Beiträge von Timo19731

    ich warte aktuell auf die neue Epyc Generation, soll noch in dem Quartal released werden

    Gab ein gutes Angebot auf Kleinanzeigen für den kompletten Server.
    Der Server hat jetzt zwei "alte" Server ersetzt wodurch ich unter anderem den Stromverbrauch um ~ 70 Watt senken konnte :grinning_squinting_face:

    Dezember 2023:

    • 1U Server (Kleinanzeige)
      • Gigabyte MJ11-EC1 AMD EPYC Embedded 3151
      • 64GB (4x 16GB) ECC RDIMM Samsung
      • Chenbro RM14604 1U Rackgehäuse
      • 2x Intel DC S4500 Series 1,92TB
      • 1x Intel Optane P1600x 118GB

    Januar 2024:

    Da in den nächsten zwei Monaten der Glasfaseranschluss aktiv geschaltet werden soll, habe ich heute ein kleinen Netzwerkschrank inkl. Zubehör bestellt.
    Dieser wird im Keller installiert und da nur die Fritzbox an dem Punkt benötigt wird, ist es ein 10 Zoll Netzwerkschrank geworden.


    DSIT 6 HE - 10 Zoll Serverschrank - mit Glastür - (BxTxH) 312x310x352mm - Schwarz - Abschließbar - für Zuhause und im Büro - Robuste Konstruktion
    DSIT 6 HE - 10 Zoll Serverschrank - mit Glastür - (BxTxH) 312x310x352mm - Schwarz - Abschließbar - für Zuhause und im Büro - Robuste Konstruktion
    www.amazon.de


    DIGITUS Patchpanel Modular - 12 Ports - 10-Zoll Rack-Montage 1HE - Keystone-Modul Verteilerfeld - Geschirmt - Schwarz
    DIGITUS Modular Patch Panel, geschirmt, 12-Port Blank, 1HE, 254mm (10") Rack Mount, schwarz RAL 9005 geeignet für geschirmte DIGITUS Keystone Module und…
    www.amazon.de


    DIGITUS 4-Fach Steckdosenleiste - 1HE - 10-Zoll (254 mm) - Rack-Montage in Netzwerk-Schrank - Silber/Schwarz
    Die 4-fach Steckdosenleiste von DIGITUS ist die perfekte Lösung für Ihren 10“-Netzwerk- oder Serverschrank. Für die Schrankmontage optimiert, bieten die…
    www.amazon.de


    DIGITUS Fachboden - 1HE - 10-Zoll (254 mm) - Für Netzwerk-Schrank - 200 mm Tief - Perforiertes Stahl-Blech - Schwarz
    Die 10" Fachböden von DIGITUS® bestehen aus einem stabilen, perforierten Lochblech und lassen sich schnell und einfach an den vorderen 10"-Profilen…
    www.amazon.de

    Es ist doch vollkommener quatsch überall die gleichen Netze zu fahren... das macht die Sache nur unübersichtlich und fehleranfällig.

    Wenn du die S2S Verbindung hast dann ist es ja eh "verbunden"

    Hier stimme ich defcon zu, das es sehr unübersichtlich wird.
    Mal ganz davon abgesehen ob es überhaupt funktionieren würde auf beiden Seiten den gleichen Adressbereich zu haben bei einer Site-to-Site-VPN Verbindung...

    Frage 2:

    Beiden Gebäude sollen im Netz sein, Sagen wir mal, dass wir für Gebäude A 192.168.9.x nehmen und für Gebäude B 192.168.1.x bzw. in beiden Gebäuden diese Netze gegeben sein sollten. Nennen wir das 192.168.9.x-Netz einfach mal Mitarbeiter bzw. MA-Netz und das 192.168.1.x-Netz einfachheithalber K-Netz für Kunden. Beides sind virtuelle Netze. Das MA-Netz initialisiere ich quasie als erstes als Main-Network.

    Wie erreiche ich nun, dass beide Netze in beiden Gebäude gegeben sind, und die DHCP-Vergabe sich nicht in die Quere kommt? Ich wil erreichen, dass in beiden Gebäudeteilen MA im Netz sind und eine IP bekommen, sich aber dann nicht gegenseitig blockieren (weil die gleiche IP zugewiesen wurde)

    Gibt es eine Möglöichkeit die eine UDM-SE quasie nur als "Slave" zu betreiben, die einfach die Site-to-Site abdeckt, alle DHCP-Vergaben aber von der Master-UDM-SE im Hauptgebäude gesteuert wird, oder wie kann ic das praktisch umsetzen. Zudem will ich ja, dass ein Mitarbeiter im Gebäude B im MA-Netz auf das MA-Netz in Gebäude A bzw. den dortigen Server zugreifen kann.


    Gleiches auch bei den Kunden. Die sollen sich zwischen den beäuden frei bewegen können, ohne Gefahr zu laufen, dass sie mit ihren Geräten doppelte IPs bekommen und dann nicht in einemd er beiden Gebäuden ins Netzwerk kommen.

    Wie defcon schon geschrieben hat, sind beide Gebäude miteinander "Verbunden".
    Es wäre besser wenn du z.B. in Gebäude A für das MA-Netz 192.168.10.x & K-Netz 192.168.11.x und in Gebäude B für das MA-Netz 192.168.20.x & K-Netz 192.168.22.x verwendest. (Adressbereich ist nur ein Beispiel)
    Damit man von Gebäude A MA-Netz auf das Gebäude B MA-Netz zugreifen kann, sind wenige Firewall oder Traffic Regeln zu konfigurieren. (Umgekehrt das selbe)

    Ich habe selbst nur eine VPN-Client Verbindung bei mir konfiguriert und Traffic Regeln erstellt, um den zugriff zu begrenzen, da ich keine Site-to-Site-VPN Verbindung benötige.

    Aber warum gibt es hier im Forum auch so viele Beträge wo es "klemmt"? :thinking_face:

    Naja das ist doch wie überall. Es wird sich meistens erst gemeldet wenn was nicht funktioniert. :grinning_squinting_face:
    Wenn jeder einen Thread starten würde das sein Netzwerk läuft, was meinst du wie viele Threads / Beiträge es dann dazu geben würde?
    Das Forum ist ja hauptsächlich dafür da, anderen bei Problemen zu helfen und ggf. seine Technik zu Hause vorzustellen.



    Sobald es aber geschäftlich wird UND man nicht hauptberuflich als Admin unterwegs ist, erfüllt man solche administrativen Aufgaben zu seinem Job nebenbei.

    Bei mir in der Firma setzen wir seit ca. zwei - drei Jahren auf Unifi Switche und APs. Die genaue Anzahl weiß ich jetzt nicht genau, aber es sind einige > 25 (Switche). Als Router verwenden wir Merakis.
    Als Kamerasystem benutzen wir das System von Synology mit Reolink Kameras. Leider haben wir seit einiger Zeit Probleme mit dem System, das die Kameras nicht synchron laufen / nach einer gewissen Zeit werden die Zeitunterschiede immer größer und es hilft nur ein Neustart oder neu verbinden mit der Kamera...

    Was das Administrieren angeht, gibt es mit jedem System so seine Probleme, wo man auch mal Zeit und nerven reinstecken muss.
    Wenn man das nicht machen möchte, sollte man sich an ein Systemhaus wenden, was dafür dann zuständig ist. (Meiner Meinung nach)

    Gibt es viele die im IT Business unterwegs sind und Unifi Netze als externer Dienstleister betreiben??? Ich denke größere IT Firmen machen das nicht. Und finde dann mal jemanden vor Ort, der dir ggf. helfen kann.

    Da hast du natürlich recht. Ich selber kenne keinen Systemhaus welches Unifi in meiner Umgebung einsetzt. Habe danach aber auch schon lange nicht mehr gesucht, sodass sich das evtl. auch schon wieder geändert hat.


    Ich für meinen Teil bleibe aber privat und auch für das Geschäft meiner Frau bei OpnSense und dem UI Controller im LXC und den APs und Switchen von UI.

    OPnsense ist eine super Firewall die ich wo anders auch einsetze.
    Generell muss man aber selber schauen was einem besser gefällt bzw. was für Anforderungen man hat und womit man selbst besser klarkommt.



    Ich selbst bin mit meiner Unifi Hardware (UXG-Pro, USW-Pro 24, UNVR, G5 Bullet usw.) sehr zufrieden.
    Von unterwegs komme ich sehr schnell auf das Kamerasystem und man kann sauber durch die Timeline scrollen.
    Testweise hatte ich auch von Synology (Surveillance Station) ausprobiert.
    Hier hatte ich immer wieder Probleme, das sich die APP nicht mit dem NAS verbinden wollte, wenn ich unterwegs war (VPN). Des Weiteren hatte die APP auch nicht immer das Bild von der Kamera geladen...

    Wie schon einige geschrieben haben, kannst du deine TP-Link (Omada) Hardware auch behalten, wenn diese funktioniert.
    Ließ dich am besten nochmal in die Materie etwas ein und schau genau welche Anforderung du hast und welches System diese komplett oder weitestgehend erfüllt.
    Du kannst natürlich auch eine UNVR und zwei drei Kameras kaufen und ein Testaufbau machen und schauen wie es läuft...

    Ansonsten kann man bei einem Systemhaus auch mal nachfragen, was die Empfehlen würden / was solch ein System bei denen kostet.

    Danke dir, bringt es genau die selbe Leistung? Dann würde ich das bestellen, das ich günstiger irgendwo finde, korrekt?

    Hier ein zwei Links dazu:
    Test: U6 Pro vs U6 Lite vs U6 LR

    Test: U6 Pro or U6 LR


    Ah spannend, also der Mini Flex hat nur 1 PoE in und damit kann man nicht mehrere PoE out's generieren sondern braucht für jeden der PoE OUT ports einen Injector? Gut, dann wird es der teurere switch.

    Der Switch (USW Flex Mini) hat gar keine PoE Outs, sondern nur ganz normale Ports ohne PoE. Für jedes Device welches PoE benötigt, bräuchtest du einen PoE Injector, wenn du es mit einem USW Flex Mini machen möchtest.
    Der USW Lite 8 PoE+ hat wiederum keinen PoE IN, sondern "nur" 4 PoE+ OUT und 4 normale Ports und benötigt ein Netzteil.


    Sagt mir nicht so viel, aber wenn das gesamte ubiquiti unifi Programm wirklich für das Geld das beste am Markt sein soll, dann sind paar hundert Euro mehr, kein Problem.

    Ob es letzten Endes wirklich das beste ist, muss jeder für sich entscheiden. Generell darf man nicht vergessen, das jedes System so seine Macken hat. Ich selber bin mit meinem Setup weitestgehend zufrieden.
    Aufgrund dessen das ich kein Netzwerkkabel hier verlegen darf ist das so eine Sache mit der WLAN Performance (Durchsatz) da von den 4 APs nur zwei direkt am Switch hängen. (Mein Setup)


    Welche Festplatten machen hier Sinn? Für welchen Zweck nutzt du das System, wenn ich fragen darf (Gewerbe, Privat, wie viele Kameras?)

    WD hat extra eine Serie für Videoüberwachung (WD Purple).
    Ich hatte bei mir noch 2x 2TB WD RED rumliegen und die laufen soweit ohne Probleme und haben bald ihre 10.000 Std erreicht.
    Ich Nutze es Privat. Aktuell habe ich 4 Kameras im Einsatz. Der Speicher reicht aktuell für ca. 30 Tage, wenn ich permanent aufnehme.


    Das weiß ich nicht. Wenn es geht, umso besser. Wenn nicht, kaufe ich das Modem. Hat hier jemand einen Hinweis?

    Telefon müsste dann ja auch darüber funktionieren. Derzeit läuft alles über den Speedport, wenn ich das richtig verstehe.

    Wenn der Speedport aktuell das Telefonieren macht, dann musst du schauen, was du machst wenn der Speedport auf Modem "Modus" umgestellt wurde, denn dann wird das Telefonieren darüber sehr wahrscheinlich nicht mehr funktionieren und du musst dir eine andere Lösung suchen bezüglich Telefonie.
    Die meisten machen es so, das sie ein eigenes Netz für eine FritzBox hinter der UDM erstellen und die FritzBox nur als Telefon Zentrale dient. Manche nutzen auch 3CX oder was es sonst noch so gibt.
    Wichtig ist, das du dir jetzt Gedanken darüber machst, wie du das mit dem telefonieren machen möchtest.

    Bei mir ist es aktuell wie folgt: DSL -> FritzBox (Einwahl Internet / Telefonie) -> UXG Pro (WAN auf DHCP) durch diesen Aufbau habe ich ein Doppel NAT. Habe selber bis jetzt nicht wirklich ein Problem mit dem Aufbau gehabt, würde es aber Persönlich lieber anders aufbauen, sodass die UXG Pro die Einwahl macht.


    Dann würde ich das meiste bei Ubiquiti bestellen, denn da werden wohl die "notwendigen" Stromkabel einfach mit in den Warenkorb gelegt

    Wo du bestellst ist wie gesagt egal. Bei den Switchen, UDM und NVR sind die Stromkabel dabei. Bei den APs ist mittlerweile kein PoE Injector mehr dabei.

    Erstmal herzlich Willkommen im Forum!

    6x UAP-AC-LR: U6 Long-Range
    4x USW-Flex-Mini: Switch mit PoE in und PoE out

    Ich würde dir eher die U6 Pro anstatt der U6 LR empfehlen, da die U6 LR in Deutschland keinen Mehrwert gegenüber der U6 Pro bringen.
    Der USW Flex Mini hat nur einen PoE IN. Damit kannst du keine APs betrieben. Außer du benutzt für jeden AP einen PoE Injector.
    Der nächst größere Switche wäre der USW Lite 8 POE+ mit insgesamt 4 PoE+ und 4 normalen Ports.

    Des Weiteren würde ich anstatt der UDM Pro die UDM SE verwenden (wenn Finanziell möglich).
    Die UDM SE hat zum einen 2 PoE+ und 6 PoE Ports und der RJ45 WAN Anschluss hat anstatt 1Gb 2,5Gb.
    Darüber können andere aber mehr zu sagen.

    Die Switches werden an die Cat7 Kabel gehängt, die schon in den Stockwerken sind, und daran kommen die Access Points und Kameras. Macht das Sinn?

    Hier gibt es zwei Möglichkeiten. Entweder man verwendet ein Switch der PoE (PoE+) Ports hat oder man verwendet einen Switch ohne PoE Ports und man muss für jeden einzelnen AP / Kamera ein PoE Injector installieren. Hier macht aber eher ein Switch mit PoE (PoE+) Ports sinn.

    Cat7 Okay für die nächsten Jahre?

    Ja!

    Welches Setup wo kaufen: Random online, Mediamarkt, Amazon, oder gibt es da Versions-Unterschiede der Hardware und man sollte bei Ubiquiti kaufen?

    Ich habe die meisten Komponenten direkt bei UI im EU Store gekauft. Nur die UNVR habe ich damals bei Galaxus gekauft, da die UNVR nur dort verfügbar war.

    Wo man es letztens Endes kauft ist eigentlich egal.

    Warum richten hier (im Forum) die meisten ein Gäste-Wlan ein? Bei einer 250mbit Leitung doch kein Problem? Geht es um die "eigene Bandbreite", die man für sich beanspruchen möchte, oder um Sicherheit?

    Recht einfach. Man hat sein WLAN welches man selber nutzt und von wo man ggf. auch auf andere Netzte (IoT usw.) zugreifen kann je nach Firewall regeln. Die Gäste sollen nur Internet zugriff haben und nicht auch noch zugriff auf IoT, NAS oder sonstige Systeme.


    Braucht man den Telekom Speedport Smart 4 Typ A dann noch (dann brauche ich einen AP weniger).

    Wenn du ein DSL Anschluss hast, brauchst du ein Modem (Vigor Draytek) oder du verwendest den Telekom Speedport weiter und wenn es möglich ist den dann auf Modem "Modus" umstellen und die UDM Pro / UDM SE übernimmt dann die Einwahl.

    Wie sieht es mit dem Telefon aus? Macht dies der Speedport?

    Die U6 Pros, welche zwischen Juni bis August 2022 produziert wurden, können Probleme haben, wenn diese über ein STP (Shielded Twisted Pair) Kabel betrieben werden.
    Das könnte ggf. für den einen oder anderen Interessant sein, der Probleme mit seinem U6 Pro hat, welcher hin und wieder einfach neu startet!

    Hier der Link zur Offiziellen "Meldung":
    UniFi 6 Access Point Professional (U6 Pro) Advisory – Ubiquiti Support and Help Center

    Es geht mir also primär darum, was ich sonst noch so auf dem neuen Unifi "Modem" dann machen bzw laufen lassen kann, bzw, wie viele von meinen Anforderungen ich von meinem aktuellen Server auf die UMDs bzw UXG verschieben kann um dort wieder mehr "Platz" zu bekommen.

    Ich Persönlich halte davon gar nichts und die UDMs und UXG sind dafür auch nicht ausgelegt.
    Des Weiteren ist mir nicht bekannt das man bei der Hardware irgendwas nachrüsten kann.

    Zumal du mit etwas Pech bei jedem Update alles neu installieren musst, was du zusätzlich installiert hast.

    Wenn du unbedingt die Sachen mit auf deine Firewall installieren willst, dann ist die UDM Pro, UDM SE und die UXG-Pro auf jeden Fall das falsche Produkt für dich.

    Für die UXG-Pro benötigst du einen Controller, da dieser keinen integrierten Controller hat.

    Die Frage war eher, welche Gateways von Unifi können nativ direkt mit dem eingehenden LWL sprechen, ohne das ich nochmal was dazwischen hängen muss?

    Die UDM Pro, UDM SE und die UXG Pro haben jeweils zwei SFP+ Ports.
    Du musst nur schauen, das du dir das richtige SFP Modul für deinen Anschluss kaufst, welches sowohl mit der Unifi Hardware als auch mit deinem Internet Anbieter klarkommt.

    Interessante Beiträge hierzu:
    Meine GPON Odyssee - UniFi OS Consoles [UDM / PRO / SE / UDR] - ubiquiti - Deutsches Fan Forum (ubiquiti-networks-forum.de)
    Probleme bei SFP Modulen für FTTH mit UDMP / UDMSE / UXG - Projekthilfe - ubiquiti - Deutsches Fan Forum (ubiquiti-networks-forum.de)

    weiss auch nicht wo er die 78W her hat. 6x G4 Bullet sind 24W max , und ein U6 Pro sind max 13W (brauchen aber unter 10W). Und ich denke nicht dass er nen U6 Enterprise holt (sind ja nicht so viele so verrückt wie ich). Der U6 Ent braucht bis zu 22W, bei mir aktuell 11,3W

    Das habe ich nicht kontrolliert. Da gebe ich dir natürlich Recht. :grinning_face_with_smiling_eyes:

    Du hast bei maximallast eine Auslastung der POE Leistung von 75%, im „regulären“ Verbrauch ca 55% . Da hast du POE Seitig eigentlich keine Probleme bei der Konfiguration.

    Bei der Konfiguration für OG ist der Lite 16 mit seinen 45W PoE Leistung aber schon sehr hart an der grenze wenn ich von ca. 55% der maximalen Last ausgehe die Marco40k angegeben hat.
    Oder reden wir gerade aneinander vorbei? :fearful_face::grinning_squinting_face:

    Bei der Konfiguration für das KG habe ich keine bedenken mit dem Lite 16.

    Leistung hab ich mir grad mal (in der maximalen Ausbaustufe) überschlagen:

    OG ca. 78W (7 Ports benötigt)

    KG: ca. 25W (5 Ports benötigt)

    Dann wär der lite 16 POE , der hat 8x POE und 45 W, reicht für 6 Kameras + AP auch aus. Sind dann 200€ ca.

    Selbst wenn ich davon ausgehe das die 6 Kameras und der AP nur 50% der angegebenen Leistung benötigen, wäre der Switch schon fast am Limit.
    Meine G5 Bullet z.B. wird mit 4 Watt angegeben. Verbraucht aber ca. 2,7 Watt wenn es hell ist.

    Ich selber habe diesen Switch nicht in Verwendung. Aber allein mit den Daten der Kameras, AP und dem Switch, bin ich der Meinung das der Switch nicht genug Leistung (PoE) hat, wenn ich davon ausgehe das die Geräte "nur" 50% - 60% der angegebenen Leistung benötigen.

    Vielleicht hat einer den ja bei sich in Verwendung und kann da seine Erfahrungen teilen?