Beiträge von Bigdog71

    Ich würde auf alle Fälle das Glasfaser Modem 2 nehmen und den Anschluss einrichten. Dann mich mit einem Modul beschäftigen. Dann hat man im Falle von Problemen immer noch Telekom Hardware für den Support Case.


    Ich habe das Luleey Modul und kann mich nicht beschweren, hab aber auch "nur" 600/300.

    an die Leute welche die G4 Dorbell nutzen inkl. altmodischem Klingeldong (verdrahtet). Welche Klingel verwendet ihr denn zwecks Hersteller etc.? Die Vorschläge von Unifi bringen mir nichts da diese nicht vom deutschen Markt sind.

    Ich habe den BROAN -NUTONE LA11WH von Amazon für aktuell nur 12,40€. Ist von der Unifi Liste und funktioniert. Also den gibt's einfach zu kaufen.

    Ich weiß nicht wie die Reihenfolge der neue Traffic Rules eine Rolle spielt. Ich habe nur eine und die steht bei Internet ganz oben, wenn man auf die erweiterte Ansicht geht.


    Ich würde erstmal alles löschen, dann die erlauben regeln erstellen und zum Schluss die deny all.


    Vielleicht klappt es.


    Oder eben alles löschen und dann bei den App Gruppen Streaming Dienste, Peer To Peer, soziale Netzwerke, File Sharing etc verbieten.



    Generell wenn die Mitarbeiter zu viel streamen während der Arbeitszeit hat man ein anderes Problem...

    Da stimme ich zu, aber manchmal hat man halt kein Kabel bzw kann man nicht so einfach eins verlegen und dann reichen die zwei Klingeldrähte für die WiFi Variante. Ich hätte auch gerne POE aber jetzt nachträglich nur mit Risiko.


    Außerdem wenn man sich so einige andere WiFi und Batterie betriebene Doorbells anderer Hersteller anschaut, kann man bei entsprechenden WLAN schon zu greifen.

    So endlich kann ich berichten :smiling_face:


    Heute war der Elektriker da und hat den Trafo angeschlossen und gleich den neuen Gong BROAN -NUTONE LA11WH (von der Unifi Kompatibilitätsliste) und die Doorbell eingebaut (Kabel lagen ja und Zeit hab ich eh keine :grinning_face_with_smiling_eyes: ).


    Jedenfalls sieht es super aus mit der Gang Box die die UP-Dose komplett abdeckt. Auch WLAN auf 2,4Ghz ist kein Problem bei einem Accesspoint knapp 2m entfernt an der Innenwand. Verbindung sagt Exzellent (82%), ab und zu gibt's kommt allerdings mal so ein Lila/Grüner Blitz unten am Bild, das muss ich mal beobachten.


    Ansonsten war meine Frau noch nie so glücklich über mein Spielzeug da Sie unbedingt eine Sprechanlage wollte und wir ihr Local Account zu nem Ubi Account ändern damit sie die Notifications bekommt.


    Mein Tablet mit Fully Kiosk geht nun über Homeassistant an wenn jemand klingelt und ruft die Doorbell Kamera im Browser über lokalen Access auf. Am Bildschirm kann man dann Lautsprecher und Mikrofon anmachen um es als Sprechanlage zu nutzen. Trotzdem wäre mir der Intercom Viewer noch lieber (mal sehen ob er bald Doorbell kann).


    Alles in allem ein super erster Eindruck.


    nicht nur deswegen, cat8 bekommst auch genug drüber. Potentialprobleme sind da das größere Thema, deswegen verkabelt man Gebäude mit getrennten Stromanschluss eigentlich nur elektrisch nichtleitend (glasfaser)

    Natürlich bekommt man es durch Cat 8, ist aber meiner Meinung nach trotzdem nicht zukunftsorientiert. Ich denke hier an die Threads bezüglich 10Gbit RJ45 Module zu heiß bzw der allgemeine Stromverbrauch gegenüber Glasfaser. Außerdem war es als Zusatzargument zum Potentialausgleich gedacht :winking_face:

    Bei der Planung in allen Ehren, aber warum bekommt nicht jedes Haus seinen Anschluss?


    Ich bin bei so Modellen immer sehr skeptisch, gerade bei Reihenhäusern. In eine WG-Haus der in Ferienhäuser würde es auch passen.


    Aber hier in Deutschland gibt es ja die Störerhaftung (ich gehe mal von Deutschland aus, wie es z.B. in Österreich ist weiß ich nicht). Das heißt im Falle von z.B. Urheberrechtsverletzungen bekommt erstmal der Anschlussinhaber den Brief, nur wer war es?


    Ebenso würde ich den Wert der Immobilien bedenken ein einzelner Anschluss ist da schon wichtig bei dem Verkauf.


    Ansonsten würde ich auch zur Variante 2 von Anton raten, damit ist man in Zukunft (Internet von über 1 Gbit) gut gerüstet.

    Von meinem Testen und etwas Erfahrung kann ich sagen, wenn die Firewall vom Internet komplett zu ist (keine Ports offen) kommt eigentlich so gut wie nie eine Warnung. Bzw wäre dann schon intern etwas infiziert.


    Ich teste dass dann mal mit curl "BlackSun" https://example.com ob es noch läuft :face_with_monocle:


    Aber als ich mal mit nem Mail Server gespielt hatte ging es ab. Port 25 weitergeleitet und nachdem ich die entsprechende DNS Eintrag bei meiner Domain gemacht habe.

    Das ist korrekt, ist aber trotzdem albern, dass sie Onvif nicht anständig implementieren.

    Naja ich habe lieber das aktuelle Modell bevor noch ein Lizenzmodell wie bei Synology eingeführt wird. Hat halt alles Pro und Cons.


    Bisschen teurere Geräte dafür keine dauerhaften kosten.

    grandor


    Ich hab einfach das OVA image auf meinem Proxmox installiert (gibt genug Anleitungen um OVA auf Proxmox zum laufen zu bekommen). Da ist alles drin, starten und glücklich sein.


    Wazuh Installation


    In der UDM SE hab ich dann SIEM aktiviert und auf die IP der VM gesetzt.


    Dann muss man in Wazuh das syslog aktivieren und die Rules einfügen.


    Genutzt habe ich es noch nicht richtig da ich Zeitmangel habe.


    Eben mal das IDS getestet kommt dann als High rein, die Mediums sind die ganzen Firewall triggers (mit den Defcon Regeln sind manche Geräte nicht glücklich :grinning_squinting_face: )


    Ich denke man muss Arbeit und privat unterscheiden.


    Bei der Arbeit neue Hardware (ist ja eh geschäftlich ab zu rechnen).


    Privat denke ist 1. das Risiko sehr gering das was passiert wenn man jetzt nicht wild auf dubiosen Seiten surft und jede E-Mail öffnet. Aber das Restrisiko bleibt auch auf gepatchten System mit 0-Day Lücken.

    2. Linux. Gerade die MS Abo Modelle nerven mich. Mein Office ist glaube ich noch 2016 Kaufversion über so ein Arbeitgeber Programm. Das reicht für ins locker. Es gibt zwar wieder Versionen aber nachdem Motto wir bieten halt was an. Da ich eh schon ein alten Laptop mit Linux ausgerüstet habe für meine Bastelstunden wird wohl der aktuelle Laptop auch Linux bekommen. Statt Outlook gib es dann Thunderbird und ein freies Office statt MS.