Beiträge von Bigdog71

    Ich weiß nicht ob es im NPM geht, aber ich würde vorschlagen du machst eine DNS Challenge, das geht super auch one Erreichbarkeit.


    So hole ich mir die Zertifikate mit Trafik auf Docker und cert-manager im Kubernetes-Cluster. Alles nicht erreichbar von außen.


    Edit:


    Bezüglich der Ports verstehe ich das Setup auch nicht.


    Hast du eine config file von den Containern auf Proxmox? Also die Port mappings?


    Bzw. hast du es ohne SSL hinbekommen?


    Ich teste alle Services ohne SSL, wenn es läuft weiß ich die Config stimmt, dann SSL aktivieren und debuggen.

    Heute kamen wieder zwei Päkchen.


    Einmal ein Entmantelungswerkzeug und ein Skyhawk 8tb für die UDM se. Zusätzlich auf dem Foto wie bereits berichtet der USW 24 pro POE und das Ellipse Elrack.


    Im Anflug ein zweiter U6 in wall und der hier im Forum empfohlen Noyafa Netzwerkkabeltester.


    Dann fehlen nur noch Keystone Panel, Keystones und Kameras. Somit sind die größten Posten des neuen Netzwerks bereits angekommen.


    Also bei meinem neuen AP ist die Halterung komplett anders als bei meinem NanoHD.


    Beim neuen gibt es das Häkchen und beim NanoHD nicht, dafür geht der NanoHD auch ganz leicht mit einem langen flachen Schraubenzieher zu lösen, man muss nur in die richtige Richtung drehen.

    So am Wochenende konnte ich etwas machen (aber nicht so viel wie ich wollte).



    UDM läuft, U6+ liegt erstmal auf dem Schrank aber läuft und die zwei Wechselrichter sind angeschlossen. Außerdem habe ich schnell das Management VLAN doch auf 1 Default gestellt und nicht getrennt. Dafür habe ich echt keine Zeit. Danke nochmal für das anstoßen der Diskussion.


    Jetzt fehlen Patchpanel, USW24 Switch, USV und dann noch Fritzbox (für Telefon) NAS, Raspberries. Dann habe ich noch meine 2. U6 in wall bestellt für 168€ durch ein eBay Gutschein :smiling_face_with_sunglasses:


    Erstmal wird es etwas unordentlich im Schrank aber ich habe schon ein Plan im Kopf. Es werden definitiv die Kabelführungen verwendet und kein super cleanes Setup mit den kurzen Kabeln.


    Aus Spaß Mal Site Magic aktiviert mit meiner UDM Base und es läuft :smiling_face:

    So endlich ging es weiter.


    Ich habe den Netzwerkschrank zerlegt (Elektroschrott und verwende ich weiter), danach geputzt und an den Aufstellort gebracht.



    Dann wurde schonmal eine Steckdosenleiste verkabelt.



    Leider passt ein gepatchtes Kabel nicht mehr durch das Lehrrohr vom Dachgeschoss, daher werde ich jetzt erstmal die vorhandenen Netzwerkdose für einen U6+ verwenden, da leider die Wärmepumpe und die Lüftung kein LAN haben :frowning_face:


    Morgen geht es hoffentlich weiter. U6+ Montage und die UDM in Betrieb nehmen.


    Wie gesagt nochmal ein U6+ gekauft für das DG und doch den USW 24 PRO POE. Jetzt hab ich fast alles, vorerst :smiling_face_with_halo:

    Weihnachten :smiling_face_with_halo:


    Amazon: Ihr Produkt kommt am 9. Januar. Update 28.12. Update: Morgen :smiling_face_with_sunglasses:


    Heute dann angekommen mein Hauptswitch:


    Ich habe lange mit dem Preis gerungen aber manchmal springt er bei Amazon unter 660€ und für die Anzahl Ports und das POE Budget das ich benötigte (3 APs und 3 Raspberries plus Puffer) und der 10Gb Upload waren dann schon ausschlaggebend und auch relativ zukunftssicher.


    Jetzt fehlt noch eine Mindfactory Bestellung (Rackmount für die USV, U6+ und etwas Kleinzeug), ein U6 In wall und einige DAC und Patchkabel. Dann ist das Netzwerk im neuen Haus komplett.

    Dann pack doch erstmal dein Pihole in das Heimnetz. Wenn alles läuft kann er ja noch umziehen.


    Läuft bei mir aktuell so (aber ist auch auf den UDM DNS Server eingetragen was so ein bisschen Risiko ist).


    In Zukunft packe ich den aber auch in ein separates VLAN.


    Ich will nicht mehr darauf verzichtet.

    anton


    Ja ich finde sie wirklich kompakt. Ich werde mir noch das Elrack (heißt wirklich so) holen, das ist ein passendes 2U hohes Halteblech fürs Rack.


    Aber im Vergleich zu anderen (laut Bildern) ist die Eaton recht kompakt (kann man ja auch an den Schukosteckdosen sehen.

    Kein wirklichen guten Black Deal aber bei Amazon dann dich die Eaton Ellipse Pro 1600 für knapp 300€ als USV gekauft. Nach vielem hin und her denke ich dass die ausreicht. Für wirklich interessante Features würde es dann 4 Stellung werden, was mir zu viel ist.


    Dann doch ein USW 24 PRO POE gekauft, kommt zwar erst im Januar aber bei 657€ bei Amazon hab ich dann doch nicht lange überlegt (wer weiß wie Amazon da die Preise würfelt).

    sebcodes


    Ich gebe dir vollkommen Recht mit dem erhöhten Aufwand, aber ich teste gerne Konfigurationen. Aus Zeitgründen werde ich wohl das Management über das Default Netzwerk machen (es wird ja für Heimnetzwerke als ausreichend sicher bezeichnet).


    Ich versuche immer alles vorher zu verstehen, und dann eine bewusste Einschätzung zu machen, welches Level an Sicherheit/ Konfiguration sinnvoll ist.


    Ich kenne auch einige, die haben selbst das IOT VLAN aufgegeben, da die Firewall-Regeln genervt haben...

    Also die einfachen Fragen zuerst. Das Kabel ist ein DAC-Kabel welches mir Grendelbox mitgesendet hat (von ihm habe ich den Switch aus dem Marktplatz).


    Mein NAS ist bereits gebaut und läuft 24/7. Sicherlich nicht das Stromsparende aber halt da. In Zukunft denke ich an einen kleinen Server der dann das NAS auch auf einer VM mitmacht, dann bekomme ich meine 3 Raspberries frei die aktuell ein Kubernetes Cluster bilden um Nextcloud und anderes bereitzustellen.


    Bezüglich des Management VLANs Mal zwei Links. Ich denke ich werde wohl das Default doch nehmen, aber für Firmen Netzwerke wird es empfohlen eben ein eigenes VLAN zu machen.


    UI-Forum-1


    UI-Forum-2

    Hallo zusammen,


    da ich nun langsam aber sicher bei mir in die heiße Phase der Installation komme wollte ich mal Anfangen das Projekt ordentlich vorzustellen. Es wird denke ich in unregelmäßigen Abständen alle paar Wochen was neues geben, je nach Fortschritt.


    Hier ein paar Hintergrundinfos aus meinem Projekthilfethread.


    Generelles Setup:


    Telekom Glasfaseranschluss Magenta XXL 500/100

    UDM-SE mit LuLeey Modul (Glasfasermodem zum tauschen vorhanden)

    2 U6 In-Wall (einer bereits gekauft)

    1 NanoHD (aus'm Bestand)

    USW Aggregation (bereits gekauft)

    Wahrscheinlich USW Pro 24 POE (eigentlich bräuchte ich noch ein 16er Switchit mehr Leistung als der 16er)

    Rittal Netzwerkschrank (gebraucht gekauft)

    NAS mit OMV (Selbstbau) bekommt ne SFP Karte und wird direkt an den USW-Aggregation angeschlossen

    Irgendeine USV nach vielen Stunden tendiere ich aktuell zur Eaton Ellipse Pro1600 bei Amazon für knapp 300€. Damit könnte ich die Netzteil Leistung aller Komponenten abdecken für den Fall der Fälle.

    Wahrscheinlich 3 G5 Flex und eine G5 Bullet Kamera


    So kommt bestimmt noch einiges dazu :grinning_squinting_face:


    Dann mal Los.


    Der Glasfaseranschluss und das Luleey Modul laufen schon, aus Mangel an Strom im Haus nur Mal ein Test im Hausanschlussraum:



    Auch habe ich begonnen die benötigten VLANs zu erstellen und den Aggregation Mal adoptiert:

    Home

    DMZ (für NAS und Raspberries, Pihole etc)

    Kinder

    Kamera

    Iot

    Management (hier habe ich im UI Forum gelesen, dass die Geräte aus Sicherheitsgründen eigentlich nicht im Default Netzwerk sein sollten)

    Default wird komplett zu gemacht



    Da ja der Hausanschlussraum zu klein ist kommt im 1.OG mein Netzwerkschrank hin. Da ich flexibel sein will habe ich mir im Telekomshop die Glasfaserverlängerungsbox gekauft und alles ordentlich mit Kabelkanälen und einem 20er Lehrrohr (ich weiß viel zu groß, aber da kommt man mit Stecker super durch, und haben ist besser als brauchen).


    Das ist auch der aktuelle Stand. Der Elektriker muss jetzt noch die ganzen Kabel patchen und Dosen setzen. Ich werde demnächst den Schrank aufbauen.


    Genauso habe ich es gemacht. Das Glasfasermodem kostet 50€ bei der Telekom. Bei FTTH 2.0 mit Easy-Login muss nur die Modem ID, nach Anleitung hier im Forum, ins Luleey kopiert werden. Dann kann man ruck-zuck wechseln und hat immer ein Debug Modem um das SFP Modul im Fehlerfall auszuschließen.