Beiträge von Orpheus77

    Hi,


    ich habe mit 20 Litebeams 5ac Gen2 eine Verbindung aufgebaut, bekomme aber nur 144Mbit statt der möglichen 400.
    Die Antennen stehen ca. 600m auseinander und haben Sichtverbindung.
    Wenn ich die erste Antenne auf eine Kanalbreite von 80 stelle (statt dem Defaultwert 20) ist die Verbindung futsch.

    Was ist was?

    VPN Client bzw. VPN Netz ?-> 192.168.95.2 (oder das ganze Netz über IP Group)

    Ziel auf das der Externe zugreifen darf ? -> 192.168.98.10


    Was hast Du bisher in der Firewall konfiguriert ?

    192.168.95.0 ist das VPN Netz
    Dieses Netz soll auf 192.168.98.10 zugreifen können, aber sonst nirgends.
    Ich habe noch keine eigenen Regeln erstellt.

    Hi!
    Danke für die raschen Antworten!
    Könnt ihr mir bitte noch bei den Regeln helfen?
    Ich möchte dass die IP 192.168.95.2 (oder das ganze Netz über IP Group) nur auf die IP 192.168.98.10 zugreifen kann. Wie muss ich das machen?

    Hallo,

    ich habe einen VPN Zugang für einen externen Benutzer eingerichtet. Ich möchte den Zugang aber auf eine destination IP begrenzen. Ich wollte eine Firewall Regel machen, aber das VPN Netz scheint nicht in der Liste auf. Gibt es hier eine Möglichkeit?

    kann es sein, dass du dich nie mit Vlans beschäftigt hast? Am Uplink lässt du alles durch, erst auf den Zielports werden die Vlans Konfiguriert. Du brauchst nur 1 Kabel, da gehen alle vlans drüber, und auf den Ports am "End" Switch weist du den Ports dann die Vlans zu

    Selten :smiling_face:
    Das ist was ich mit Trunk gemeint habe - über den Uplink gehen beide VLANs.

    OK jetzt muss ich mich eigentlich nur mehr entscheiden ob UDR oder doch DM. Gibt's hier ein KO Kriterium? (Außer dass ich ungern Regalkomponenten in meinen 19'' Schrank stecke)

    Zitat

    die UDR kann keinen Trunk, macht dort auch keinen Sinn, da sie zu klein ist (und falsche Zielgruppe)

    Und wie bekomme ich dann die 2 VLANS auf den Switch? Über 2 Ports?

    Noch eine Frage zu den VLANs: Wie funktioniert das VLAN Trunking?
    Wenn die APs 2 VLANs zur UDR schicken geht ich dann mit 2 Ports auf den D-LINK oder funktioniert da ein Trunk?
    Und würdet ihr den Uplink zum DLINK über SFP+ machen?

    Weil es auch sinnfrei ist die APs einzelnd mit der Handy APP zu konfigurieren und es dürfte auch nicht alles funktionieren. Bei einem AP ists ok aber bei mehreren ist der Arbeitsaufwand hoch, schnell mal ein Fehler im WLAN Key auf einem AP und auch das Handling eher bescheiden.


    Allerdings ist es eigentlich kein Beinbruch die Controllersoftware bei Bedarf (Konfiguration des UniFi Systems) auf einem PC zu starten, ohne zusätzliche Kosten.

    Wenns wirklich nur bei Bedarf ist dann ist das kein Problem. Ich dachte die muss immer laufen, weil alle Tutorials die auf einem Raspi oder sonst einem Docker Host laufen lassen. Wahrscheinlich wegen der Statisitiken.

    Was würdet ihr machen DM oder UDM für APs und den D-Link Switch behalten, oder einen Unify PoE Switch?

    Ich muss es mir durchkalkulieren - TP-Link funktioniert halt auch standalone ohne SDN Management. Kameras würde ich wenn mal Thema eher direkt über die Synology lösen, und wegen einer Türklingel eine Dreambox anschaffen ...
    Am Ende sinds halt 4 APs die ich betreiben möchte. Wenn die Netgear Orbis nicht so verdammt instabil wären ....

    Nach meinen bisherigen Recherchen ist die HW von Unify sicher etwas wertiger, deswegen bin ich ja so unschlüssig.

    OK, dann wäre die Alternative die UDR und damit die 2 APs versorgen. Dann spare ich mir den neuen Switch.


    Noch eine Frage: Die APs stahlen eh eine SSID über beide Bänder aus?

    Zitat

    AP: Der U6pro ist Preis/Leistung sicher die Empfehlung. Die genaue Anordnung wirst du testen müssen. Dafür besorg dir am besten ein( oder evtl 2) lange Patchkabel , damit du mit dem AP spazieren gehen kannst, und am Smartphone die Wifiman App, die misst die Empfangsstärke

    Wie gesagt bei mir ist eher nur Wandmontage möglich - da wäre wohl der U6-in Wall die bessere Wahl?

    Zitat

    Was jetzt genau? APs lassen sich alle an der Wand montieren. Bei den "UFOs" leidet aber u.U. die Ausleuchtung etwas, weil sie wohl nicht "nach hinten" strahlen.

    Dann sind die Wall--mounted wahrscheinlich besser geeignet, zB der U6 In-Wall


    Zitat


    Warum Gen1? Nimm die aktuellste Hardware, das wäre Gen2.

    Siehst du, deswegen hab ich eingangs geschrieben, dass ich mit der Produktauswahl auf der UI Seite nicht klar komme - da gibt es nämlich keinen Gen2
    Es gibt nur den Standard 24 PoE und der ist billiger als der Standard 24 PoE Gen1

    Ja ich bin aus Österreich.

    Ich fasse also nochmals zusammen:
    Controller als SW am Synology
    Switch: Standard 24 PoE (Gen1)
    AP: UI6 Pro oder UI6+ für innen (was würdest du empfehlen?), AC Mesh Professional für Outdoor Mesh brauche ich nur für den Outdoor AP, alle anderen könnte ich mit LAN versorgen.

    Bei den APs im Neubau habe ich 80m² im EG und 70m² im 1. OG. 2 APs diagonal?

    Zitat

    Die S2S-VPNs könntest Du allerdings vermutlich auch mit der FritzBox als LAN-Client hinter einer UDM aufbauen.

    Aber die UDM wird kein ADSL Interface haben. Und bei Leitungsproblemen zickt dann der Provider, weil "sein" Modem nicht das erste Device ist.

    Hallo Networker und vielen Dank für deine Antwort.
    Sehe ich das richtig - der Ui6-Professional kann Mesh, der Ui6+ nicht?
    Mein Switch ist momentan ein D-Link, aber da der kein POE kann werd ich ihn tauschen.
    Da ich wirklich nur WLAN betreiben will - brauche ich unbedingt die Dream Maschine? Würde mir die 400€ und den Stromfresser gerne sparen. Die 8 Ports sind viel zu wenig, um einen Switch komme ich sowieso nicht rum. Außer ich nutze die 8 Ports nur für die APs und behalte den D-Link.
    Was ist der große Mehrwert der DM? Der Controller kann auch am Syology im Docker laufen.