Beiträge von PauloPinto

    Moin, hast Du Dich schon für eine Lösung entschieden? Alternativ kann eine Synology auch mit Boardmitteln auf eine andere Synology via Internet synchronisieren. In Deinem Synology Konto kannst du quasi DynDns für jede Synology anlegen und sobald diese online ist, ist die IP bekannt.

    Moin zusammen,


    habe mich nun nach etwas rumtesten mit dem UDR dazu entschieden, eine UDM SE zu kaufen. Jetzt würde ich gern meinen quasi neuen UDR weiterverkaufen und ihm und mir eine Freude machen :smiling_face:.


    Leider habe ich noch nicht so genau rausgefunden was ich in welcher Reihenfolge tun muss, damit der UDR nicht mehr an mein Konto gebunden ist und problemlos vom neuen Besitzer genutzt werden kann.


    Was und wie lösche ich die UDR korrekt aus meinem Konto, damit nach dem Zurücksetzen das Gerät von einem neuen Konto eingebunden werden kann?

    Hallo PauloPinto ,


    das klingt so, als wenn alles wieder OK wäre, oder? :thinking_face:

    Danke für Deine Nachfrage und Sorry fürs ggf. komische Formulieren.


    Der Härtetest steht zwar morgen erst an, wenn alle Mitarbeiter ins Büro kommen, aber ich bin mit einem sehr zufiedenem und erleichtertem Gefühl wieder nach Hause gefahren. VOIP, NAS, Internet lief auch wieder alles. Für meinen Teil würde ich aktuell sagen, ja - alles wieder in Ordnung und die neuen Regeln laufen.

    Moin zusammen,


    da ich zu meinen Fehlern stehe und es ggf. anderen hilft. Meine Erfahrung für alle die auch überlegen, Ihre USG im produktivsystem zurückzusetzen. Bei mir hat es geklappt. Leider kam ich vor Ort nicht mehr auf die USG und habe diese via Hardwareschalter in der Front zurückgesetzt.


    Anschließend hat der CK2P die USG nicht mehr eingebunden -> USG "vergessen" -> wieder über den CK2P eingebunden - rödel USG wieder grün. Feste IPs wurden den Geräten zugewiesen, Switche, APs und co wurden erneut und automatisch vom CK2P eingebunden - alles ok.


    Wenn die nächsten Tage nichts an Problemen auftritt, scheint so ein Reset der USG Problemlos mithilfe des CK2P verkraftet zu werden, ohne das man anschließend nachbessern muss - dort liegt auch die Konfig, aber Theorie und Praxis unterscheiden sich auch mal. :smiling_face_with_sunglasses:  :smiling_face: .

    Moin Kollegen,


    kümmere mich um die IT bei meinem besten Freund und wollte heute die FW Regel etwas aufräumen und anpassen. Leider habe ich wohl etwas dummes gemacht. Nachdem ich hier und da aufgeräumt und geändert hatte, schaute ich mir die Device Übersicht an. Dort wird nun die USG als "Adoption Failed" angegeben. Sie ist aber zum Glück online und ich komme per VPN und Webinterface drauf - kann aber nichts umstellen - ist ja kaum was zu sehen.


    Ich habe dann die FW Regeln angeschaut und gesehen, dass ich eine Regel die quasi alles aus dem Management Netz in alle anderen Netze erlauben sollte auf "drop" stehen hatte. Ich habe es im Key umgestellt aber die USG interessiert es Null. Habe auch alle anderen FW Regeln auf Off gesetzt, aber es ändert sich nichts.


    Mit VPN auf der USG steht auf der Webseite das die Kiste online ist, aber den Cloud Key nicht erreichen kann --> The UniFi Controller is currently unreachable..


    Klicke ich den Link an --> https://192.168.xx.xx:8443/manage/site/default passiert nix. Darüber erriche ich den Key nicht. Über seine IP direkt im Browser ja und anmelden kann ich mich auch.


    Ich bin aktuell verzweifelt, zumal es sich hier um ein Firmennetzwerk handelt, die am Montag wieder Arbeiten müssen. :fearful_face::fearful_face:

    Sorry, da hab ich mich wohl zu weit aus dem Fenster gelehnt. Ich meinte tatsächlich nicht die Unifi Dream Machine Pro sondern die Reguläre Dream Machine.

    Verstehe ich den unterschied zwischen UDM und UDR richtig? Die UDM ist Router, WiFi AP, Switch, Unifi OS Host und USG, der UDR ist quasi ein WIFI AP und ein Switch aber ohne USG und Unifi Network Application?


    Für die UDM habe ich bereits einen Standort mit Girlfriend Approval von dem aus unsere Wohnräume eigentlich ausreichend ausgeleuchtet sein müssten. Bei den regulären APs war die Halterung immer mein Problem, da man die ja wegen der Antennen Anordnung am besten hängen sollte, das bei uns leider nicht geht,

    Korrekt, der UDR sieht auf den ersten Blick aus wie dein Favorit - sollte Deine Freundin nicht einmal auffallen, dass das Teil ne UDR geworden ist :). Der UDR ist Router, AP hat 2 POE Ports ist performanter etc.. hast aber im "schlimmsten" Fall auch doppeltes NAT, wenn die Fitzbox bleibt. Sobald Du auf das Drytek Modem Umsteigen solltest natürlich nicht. Schau Dir einmal z.B. Youtube Dream Machine vs. Unifi Dream Router an.


    //Nachtrag

    Bitte prüfe aber zuerst, ob das mit der VErkabelung überhaupt klappt, solltest Du den UDR ins Wohnzimmer stellen. Der ist dann ja der "Chef" und dein POE Switch in der Abstellkammer muss auf den UDR aufgelegt werden.


    Bezüglich Halterung, schau mal auf Etsy nach "UniFi Access Point Stand" für 14,99€ aus den Niederlande. Kann den Laden und das Produkt empfehlen. Achte nur drauf, welche Version Du bestellst - je nachdem was Du als AP kaufen wirst. Bin mir aktuell nicht sicher, ob man das hier direkt verlinken darf. Glaub die Version für Pro kostet nen Tick mehr.


    Wenn er gerne die Topologie haben möchte, muss er im Ubiquiti Universum bleiben!

    Da hast Du absolut recht. War nur als Alternative, falls das Spielgeld nicht so schnell nachwächst :smiling_face: - Unifi kostet halt auch ne Mark Wobei mir gerade einfällt, wenn man damit die APs mit Strom und LAN versorgen will, dann muss der definitiv Unifi sein, sonst wird das nichts mit den verschiednene WLANs an den APs. Daher ziehe ich den Vorschlag zurück :smiling_face_with_sunglasses: .

    Moin, warum unbedingt die UDM Pro? Was hast Du zusätzlich noch vor?


    Wenn es nur um separate VLAN inkl. WLAN geht würde doch auch ein Unifi Dream Router reichen? Der würde auch gleich im Wohnzimmer das WLAN verteilen und man könnte über die beiden POE Ports z.B. einen Flex Mini betreiben und ggf. weitere Gerätschaften.


    Aus optischer SIcht kann man m.M.n. den UDR auch offen auf einem Regal/Board stehen haben.


    In den kleinen Schrank packst Du dann einen kleinen POE Switch (wenn Unifi, z.B. unifi usw 8 poe lite / kein Unifi z.B. einen POE von Dlink) und der verteilt POE auf weitere LAN Dosen an denen Du dann ein AccessPoint hängst um Deine WLAN "Ausleuchtung" im Haus dort hinzubringen wo Du willst. Für die Teile bekommt man auch günstig bei etsy 3D gedruckte Halter um das Teil auf ein Board zu stellen. Netzteil ist dann dank POE nicht notwendig.

    Hi,


    razor das klingt super! Genauso würde ich es gern haben. Nur was z.B. DNS, AD ist läuft über den VPN, alles andere wie VOIP geht über die UDR vor Ort ins Internet. Und auch die MS Updates werden direkt aus dem Internet abgeholt. So hätte ich für den Support ein Ass mehr im Ärmel. Ich würde mir dann auch mal das Thema Stabilität und Durchsatz anschauen.


    jkasten

    kann das Angebot gern mal raussuchen und hier reinstellen.


    Morgen werde ich aber erst einmal schauen, warum ich - wie sonst immer - keine Mail bekommen habe, nachdem Ihr geantwortet habt. :winking_face:

    Moin zusammen,


    muss das Thema noch einmal aufgreifen. Die Sophos Lösung würde - von einer Firma angeboten - knapp 5k kosten. Das ist aktuell nicht im Budget und für 3 Clients auch ganz schön heftig. Kenne mich slebst mit Sophos und deren Management nicht aus um das bis ins Detail zu bewerten.


    Derzeit wählen sich die Clients bei Bedarf manuell via VPN Client unter Windows ein (sind 3 User). Ich würde das Thema "Site 2 Site" aber für den Support Zweck (AD Erreichbar etc) gern einrichten und auch mal testen wie stabil das ist.


    Kurze Frage zum Verhalten einer Site2Site VPN Verbindung. Wenn UDR und das USG3P miteinander verbunden sind, läuft dann vom UDR nur der Verkehr im Netzt der USG3P über VPN und anders herum? Oder ist die USG3P der Chef und sämtlicher Verkehr der UDR - also auch VOIP, Internet etc.läuft immer über den VPN und dann über die USG3P?

    Moin hommes ,


    Danke für Deine Antwort. Hehe das mit dem süchtig machen stimmt "leider". Nachdem ich es zuerst für jemanden anderen eingerichtet habe - siehe andere Beiträge - will ich es nun auch für mich zu Hause haben :smiling_face_with_hearts::smiling_face: .


    Ich habe einen Serverschrank wo alles drin steht - da der UDR aber auch WLAN im EG ausstrahlen soll, wollte ich diesen halt oben drauf stellen. Bei zukünftig 300Mbit/s Up+Down (könnte bis max 1000Mbit/s) wäre das Thema Traffic auch egal, daher die Überlegung mit der Cloud. Was nutz mir sonst die Aufnahme, wenn diese einfach mitgenommen werden kann - nicht weil jemand weiß das da die Aufnahmen drauf sind, sondern weil es IT Zeug, klein, handlich ist, teuer aussieht und man sich einen guten Weiterverkauf erhofft.


    Dann werde ich mir wohl doch noch mal das Synology System anschauen und schnell überlegen was besser passt um dann hoffentl bei einer der Black Friday Aktionen etwas passendes zu finden - die Hoffnung stirbt zuletzt :smiling_face_with_sunglasses:

    Moin zusammen,


    da ich aktuell den Wechsel meines heimischen LAN/WAN zu einer Unifi Lösung vorbereite, habe ich jetzt auch überlegt, gleichzeitig auch das lange vor mich hergeschobene "Kamera" Thema mit umzusetzen. Mehr als 3 Kameras würde es wohl aber nicht werden.


    Jetzt habe ich aber gelesen, dass man dafür die Video Kisten oder den Cloud Key 2 Pro braucht, bzw. meine UDM das auch kann. Geplant hatte ich das Ganze zwar lokal zwischenzuspeichern, aber parallel auch in die Cloud hochzuladen, falls ein Dieb Teile meiner IT gleich mitnimmt und der UDR sieht nun mal zum anbeißen aus :smiling_face_with_sunglasses: .


    Alternativ wollte ich das mit meiner kleinen 218+ SYnology tun, die aktuell nur als Backup Lösung fungiert und von dort das Backup in die Cloud läd. Die Synology ist deshalb nur sporadisch an - Strom ist teuer.


    Kurz gefragt - kann ich die Protect in der UDR nur auf ne SD Karte speichern oder auch auf eine externe Festplatte bzw. das Ganze in die Cloud hochladen?


    Danke im Voraus!


    Gruß Paulo

    Grundsätzlich hätte ich vermutlich für jeden Raum ein eigenes VLAN anlegen und via FW Regeln den Verkehr zwischen den Netzen erlaubt aber nicht ins z.B. Management VLAN. Hatte jetzt die anderen Links nur überflogen, da klang es leider so, das bei Sonos auch diese Variante nicht wirklich funktioniert.


    Wenn alle Stricke reißen, werde ich wohl ein separates IOT Sonos VLAN anlegen müssen, damit weiterhin die Gäaste ins Gäste WLAN kommen aber Auserwählte via App die Sonos im IOT Sonos VLAN steuern können.

    PauloPinto

    Genau daran liegt es, die Sonos müssen sich untereinander finden und miteinander kommunizieren können.

    Danke! Wie ätzend ist das denn? Naja ich werde meine Regel nicht wegen der Sonos Kiste aufweichen und nen zweites Sonos WLAN mache ich auch nicht auf. Sollen sie sich was vernünftiges kaufen und nicht was für zu Hause :smiling_face::winking_face::smiling_face_with_sunglasses:

    Ich hänge mich hier mal rein - oder muss ich besser ein neues Thema auf machen?


    Hab grad nen Anruf bekommen ,dass die am neuen Standort mit dem UDR ebenfalls keine Mukke aus der Sonos bekommen. Ich hab weder eine Sonos noch weiß ich wie die technisch funktionieren. Mein Echo lief problemlos letzte Woche an der UDR :).


    Mein Gäste WLAN ist ohne Portal- Anmeldung aber - wie ich finde richtigerweise - dürfen sich die Clients im Gäste WLAN nicht miteinander "unterhalten". Liegt das genau daran? Muss die App aka das Handy in gleichen WLAN + mit der Sonos sprechen dürfen?

    Ich würde im HQ Key ein separates Netz anlegen und die Fritzbox entsprechend auf das Netz einstellen, damit via DHCP passende IPs an die Clients und den Switch vergeben wird. Den AP würde ich ebenfalls so konfigurieren, dass er nur ein Gäste WLAN anbietet, da alle Mitarbeiter in der NL an festen PC arbeiten. Mal sehen ob das klappt.


    Zur Not wird alles via APP über den PC vor Ort konfiguriert und wenn Site2Site steht, einmal mit dem Key im HQ verknüpft und konfiguriert.

    Ihr habt mich überzeugt :winking_face_with_tongue:


    Habe beim besagten Bekannten um ein Angebot für die Sophos Lösung gebeten. Da ich das in der Kürz der Zeit bis zur Eröffnung der Niederlassung nicht umgesetzt bekomme, werde ich das erst mal via VPN Clients auf den drei Rechner zum HQ umsetzen - qausi als Übergang. Und wenn die Chefs die Kohle ausgeben wollen/können HQ und NL auf Sophos umbauen. Die Fritte kommt dann weg und wird durch ein Vigor167 ersetzt. Aufgrund der fehlenden Erfahrung, möchte ich hier keinen Schnellschuss wagen und ggf. die FIrma lahm legen.


    Könnte ich nicht die Unifi Hardware wie Switch und AP im HQ an den Key "anlernen" und konfigurieren und dann in der NL wieder aufbauen, auch ohne Site2Site? Oder brauche ich bis zur Site2Site einen eigenen Key vor Ort in der NL?

    Moin kleinp und Danke für Deine Gedanken dazu.


    Es fehlen noch ein paar Daten:


    - Hast Du auf beiden Seiten eine echte IPv4 Adresse oder irgendwo DS-Lite?

    Im HQ ist eine 300Mbit Glasfaser Leitung, in der neuen Niederlassung eine 100Mbit DSL Leitung von 1&1


    - Was meinst Du mit Serverfreigaben? Netzlaufwerke?

    z.B. V:\PROJEKTE

    genau, die "normalen" Netzlaufwerke, auf die Zugegriffen werden muss


    Niederlassung 3 Leute, HQ 2 Leute per VPN?

    Im HQ sitzen ~15 Menschen an Rechnern + 2-3 Leute die auch bei Kunden unterwegs sind und sich hin und wieder mal via VPN einwählen müssen. In der Niederlassung sitzen "nur" 3 Leute die nur von dort aus aufs Netz Zugriff benötigen.


    Die Sophos hatte ich auch schon im Auge und wurde mir von einem Bekannten empfohlen. Selbst habe ich noch nie mit einer gearbeitet. Ich müsste dann im HQ wahrscheinlich auch das ein oder andere Umstricken, was die VLANs angeht, oder?


    Wie wäre das denn dann mit der "Verkabelung" in der Niederlassung? DSL Anschluss --> Fritzbox --> Sophos --> LAN? Ich würde vor Ort auch gern Unifi AP und Switch einsetzen und den über den gleichen Key verwalten wollen wie im HQ, ginge das oder müsste dann noch was "dazwischen" ?