Beiträge von mm01

    Ich habe glaube ich noch ein Verständnisproblem.

    Ich bin mit meinem MacBook im WLAN Main 10.17.2.x (VLAN 2)

    Meiner DiskStation habe ich eine feste IP zugewiesen im VLAN 3


    Ich habe noch keinerlei Firewall Regeln erstellt, d.h .doch, dass sich alle VLANs untereinander uneingeschränkt unterhalten können?!


    Wieso kann ich dann aus dem WLAN (VLAN 2) nicht per IP im Browser auf meine DiskStation zugreifen?

    1. korrekt

    2. schadet nicht

    3. dann befindet sich die Sonos nicht in dem WLAN von dem Du eine feste IP vergeben willst.

    zu 2.: super, at geklappt

    zu 3.: der Sonos will mich grad noch ein wenig veräppeln... In der App ist er VLAN 4 WLAN IoT zugewiesen, jetzt hat er auch eine aus VLAN 4, ich bin über 10.17.4.1 in der Oberfläche, kann aber keine fixe IP zuweisen. in der Unifi App wird sogar als IP 192.168.1.30 angezeigt... braucht das Netzwerk immer ein wenig um sich zu aktualisieren?

    Ich habe nun angefangen mein Netz neu aufzusetzen mit VLANs


    Hardware; UDM SE und ein AP


    Habe derzeit folgende:

    Default: 10.17.1.0/24

    Main: 10.17.2.0/24

    Server: 10.17.3.0/24

    IoT: 10.17.4.0/24

    Guest: 10.17.9.0/24


    Dazu drei WLAN:

    eins für Main, eins für Guest und eins für IoT


    Nun zu meinen Fragen:

    1. Ich gehe mit meinem MacBook über WLAN Main ins Netz und "muss" die Useroberfläche von Unifi über 10.17.2.1 machen... ist das richtig / normal? Klar: MacBook ist im VLAN Main... finde ich dennoch irgendwie strange.

    2. Sollte man dem AP eine fixe IP zuweisen?

    3. Habe meinen Sonos Beam im WLAN IoT und möchte ihm eine fixe IP zuweisen... macht er nicht. Ich kann speichern, aber es erscheint dort der Hinweis: "Please connect this client to an SSID broadcasting the selected network for the changes to be reflected."

    Hallo zusammen,


    ich habe einen Glasfaseranschluss der Telekom und ein schwarzes Modem von der Telekom am Hausanschluss. Von dort geht ein Kabel direkt ins die UDM SE.


    Nach einem Hardware Reset bekommt meine UDM SE nun keine IP Adresse mehr und kann nicht mehr ins Netz. Was kann ich tun?


    Danke für eure Hilfe!

    Mal nur eine Frage: ich möchte die nächsten Tage pi-hole oder adguard installieren. Falls mal nix mehr laufen sollte, kann ich dann einfach den DNS Eintrag wieder auf z.B. google DNS ändern und alles läuft wieder... korrekt?!

    wo ist das Problem? gezielt die Ports/IP Adressen frei geben die man braucht. Bei mir kommuniziert zb nur die Apple TV´s und Homepods mit dem Client VLan, andere IOT Geräte sind ausgesperrt. Müssen sie auch nicht, da die eh über die Apple TV´s/Homepods gesteuert werden

    Okay, danke. Werde mich mal Stück für Stück vortasten. Erst einmal IP Range ändern und VLANs anlegen… dann nach und nach Firewall rules ablegen.


    Im Internet noch gefunden, die Sonos Geräte einfach in eine Gruppe packen und freigeben.

    Ich hab alle meine IOT Geräte in einem Misch Wlan ohne Probleme, von Shelly, Aquara, Homepod usw ist alles dabei. Bei Sonos meine ich mich zu erinnern das die Probleme machen wenn die nicht im selben Netz wie die Handys mit der App sind, da kann ich aber nicht viel zu sagen da ich keine der Geräte besitze.

    Kann dies jemand bestätigen? Ansonsten müsste man ja dem 172.16.20.0/24 (Tablets, Smartphones, Notebooks) Zugriff auf das VLAN IOT geben bzw. bei mir oben 172.16.70.0/24 Sonos / TV

    Hier ist eher wichtiger, ein reines 2,4ghz wlan anzulegen, da viele IOT Geräte kein 5GHZ können, und bei "Misch" Wlans Probleme machen.

    Hierzu eine Nachfrage: welche Probleme treten hier denn auf? Sonos kann mittlerweile 5 GHz, in meinem Netz sind nur der Drucker und die Enthärtungsanlage, die 2.4 GHz haben.

    Ob man Drucker getrennt anlegt, ist geschmacksache, bei 1-2 Druckern eher nicht, wenn man 10 und mehr drucker hat, ja. Sonos und IOT würde ich persönlich zusammenfassen. Hier ist eher wichtiger, ein reines 2,4ghz wlan anzulegen, da viele IOT Geräte kein 5GHZ können, und bei "Misch" Wlans Probleme machen.


    Ich würd eher ein "Server" Vlan machen, wo ich dann ne NAS, die Drucker, und dann auch den PiHole rein gebe

    Danke für deine Antwort.

    D.h. du würdest Sonos zur Gebäudetechnik packen? Dachte mir Sonos lieber separat, falls ich die mal für Gäste aufmache auf Partys etc.?

    Drucker VLAN wird dann Server VLAN, guter Tipp!

    Hallo zusammen,


    ich möchte in meinem Netzwerk gerne VLANs einrichten und würde gerne eure Ideen / Empfehlungen / Hinweise zu meiner Planung hören.


    Telekom Glasfaser


    Die Hardware-Ausgangslage der UniFi-Produkte sieht so aus:

    • 1x UDM SE
    • 2x UniFi AC light

    Netzwerkgeräte im Haushalt sind u.a.

    • Enthärtungsanlage
    • Alarmanlage
    • Türklingel
    • evtl. später Heizung
    • evtl. später PV Anlage
    • Mobile Geräte wie Tablets, Smartphones, Notebooks
    • TV(Magenta über Apple TV)
    • Sonos
    • Telefon
    • Drucker

    Ziel ist es nun, dass ich gerne unterschiedliche Netze aufbauen möchte um die Kommunikation zwischen bestimmten Gruppen nicht zu ermöglichen.


    Geplant von meiner Seite aus sind folgende VLAN's:


    172.16.10.0/24 Management (UDM SE, UniFi AC light, NAS)

    172.16.20.0/24 (Tablets, Smartphones, Notebooks)

    172.16.30.0/24 Kinder

    172.16.40.0/24 Drucker

    172.16.50.0/24 Telefon

    172.16.60.0/24 Gebäudetechnik / Smart Home (Heizung, Enthärtungsanlage, Türklingel)

    172.16.70.0/24 Sonos / TV

    172.16.90.0/24 für Gäste


    Macht die Aufteilung für euch Sinn?

    Unsicher bin ich mir bei:

    - NAS in VLAN Management?

    - für Drucker eigenes VLAN sinnvoll?

    - VLAN für Kinder: angedacht, um separat Einschränkungen / "Kindersicherung" umzusetzen.


    Fener geplant ist später adguard / pi-hole (Synology Docker). Wo würde dies am besten reinpassen?


    Vielen Dank!

    Vielen Dank für eure Antworten.

    Haben un auch 443 weitergeleitet:


    Nun leitet er irgendwie an UniFi OS weiter... das Bild im Screenshot unten bleibt aber:


    Der Haken ist gesetzt, also von http auf https erzwingen.


    Die Standardports werde ich auf jeden Fall noch ändern wenn alles funktioniert :winking_face:

    Port 80 muss ja nur leidr für Let's Encrypt offen bleiben, oder nicht?

    Hallo zusammen,


    ich habe mir eine dyndns Adresse bei selfhost.eu geholt und soweit eingerichtet. Sie verweist auf https://ds.meinedomain.de

    Die DMS Oberfläche ist derzeit noch auf den Standardports eingerichtet (5000/5001), funktioniert auch soweit und ich kann die DSM Oberfläche erreichen (https://ds.meinedomain.de:5001).


    Ich habe folgende Portweiterleitungen eingerichtet:


    Was nicht funktioniert: die Webstation. Rufe ich https://ds.meinedomain.de auf, komme ich auf die Weboberfläche der Dream Machine (egal ob mit Port 443 oder ohne).


    Wo liegt mein Fehler?


    Vielen Dank für einen Hinweis.