2-3 AC im grünen Bereich gehabt. DIe Schule geht über 3 Etagen, jede Etage ist ca 100m lang und inkl. Lehrer ca 600 User, die wohl auf das Netzwerk zugreifen werden (je nach Unterricht aber wohl nicht alle gleichzeitig). Vielleicht hat ja jemand hierzu auch schon Erfahrungen sammeln können

DANKE EUCH!
-
-
Sorry, ich bin mit der Familie heute vor dem Karneval im Rheinland in den Schnee geflüchtet und konnte heute leider nicht früher antworten

Das TrueNAS hat 2 Pools, ein Pool mit normalen 7200er HDDs und ein Pool mit Micron 7400 Pro U2 Platten. Bis jetzt hatte ich die Netzwerk-Geschwindigkeiten erst mal mit Iperf3 getestet um das Problem eingrenzen zu können. 5Gbit/s + wird das TrueNAS bestimmt nicht schaffen, aber 2.5 Gbit/s wären ja schon ein super Sprung.
Also die Ideen von euch sind schon mal echt super Wissensprung für mich und damit werde ich mal ein paar Versuche starten.
Wenn jemand noch eine nicht genannte Idee hat, dann nehme ich die natürlich auch noch gerne, ich denke dieses Problem werde nicht nur ich haben

Vielen Dank und gute Nacht!
-
Wäre eine gute Idee, der Cluster ist aber ein Proxmox - Cluster, hier geht der komplette Verkehr laut den internen Regeln von Proxmox raus, ich kann (soweit ich es weiß) nicht einer VM einfach einen anderen Weg (Nic/VLAN) geben für den Transfer zu einem einzelnen PC. Ich hab es am PC auch mal mit einer statischen Route versucht [route add [NET] MASK [NETMASK] [GATEWAYIP]], das hat Unifi laut iperf3 leider nicht interessiert, oder ich hab da was falsch gemacht, die Geschwindigkeit war auf jeden Fall identisch gewesen ...
QuoteVermutlich musst du auch beim EFG einige VLANs über die L3 Switche routen lassen.
Muss ich mir auch mal ansehen bei welchen das aus Sicherheitsgründen machbar wäre. Zum Start wurde ich von einem ukrainischen CyberSecurity Spezialisten beraten, der hatte mir als Firewall die PfSense empfohlen, war mir leider zu kompliziert gewesen und sah in Unifi einfach "einfacher" aus. Muss ich mir auch mal überlegen, alles geht wohl leider nicht so einfach ...
-
... das wäre dann echt schade und war mir beim Kauf auch so nicht bewusst gewesen. Ich hatte da einen riesen Aufwand betrieben um das maximum an Geschwindigkeit zu erreichen ... echt blöd
"Alternativ könntest du L3 Routen auf den Switchen anlegen um mehr Performance zu bekommen, aber das hat auch Nachteile (findest du hier im Forum)."
==> Damit meinst du dann wohl für diese VLANs komplett auf die Unifi Firewall zu verzichten.
Es gibt auch keine Lösung um nur die Verbindung zwischen meiner 10Gbit/s Workstation und dem Truenas über das L3 von den Switchen zu senden und den restlichen Verkehr der Workstation wie gehabt über die UDM SE / Firewall? Ich muss leider sehr grosse Dateien verschieben und das ist mit 1 Gbit/s echt langsam.
-
Hi!
Ich hab ein Unifi Speed Problem und finde leider keine Antwort, die unifi Ticket KI ist leider auch keine Hilfe gewesen... In 2024 habe ich unsere ganze Firma mit Unifi Produkten ausgerüstet. Das sind wirklich super Produkte! Folgende Artikel habe ich verwendet: Unifi Dream Machine Pro SE, 4 x USW Enterprise 48 POE, 1x USW Enterprise 24 POE und ein Aggregation - USW-Pro-Aggregation Switch. Alle Switche und die Dream Machine sind per Glasfaser oder DAC Kabel mit den 10Gbit/s Anschlüssen des Aggregation Switch verbunden und laufen auch auf 10Gbit/s, alle Geräte haben die aktuellste Firmware/Software im Einsatz. (Network 10.0.162)
Ich habe auch 2 Proxmox Cluster Server laufen, die an den 25 Gbit/s Anschlüssen des Aggregation Switch angeschlossen sind (diese laufen auch auf 25 GBit/s). Mein PC hat eine 10GBit/s NIC und ist per DAC Kabel mit dem Aggregation Switch verbunden, die Verbindung läuft auch als 10 GBit/s- Verbindung. Das Netzwerk habe ich in 17 VLANs aufgeteilt, aber nicht alle VLANS werden aktuell genutzt. Die Firewall ist von mir nicht bearbeitet worden, also das original Zone-Firewall von Unifi.
Die Funktion Cyber Security ist aktiviert. Aktuell arbeiten in unserer Firma erst 4 Mitarbeiter an 6 Computern. Jetzt haben wir aber leider ein Geschwindigkeitsproblem, wenn wir grössere Datenmengen über das Netzwerk verschieben müssen. Das Problem habe ich mit iperf3 analysiert. Zwischen Geräten im gleichen VLAN erreiche ich den vollen Datendurchsatz bis zu 5 Gbit/s bis zu meinem 10Gbit/s PC.
Wenn die Geräte in unterschiedlichen VLANS sind, dann bekomme ich nicht mehr als 1-1,5Gbit/s. Bei der von mir gekauften Hardware sollte dies zu wenig sein ... Ich habe alles ausprobiert: Cyber Security an/aus, Flow Control an/aus, Anschlusspunkte geändert, Kabel getauscht, es liegt wohl wirklich am Inter VLAN Transfer über den 10Gbit/s Anschluss der Unifi Dream Machine SE. Als letztem Test habe ich 2 Test VLANS erstellt und als Router nicht die Dreame Machine, sondern das Aggegation Switch, und dann geht es auch mit der maximalen Geschwindigkeit zwischen zwei verschiedenen VLANS.
Leider kommt aber der Hinweis, denn mit dieser Einstellung kam jedoch der Hinweis, dass Site Magic nicht mehr funktionieren würde und wenn ich es richtig sehe, dann funktioniert wohl so auch nicht mehr die Cyper Security Die entsprechenden VLANs werden dann nicht mehr in den Firewall Einstellungen angezeigt und funktioniert dann wohl über die Firewall nicht mehr. Was muss ich machen um vollen Datendurchsatz zu erhalten, ohne auf die Funktionen wie Site Magic, Firewall und Cyber Security verzichten zu müssen ...?
Also bei den technischen Daten der Dream Machine Pro SE sollte doch mehr als 1,5 Gbit/s zwischen den VLANs möglich sein ... oder hab ich da einen Denkfehler ...
Vielen Dank schon mal für eure Tipps!
QuoteDie Ubiquiti UniFi Dream Machine Special Edition (UDM SE) ist mit einem leistungsstarken 1,7 GHz Quad-Core-Prozessor ausgestattet, der für hohe Routing- und Sicherheitsleistungen ausgelegt ist. Sie bietet eine 10G SFP+ WAN/LAN-Konnektivität und unterstützt IDS/IPS-Durchsatzgeschwindigkeiten von über 2,5 Gbit/s.
Hier sind die wichtigsten Details zur Leistung der UDM SE:
- CPU: Quad-Core ARM Cortex-A57 mit 1,7 GHz.
- Durchsatz (IDS/IPS): Der Prozessor ermöglicht den Betrieb von Sicherheitsfunktionen (Intrusion Detection/Prevention System) bei sehr hohen Datengeschwindigkeiten, oft bis zu 3,5 Gbit/s oder mehr, abhängig von der Konfiguration.
- Netzwerkports: Ausgestattet mit einem 2,5 GbE RJ45 WAN-Port und einem 10G SFP+ Port, was eine WAN-Leistung über Gigabit-Niveau ermöglicht.
- Anwendungen: Der 1,7 GHz Prozessor verarbeitet problemlos das UniFi OS, inklusive Network, Protect (NVR), Talk und Access.
- Im Vergleich zur UDM Pro bietet die UDM SE verbesserte WAN-Ports und integriertes PoE, während die CPU-Architektur auf maximale Zuverlässigkeit bei gleichzeitigem Einsatz mehrerer Anwendungen ausgelegt ist.