Beiträge von Ubiquitsj

    Die Access-Points von Unifi hängen an einem Switch-Port und sind in der Lage verschiedene WLAN-Netze auszugeben. Ist das das gleiche Prinzip?

    Wäre also ein Access-Point in der WLAN-Ausgabe beschränkt, wenn ich an seinem Port am Switch ein bestimmtes Netz blocken würde?

    Deine Synology sollte mit VLANs umgehen können (falls nicht: direkt zurück zum Händler :winking_face: ). Es müsste demnach möglich sein, das Gerät selbst (Web-Management und SMB-Dienst) in einem anderen VLAN zu betreiben als die Apps wie Dein Homeassistant, die darauf laufen.

    Genau deswegen bin ich hier im Forum angemeldet - diese Aussage verstehe ich Null! Nada! :loudly_crying_face:


    Ich hänge also meine Synology ins normale Netz, aktiviere dort SMB, NFS und was man so an Zugriffsprotokollen braucht (Beispielsweise VLAN 100)

    Dann richte ich Container mit dem Homeassistant ein, und dieser soll dann im Netz IoT (VLAN 110) laufen? Ähm, wie geht dass denn?

    OKaaayy - Der Haken "isoliertes Netzwerk" legt nicht gerade nahe, dass nur der Eingang ins Netz gesperrt, der Ausgang aber erlaubt ist. Wer bitte versteht das unter einem isolierten Netzwerk?


    Danke für Deine Info, dann sehe ich das genau wie Du: Das kann man sich schenken!


    Dann muss ich also doch ran an die Firewall, naja, war vorherzusehen ...

    Hallo zusammen,


    da ich mir eine Synology zugelegt habe, ich dort auch den HomeAssistant (und ggf. noch andere Container) laufen lassen möchte, bin ich mir unsicher, wie ich das im Netzwerk organisiere. Wohin packe ich die Synology?


    Derzeit habe ich folgende VLANs eingerichtet:

    • default (Nur die Unifi-Devices)
    • Ein Netz für Geräte mit statischer / fixierter IP (*HIER DACHTE ICH WÄRE DER PASSENDE ORT FÜR DIE SYNOLOGY*)
    • ein Netz für IoT-Geräte
    • natürlich ein Gastnetz
    • eines ist für das Thema Surveillance vorgesehen
    • und in einem weiteren hängt alles rund um TV

    Den meisten Respekt habe ich vor dem Thema Firewall, da ich eine solche zuletzt vor gefühlt 10 Jahren in den Fingern hatte. Deshalb habe ich zum Schutz bisher nur die Netztrennung folgender Netze aktiviert: IoT, Gast, Surveillance, TV.


    Vielen Dank schon mal für eure Hilfe

    der Newbie

    Moin, willkommen.


    Die Synology kannst du überall hinpacken außer ins Default, da sollten wirklich nur Unifi Geräte drin sein. Da gibt es hier unterschiedliche Meinungen dass man das Default gar nicht nutzen sollte.


    Ich habe bei mir alles was Infrastruktur ist (DNS, Drucker, NAS) in ein eigenes "Infrastruktur" Vlan gepackt. Also ein zusätzliches zu deinem Iot, da ist bei mir nur Alexa etc drin.

    Danke für deine schnelle Antwort. In welchem Thread packe ich die - ich nenne es mal - "Netzwerkorganisation" am besten? Ich fürchte nämlich, dass da bei mir demnächst einige Fragen aufkommen.

    Hallo zusammen, nach langem stillem Mitlesen und insgeheim Wünschen, bin ich nun auf Unifi-Geräte umgestiegen - Das Mesh der Telekom-Geräte war ein Graus.


    Nenne mich nun stolzer Besitzer einer UDM Pro, eines Poe-Switsches und ein paar Access-Points von Unifi. Bisher bin ich absolut zufrieden, vielleicht war aber die Erwartungshaltung nach den Telekom-Geräten nicht so hoch, so dass Unifi leichtes Spiel hatte.


    Nachdem mein Netz im Prinzip in Grundzügen steht, will man natürlich mehr: Vom Nullchecker zum Laien, ist derzeit die Devise :winking_face:


    Ich habe mir jetzt auch eine Synology zugelegt, um nicht immer mit USB-Platten rumeiern zu müssen und weil mich das Thema IoT (mit HomeAssistant) reizt. Soll auch auf die Synology. Nun ergeben sich natürlich schon die nächsten Fragen: In welches VLAN gehört die Synology eigentlich dann? Ins default? Oder doch in ein eigenes. Den IoT-Geräten habe ich jedenfalls ein eigenes spendiert und isoliert.



    Aber wie gesagt, wohin packe ich jetzt meine Synology, welche Heimat für (u.a.) den HomeAssistant werden soll.


    Ist eigentlich der falsche Thread nicht wahr, welcher passt hier besser für derartige Fragen? Hoffe, ihr seht es dem Neuling nach!