Beiträge von DoPe

    Du meinst wenn ihr im Netz, in dem sich nicht der Controller befindet, einen neuen Accesspoint einrichten wollt taucht der nicht auf zum Adoptieren?


    Das ist normal. Die Geräte tauch von alleine nur im gleichen L2 Netz auf. Ihr müsst also die Dinger mit L3 Adoption hinzufügen.

    Das geht so wie ihr das macht. Man kann auch per DHCP Option die Unifi Controller Adresse an die Accesspoints übergeben. Und per DNS gehts wohl auch, hab ich aber noch nie ausprobiert.


    Hier weiter Infos: https://help.ui.com/hc/en-us/a…i-Cloud-Adoption-Layer-3-

    Mir scheint Du hast den Accesspoint mit der App konfiguriert. Das geht ja prinzipiell auch ohne den Controller. Das Du im Browser keine Verbindung mit der IP des Accesspoints bekommst ist normal, die haben keine Weboberfläche.


    Du musst den Accesspoint resetten und dann sollte der im Controller auftauchen und die Möglichkeit bieten Adoptiert zu werden. Wenn Du da drauf klickst wird der Accesspoint im Controller eingebunden und bezieht seine Konfiguration dann auch vom selbigen. Am besten wartest Du nach dem Reset etwas bevor Du die Controlleroberfläche öffnest oder wenn schon auf dann mal die Seite "Aktualisieren" Ich habe die Erfahrung gesammelt, dass oftmals der Refresh nicht so richtig klappt und die Seite Dir was falsches anzeigt oder man ewig wartet bis die Anzeige wirklich stimmt.

    Die 10.114.1.20 ist ein Router? Hast Du da die Rückroute für dein VPN Netz mit Gateway auf deinen VPN Server drin? Wenn die fehlt, dann kommt die Antwort nicht mehr ins VPN Netz also zum Client und wird vermutlich irgendwo an einen Standardgateway ins Internet geblasen.

    Wenn Du vorerst keine UDM oder ähnliches kaufen möchtest, dann benötigst Du noch einen Unifi Controller. Entweder einen Cloudkey 2 von Ubnt (dann würde ich aber evtl. doch lieber eine der genannten Unifi Consolen kaufen) oder das ganze selbst auf einem PI oder ähnlichem installieren. Zur Not reicht auch ein Windows PC auf dem man den Controller installieren kann. Den braucht man in den meisten Fällen dann auch nur starten um das ganze einzurichten oder die Konfiguration zu ändern (z.B. WLAN Key).

    Wenn die Geschwindigkeit reicht, dann benutze sie weiter. Schotte das Unifi Management Netz vernünftig ab und schau nochmal ob es in den letzten 2 Jahren irgendwelche gravierenden Sicherheitslücken in Sachen WLAN gab. Wenn die konfigurierbar sind, dann kann man die ja auch noch nutzen.


    Mir war so als wenn es damals hieß die sind mit Controllerversionen nach dem 1. März nicht mehr verwaltbar ... hab das aber mit nem Haufen UAP-LR nie ausprobiert. Die haben einfach einen Cloudkey 1 mit entsprechend altem Controller erhalten. Die Dinger sind aber auch nur maximal 6 Monate im Jahr aktiv zur Bespaßung der Rettungsschwimmer im Sommer - wenn nicht mal wieder die Nanobeams von den Türmen geklaut werden.

    UAP Pro? Die alten quadratischen Teile? Ich denke mal die sind EOL wie auch die UAP-LR. Die bekommst Du vermutlich nicht in den Controller oder kannst Sie nicht mehr konfigurieren. Die können halt kein WPA3 das macht dann das WLAN ggf. "unsicherer". Ansonsten wüsste ich jetzt nicht ob es in der Firmware ungefixte Sicherheitslücken gibt. Allerdings sollte ja im Idealfall der Accesspoint bzw. dessen Management LAN selbst nicht von jedem x-beliebigen Client erreichbar sein.


    Allerdings würde ich mir die Teile schon aus performancetechnischen Aspekten verkneifen im Vergleich zu den U6 Enterprise.

    und dafür braucht man die UDM. Sonst zeigt der nicht wirklich viel an. Da gibt's dann bessere Apps für.

    Hmm also ich sehe auch ohne UDM jede Menge hilfreiche Infos. Bis auf einen Speedtest nur zur UDM (also WLAN DUrchsatz checken, statt Internetspeed) kann ich hier so ziemlich alles machen/sehen. Und hier gibts keine UDM, hier werkelt noch ein Edge Router rum.

    Da die UDM Pro inzwischen keine Containerei mehr betreibt und das Schlusslicht beim FW Stand ist, dürfte die UXG auch keine Container mehr haben.


    Ich tippe mal auf wireguard Server onboard.

    Mein Netz ist Segmentiert. Für das Mgmt LAN habe ich aber das Default LAN verwendet, in der Hoffnung das dies einen Wechsel von GW zu GW vereinfacht.

    Sei froh ... ich hab das an 2 Schulen hinter mir. Bei beiden Schulen ordentlich VLANs, leider auch das VLAN mit Unifi Hardware und Controller ... hier und da DHCP von externen Geräten oder von der USG ... da muss man sich jeden Schritt 3mal überlegen.

    Ist zwar ein ungewöhnlicher Wunsch, aber ...


    Es sollte machbar sein, der UDM eine IP die ausserhalb deines eigentlichen Netzwerkes liegt zu verpassen. Dann den DHCP der UDM deaktivieren. Die Switchports einfach alle auf Originalzustand lassen bzw. so einstellen, dass auf allen Ports das gleiche ungetaggte Netz liegt.


    Dann sollte das Teil als Switch funktionieren. Dann ist UniFi aber mehr oder weniger raus.


    Vielleicht wäre etwas Input gut, was wieso und warum ... falls die Frage nicht beantwortet ist.

    Keine DECT Basis und auch keine Telefonie Settings dafür. Du bräuchtest dafür dann ein extra Gerät welches Du ans LAN anschliessen kannst und wo dann DECT und Telefoniezugangsdaten verwaltet werden. Eine alte Fritzbox mit Telefonie würde da wohl gehen. Oder ein DECT IP Telefon ...


    Evtl. kannst Du auch das Speedport umkonfigurieren, so dass das Teil Internet über einen LAN Port mitbenutzt und es dann in Deinem LAN hängt ... so würde man es bei einer Fritzbox auch machen. Aber keine Ahnung ob das Speedport das kann ... ich mache einen riesen Bogen um alles wo Speedport drauf steht.

    Seit wann ist dasmit den Switch Portprofilen mit den VLANs und deren Zuweisung am Switch so eigenartig? War das schon in der 2.4 oder 2.5?


    Wieder umgewöhnen ...