Beiträge von Timo19731

    Fläche ist 35.000m2, Länge ca. 400m, Breite ca. 100m, nicht alles braucht abgedeckt zu sein

    Was man aber auch nicht vergessen darf ist, das wenn man Netzwerkleitung verlegt, das man am besten nicht die 100m Leitungslänge überschreitet (von Punkt A nach Punkt B).
    Dies kann ansonsten auch zu Problemen führen.

    Sollte ein weg von Punkt A nach Punkt B länger als 100m sein, wäre es vorteilhaft Glasfaser zu verlegen.

    Gerade im Kontext dieses Vorhabens hier ist das natürlich eine echte Einschränkung und sehr wahrscheinlich auf die Hitzeentwicklung der Module zurückzuführen.

    Soweit ich es noch in Erinnerung habe, liegt es daran, das der Switch maximal 4 Module mit Strom versorgen kann, da wie du selbst geschrieben hast, die Module nicht besonders effizient sind und mehr Strom benötigen als die Module für Glasfaser etc.

    Das liegt ganz einfach daran, dass 10 Gbit über Kupferkabel nicht besonders effizient ist. Hoher Stromverbrauch, starke Wärmeentwicklung.

    Moin 81twentythree und willkommen im Forum.

    Was ich dir hier auf jeden Fall empfehlen kann ist, die U6-LR durch die U6-Pro zu tauschen, da die U6-LR keinen Mehrwert in Deutschland haben bzw. aufgrund der Beschränkungen in DE ihr können nicht ausspielen können.


    Die UDM kann ich entweder hinter dem Modem anschließen oder mittels SFP Modul direkt an den HÜP, korrekt?

    Richtig. Hier ein Thread wo es einige Infos gibt: Probleme bei SFP Modulen für FTTH mit UDMP / UDMSE / UXG - Projekthilfe - ubiquiti - Deutsches Fan Forum (ubiquiti-networks-forum.de)


    Benötige ich an der Stelle des Switches einen L2 oder L3 Switch?

    Ein L2 Switch ist ausreichend.


    Wenn ich hier richtig mitgelesen habe ist ein L3 Switch für mein Vorhaben nicht notwendig. Hätte dieser später ggf. noch Vorteile oder gar Nachteile?

    Nachteile hast du meiner Meinung nach nicht mit einem L3 Switch. Mit einem L3 Switch hast du mehr Möglichkeiten wie z.B. Routing. (Falls ich was falsches schreiben sollte bitte Korrigiert mich! :grinning_face_with_sweat: )


    Wie verbinde ich die UDM mit dem Switch am Besten? Macht es hier ggf. Sinn den Pro Switch zu nehmen, da ich diesen direkt mit 10GBit verbinden kann.

    Du hast die Möglichkeit den USW 24 POE per SFP an die UDM anzuschließen.
    Ob du die 10G Verbindung brauchst musst du für dich entscheiden.
    Ich selbst habe mich entschieden, die Pro Switche zu verwenden um für die Zukunft vorgesorgt zu haben.

    Wichtig zu wissen ist, das die Pro Switche mehr POE Leistung haben als die non Pro Switche. Des Weiteren verfügen die non Pro Switche kein POE++ (Falls dies irgendwann mal Benötigt wird).

    Schau dir auch mal die Pro Max Reihe an die könnte ggf. auch interessant für dich sein! -> Ubiquiti Store Europe Pro Max <-


    Empfehlen sich dann die Kabel von Ubiquiti selbst (UACC-DAC-SFP10-1M) oder macht das keinen Unterschied?

    Es müssen nicht zwingend die Ubiquiti DAC Kabel verwendet werden. Siehe: SFP(+) Verbindungen & Kompatibilität - Netzwerk allgemein - ubiquiti - Deutsches Fan Forum (ubiquiti-networks-forum.de)

    ich warte aktuell auf die neue Epyc Generation, soll noch in dem Quartal released werden

    Gab ein gutes Angebot auf Kleinanzeigen für den kompletten Server.
    Der Server hat jetzt zwei "alte" Server ersetzt wodurch ich unter anderem den Stromverbrauch um ~ 70 Watt senken konnte :grinning_squinting_face:

    Dezember 2023:

    • 1U Server (Kleinanzeige)
      • Gigabyte MJ11-EC1 AMD EPYC Embedded 3151
      • 64GB (4x 16GB) ECC RDIMM Samsung
      • Chenbro RM14604 1U Rackgehäuse
      • 2x Intel DC S4500 Series 1,92TB
      • 1x Intel Optane P1600x 118GB

    Januar 2024:

    Da in den nächsten zwei Monaten der Glasfaseranschluss aktiv geschaltet werden soll, habe ich heute ein kleinen Netzwerkschrank inkl. Zubehör bestellt.
    Dieser wird im Keller installiert und da nur die Fritzbox an dem Punkt benötigt wird, ist es ein 10 Zoll Netzwerkschrank geworden.


    DSIT 6 HE - 10 Zoll Serverschrank - mit Glastür - (BxTxH) 312x310x352mm - Schwarz - Abschließbar - für Zuhause und im Büro - Robuste Konstruktion
    DSIT 6 HE - 10 Zoll Serverschrank - mit Glastür - (BxTxH) 312x310x352mm - Schwarz - Abschließbar - für Zuhause und im Büro - Robuste Konstruktion
    www.amazon.de


    DIGITUS Patchpanel Modular - 12 Ports - 10-Zoll Rack-Montage 1HE - Keystone-Modul Verteilerfeld - Geschirmt - Schwarz
    DIGITUS Modular Patch Panel, geschirmt, 12-Port Blank, 1HE, 254mm (10") Rack Mount, schwarz RAL 9005 geeignet für geschirmte DIGITUS Keystone Module und…
    www.amazon.de


    DIGITUS 4-Fach Steckdosenleiste - 1HE - 10-Zoll (254 mm) - Rack-Montage in Netzwerk-Schrank - Silber/Schwarz
    Die 4-fach Steckdosenleiste von DIGITUS ist die perfekte Lösung für Ihren 10“-Netzwerk- oder Serverschrank. Für die Schrankmontage optimiert, bieten die…
    www.amazon.de


    DIGITUS Fachboden - 1HE - 10-Zoll (254 mm) - Für Netzwerk-Schrank - 200 mm Tief - Perforiertes Stahl-Blech - Schwarz
    Die 10" Fachböden von DIGITUS® bestehen aus einem stabilen, perforierten Lochblech und lassen sich schnell und einfach an den vorderen 10"-Profilen…
    www.amazon.de

    Es ist doch vollkommener quatsch überall die gleichen Netze zu fahren... das macht die Sache nur unübersichtlich und fehleranfällig.

    Wenn du die S2S Verbindung hast dann ist es ja eh "verbunden"

    Hier stimme ich defcon zu, das es sehr unübersichtlich wird.
    Mal ganz davon abgesehen ob es überhaupt funktionieren würde auf beiden Seiten den gleichen Adressbereich zu haben bei einer Site-to-Site-VPN Verbindung...

    Frage 2:

    Beiden Gebäude sollen im Netz sein, Sagen wir mal, dass wir für Gebäude A 192.168.9.x nehmen und für Gebäude B 192.168.1.x bzw. in beiden Gebäuden diese Netze gegeben sein sollten. Nennen wir das 192.168.9.x-Netz einfach mal Mitarbeiter bzw. MA-Netz und das 192.168.1.x-Netz einfachheithalber K-Netz für Kunden. Beides sind virtuelle Netze. Das MA-Netz initialisiere ich quasie als erstes als Main-Network.

    Wie erreiche ich nun, dass beide Netze in beiden Gebäude gegeben sind, und die DHCP-Vergabe sich nicht in die Quere kommt? Ich wil erreichen, dass in beiden Gebäudeteilen MA im Netz sind und eine IP bekommen, sich aber dann nicht gegenseitig blockieren (weil die gleiche IP zugewiesen wurde)

    Gibt es eine Möglöichkeit die eine UDM-SE quasie nur als "Slave" zu betreiben, die einfach die Site-to-Site abdeckt, alle DHCP-Vergaben aber von der Master-UDM-SE im Hauptgebäude gesteuert wird, oder wie kann ic das praktisch umsetzen. Zudem will ich ja, dass ein Mitarbeiter im Gebäude B im MA-Netz auf das MA-Netz in Gebäude A bzw. den dortigen Server zugreifen kann.


    Gleiches auch bei den Kunden. Die sollen sich zwischen den beäuden frei bewegen können, ohne Gefahr zu laufen, dass sie mit ihren Geräten doppelte IPs bekommen und dann nicht in einemd er beiden Gebäuden ins Netzwerk kommen.

    Wie defcon schon geschrieben hat, sind beide Gebäude miteinander "Verbunden".
    Es wäre besser wenn du z.B. in Gebäude A für das MA-Netz 192.168.10.x & K-Netz 192.168.11.x und in Gebäude B für das MA-Netz 192.168.20.x & K-Netz 192.168.22.x verwendest. (Adressbereich ist nur ein Beispiel)
    Damit man von Gebäude A MA-Netz auf das Gebäude B MA-Netz zugreifen kann, sind wenige Firewall oder Traffic Regeln zu konfigurieren. (Umgekehrt das selbe)

    Ich habe selbst nur eine VPN-Client Verbindung bei mir konfiguriert und Traffic Regeln erstellt, um den zugriff zu begrenzen, da ich keine Site-to-Site-VPN Verbindung benötige.

    Aber warum gibt es hier im Forum auch so viele Beträge wo es "klemmt"? :thinking_face:

    Naja das ist doch wie überall. Es wird sich meistens erst gemeldet wenn was nicht funktioniert. :grinning_squinting_face:
    Wenn jeder einen Thread starten würde das sein Netzwerk läuft, was meinst du wie viele Threads / Beiträge es dann dazu geben würde?
    Das Forum ist ja hauptsächlich dafür da, anderen bei Problemen zu helfen und ggf. seine Technik zu Hause vorzustellen.



    Sobald es aber geschäftlich wird UND man nicht hauptberuflich als Admin unterwegs ist, erfüllt man solche administrativen Aufgaben zu seinem Job nebenbei.

    Bei mir in der Firma setzen wir seit ca. zwei - drei Jahren auf Unifi Switche und APs. Die genaue Anzahl weiß ich jetzt nicht genau, aber es sind einige > 25 (Switche). Als Router verwenden wir Merakis.
    Als Kamerasystem benutzen wir das System von Synology mit Reolink Kameras. Leider haben wir seit einiger Zeit Probleme mit dem System, das die Kameras nicht synchron laufen / nach einer gewissen Zeit werden die Zeitunterschiede immer größer und es hilft nur ein Neustart oder neu verbinden mit der Kamera...

    Was das Administrieren angeht, gibt es mit jedem System so seine Probleme, wo man auch mal Zeit und nerven reinstecken muss.
    Wenn man das nicht machen möchte, sollte man sich an ein Systemhaus wenden, was dafür dann zuständig ist. (Meiner Meinung nach)

    Gibt es viele die im IT Business unterwegs sind und Unifi Netze als externer Dienstleister betreiben??? Ich denke größere IT Firmen machen das nicht. Und finde dann mal jemanden vor Ort, der dir ggf. helfen kann.

    Da hast du natürlich recht. Ich selber kenne keinen Systemhaus welches Unifi in meiner Umgebung einsetzt. Habe danach aber auch schon lange nicht mehr gesucht, sodass sich das evtl. auch schon wieder geändert hat.


    Ich für meinen Teil bleibe aber privat und auch für das Geschäft meiner Frau bei OpnSense und dem UI Controller im LXC und den APs und Switchen von UI.

    OPnsense ist eine super Firewall die ich wo anders auch einsetze.
    Generell muss man aber selber schauen was einem besser gefällt bzw. was für Anforderungen man hat und womit man selbst besser klarkommt.



    Ich selbst bin mit meiner Unifi Hardware (UXG-Pro, USW-Pro 24, UNVR, G5 Bullet usw.) sehr zufrieden.
    Von unterwegs komme ich sehr schnell auf das Kamerasystem und man kann sauber durch die Timeline scrollen.
    Testweise hatte ich auch von Synology (Surveillance Station) ausprobiert.
    Hier hatte ich immer wieder Probleme, das sich die APP nicht mit dem NAS verbinden wollte, wenn ich unterwegs war (VPN). Des Weiteren hatte die APP auch nicht immer das Bild von der Kamera geladen...

    Wie schon einige geschrieben haben, kannst du deine TP-Link (Omada) Hardware auch behalten, wenn diese funktioniert.
    Ließ dich am besten nochmal in die Materie etwas ein und schau genau welche Anforderung du hast und welches System diese komplett oder weitestgehend erfüllt.
    Du kannst natürlich auch eine UNVR und zwei drei Kameras kaufen und ein Testaufbau machen und schauen wie es läuft...

    Ansonsten kann man bei einem Systemhaus auch mal nachfragen, was die Empfehlen würden / was solch ein System bei denen kostet.

    Danke dir, bringt es genau die selbe Leistung? Dann würde ich das bestellen, das ich günstiger irgendwo finde, korrekt?

    Hier ein zwei Links dazu:
    Test: U6 Pro vs U6 Lite vs U6 LR

    Test: U6 Pro or U6 LR


    Ah spannend, also der Mini Flex hat nur 1 PoE in und damit kann man nicht mehrere PoE out's generieren sondern braucht für jeden der PoE OUT ports einen Injector? Gut, dann wird es der teurere switch.

    Der Switch (USW Flex Mini) hat gar keine PoE Outs, sondern nur ganz normale Ports ohne PoE. Für jedes Device welches PoE benötigt, bräuchtest du einen PoE Injector, wenn du es mit einem USW Flex Mini machen möchtest.
    Der USW Lite 8 PoE+ hat wiederum keinen PoE IN, sondern "nur" 4 PoE+ OUT und 4 normale Ports und benötigt ein Netzteil.


    Sagt mir nicht so viel, aber wenn das gesamte ubiquiti unifi Programm wirklich für das Geld das beste am Markt sein soll, dann sind paar hundert Euro mehr, kein Problem.

    Ob es letzten Endes wirklich das beste ist, muss jeder für sich entscheiden. Generell darf man nicht vergessen, das jedes System so seine Macken hat. Ich selber bin mit meinem Setup weitestgehend zufrieden.
    Aufgrund dessen das ich kein Netzwerkkabel hier verlegen darf ist das so eine Sache mit der WLAN Performance (Durchsatz) da von den 4 APs nur zwei direkt am Switch hängen. (Mein Setup)


    Welche Festplatten machen hier Sinn? Für welchen Zweck nutzt du das System, wenn ich fragen darf (Gewerbe, Privat, wie viele Kameras?)

    WD hat extra eine Serie für Videoüberwachung (WD Purple).
    Ich hatte bei mir noch 2x 2TB WD RED rumliegen und die laufen soweit ohne Probleme und haben bald ihre 10.000 Std erreicht.
    Ich Nutze es Privat. Aktuell habe ich 4 Kameras im Einsatz. Der Speicher reicht aktuell für ca. 30 Tage, wenn ich permanent aufnehme.


    Das weiß ich nicht. Wenn es geht, umso besser. Wenn nicht, kaufe ich das Modem. Hat hier jemand einen Hinweis?

    Telefon müsste dann ja auch darüber funktionieren. Derzeit läuft alles über den Speedport, wenn ich das richtig verstehe.

    Wenn der Speedport aktuell das Telefonieren macht, dann musst du schauen, was du machst wenn der Speedport auf Modem "Modus" umgestellt wurde, denn dann wird das Telefonieren darüber sehr wahrscheinlich nicht mehr funktionieren und du musst dir eine andere Lösung suchen bezüglich Telefonie.
    Die meisten machen es so, das sie ein eigenes Netz für eine FritzBox hinter der UDM erstellen und die FritzBox nur als Telefon Zentrale dient. Manche nutzen auch 3CX oder was es sonst noch so gibt.
    Wichtig ist, das du dir jetzt Gedanken darüber machst, wie du das mit dem telefonieren machen möchtest.

    Bei mir ist es aktuell wie folgt: DSL -> FritzBox (Einwahl Internet / Telefonie) -> UXG Pro (WAN auf DHCP) durch diesen Aufbau habe ich ein Doppel NAT. Habe selber bis jetzt nicht wirklich ein Problem mit dem Aufbau gehabt, würde es aber Persönlich lieber anders aufbauen, sodass die UXG Pro die Einwahl macht.


    Dann würde ich das meiste bei Ubiquiti bestellen, denn da werden wohl die "notwendigen" Stromkabel einfach mit in den Warenkorb gelegt

    Wo du bestellst ist wie gesagt egal. Bei den Switchen, UDM und NVR sind die Stromkabel dabei. Bei den APs ist mittlerweile kein PoE Injector mehr dabei.

    Erstmal herzlich Willkommen im Forum!

    6x UAP-AC-LR: U6 Long-Range
    4x USW-Flex-Mini: Switch mit PoE in und PoE out

    Ich würde dir eher die U6 Pro anstatt der U6 LR empfehlen, da die U6 LR in Deutschland keinen Mehrwert gegenüber der U6 Pro bringen.
    Der USW Flex Mini hat nur einen PoE IN. Damit kannst du keine APs betrieben. Außer du benutzt für jeden AP einen PoE Injector.
    Der nächst größere Switche wäre der USW Lite 8 POE+ mit insgesamt 4 PoE+ und 4 normalen Ports.

    Des Weiteren würde ich anstatt der UDM Pro die UDM SE verwenden (wenn Finanziell möglich).
    Die UDM SE hat zum einen 2 PoE+ und 6 PoE Ports und der RJ45 WAN Anschluss hat anstatt 1Gb 2,5Gb.
    Darüber können andere aber mehr zu sagen.

    Die Switches werden an die Cat7 Kabel gehängt, die schon in den Stockwerken sind, und daran kommen die Access Points und Kameras. Macht das Sinn?

    Hier gibt es zwei Möglichkeiten. Entweder man verwendet ein Switch der PoE (PoE+) Ports hat oder man verwendet einen Switch ohne PoE Ports und man muss für jeden einzelnen AP / Kamera ein PoE Injector installieren. Hier macht aber eher ein Switch mit PoE (PoE+) Ports sinn.

    Cat7 Okay für die nächsten Jahre?

    Ja!

    Welches Setup wo kaufen: Random online, Mediamarkt, Amazon, oder gibt es da Versions-Unterschiede der Hardware und man sollte bei Ubiquiti kaufen?

    Ich habe die meisten Komponenten direkt bei UI im EU Store gekauft. Nur die UNVR habe ich damals bei Galaxus gekauft, da die UNVR nur dort verfügbar war.

    Wo man es letztens Endes kauft ist eigentlich egal.

    Warum richten hier (im Forum) die meisten ein Gäste-Wlan ein? Bei einer 250mbit Leitung doch kein Problem? Geht es um die "eigene Bandbreite", die man für sich beanspruchen möchte, oder um Sicherheit?

    Recht einfach. Man hat sein WLAN welches man selber nutzt und von wo man ggf. auch auf andere Netzte (IoT usw.) zugreifen kann je nach Firewall regeln. Die Gäste sollen nur Internet zugriff haben und nicht auch noch zugriff auf IoT, NAS oder sonstige Systeme.


    Braucht man den Telekom Speedport Smart 4 Typ A dann noch (dann brauche ich einen AP weniger).

    Wenn du ein DSL Anschluss hast, brauchst du ein Modem (Vigor Draytek) oder du verwendest den Telekom Speedport weiter und wenn es möglich ist den dann auf Modem "Modus" umstellen und die UDM Pro / UDM SE übernimmt dann die Einwahl.

    Wie sieht es mit dem Telefon aus? Macht dies der Speedport?

    Die U6 Pros, welche zwischen Juni bis August 2022 produziert wurden, können Probleme haben, wenn diese über ein STP (Shielded Twisted Pair) Kabel betrieben werden.
    Das könnte ggf. für den einen oder anderen Interessant sein, der Probleme mit seinem U6 Pro hat, welcher hin und wieder einfach neu startet!

    Hier der Link zur Offiziellen "Meldung":
    UniFi 6 Access Point Professional (U6 Pro) Advisory – Ubiquiti Support and Help Center

    Es geht mir also primär darum, was ich sonst noch so auf dem neuen Unifi "Modem" dann machen bzw laufen lassen kann, bzw, wie viele von meinen Anforderungen ich von meinem aktuellen Server auf die UMDs bzw UXG verschieben kann um dort wieder mehr "Platz" zu bekommen.

    Ich Persönlich halte davon gar nichts und die UDMs und UXG sind dafür auch nicht ausgelegt.
    Des Weiteren ist mir nicht bekannt das man bei der Hardware irgendwas nachrüsten kann.

    Zumal du mit etwas Pech bei jedem Update alles neu installieren musst, was du zusätzlich installiert hast.

    Wenn du unbedingt die Sachen mit auf deine Firewall installieren willst, dann ist die UDM Pro, UDM SE und die UXG-Pro auf jeden Fall das falsche Produkt für dich.