Beiträge von amaskus

    Sowas nervt, bin froh, dass ich einen Elektriker meiner Wahl beauftragen werde bzw Netzwerk komplett selbst mache.


    In deinem Fall ist das dann ja fast noch die beste Lösung

    Oder du Crimpst dir deine Verlängerung selbst, das könnte evtl auch funktionieren

    Aus meiner Sicht ist es logisch nur mit Unifi Routern möglich.


    Das ganze Netzwerk basiert auf einem Routing.

    Wenn da jetzt ein Unifi router ist kann der melden ich hab kein Internet mehr und leitet and das ULTE weiter.


    Wenn es ein Fremdrouter ist kennt er das ULTE ja gar nicht. Woher sollen deine clients jetzt auf einmal wissen, dass sie an das ULTE als Gateway gehen müssen. Ergo müsste dein ganzes netz mal eben um konfiguriert werden müssen. Auf bei nem Unifi router bleiben die Netzwerkeinstellungen gleich. MWn baut der Unifi Router ein VLAN zum ULTE auf was er als Failover WAN verwenden kann.


    Eine FritzBox kennt den ULTE nicht und kann ja dadurch den Traffic nicht über den WAN raus senden, die sagt dem Client nur, sorry kein Internet.


    Da der Controller nicht Router sondern nur verwaltet klappt das nicht - der muss ja auch nicht dauerhaft laufen. Das Netzwerk läuft ja auch ohne online controller.


    So viel zur Theorie


    In der Praxis lasse ich mich gern von etwas anderem überzeugen

    Den Traffic leitet ja der Router, ergo UDM(P) oder USG, glaube kaum, dass ein nicht Unifi Router das kann.


    Wenn dann nur als generelle zweite WAN anbindung.


    Lasse mich da aber auch gern einnes besseren belehren

    Moin,


    Bei mir lief, bald wieder, das update über ein USG (da gibt es wohl unterschiede zur UDMP)


    Da ich mein setup gerade umgebaut habe (und nächste Woche nochmal Umbaue) ist es nicht mehr so.


    Aber was gleich bleibt (von damals zu bald)

    Vigor 130 -> USG 3P ->Syno.


    Da die UDMP ein All In One gerät ist und über 443 angesprochen wird bin ich mir nicht sicher, ob das mit dem port überhaupt klappt oder ob du auf der UDMP landest.


    Sonst brauchst du eine Weiterleitung auf dein Raspi damit er die anfragen durchreicht.


    Update Pfad war

    Zitat von Strato.de

    Der funktionierte bei mir.


    Wenn ich es wieder eingerichtet habe gebe ich noch mal Laut

    Irgendwo anders habe ich letztens einen Wert von 2,5 GBit gelesen. Hast du dafür einen Beleg? Wo kommt der Wert her? In dem Datenblatt zur UDMP habe ich nichts finden können.

    Das hängt meine ich mit der Board Revision zusammen - die älteren Boards haben wohl noch 2.5 Gbit die neuen nur noch 1



    Der Filter der UDM Pro, kann das so nicht. Ich müsste hier explizit die IP Adressen ermitteln welche die Webserver nutzen, bei Webserver Farmen wird das sehr aufwendig und teilweise schwierig.

    was ist mit nem PiHole zur Filterung (neben IPS/IDP der UDMP) ?

    Damit Legst du ne Gruppe für dein Sohn an und kannst auf DNS basis filtern.


    Das PiHole läuft in ner VM oder auf nem Raspberry


    Damit kann dann die FB auch raus und du kannst ein Vigor einsetzen :winking_face:

    Im oberen Teil habe ich beschrieben, dass das Netz als VLAN only eingerichtet wird. Dann ist kein DHCP möglich, daher müsste das dann Als "Unternehmen" angelegt werden.


    Ein VLAN Tag haben natürlich beide

    Ich muss am Netz mit Router1 nichts ändern, hab ich das richtig verstanden ? Da habe ich kein VLAN eingetragen, auch keine 0.

    Dann ist das VLAN 1 (steht nur nicht dran :winking_face: )


    da die Switche und APs in deinem Basisnetz hängen kommunizieren die alle über VLAN 1. Daher muss der Controller nicht in VLAN 27 sein. Sonst bräuchte ich demnächst einen Controller mit 10 LAN Karten :grinning_squinting_face:


    Das Vouchersystem läuft über den Controller (also VLAN 1) - unter umständen muss du noch einen IP Bereich im Vouchersystem einstellen.


    Wie ist den die Gaststeuereung eingestellt ?

    Also wenn du dein VLAN only Netzwerk erstellt hast dann geht es mit folgenden Schritten weiter

    • Du solltest zu dem VLAN Netzwerk ein passendes Switchport Profil erstellt bekommen haben
    • du wählst den Port aus an dem dein Router am switch angeschlossen werden soll.
    • Hier wählst du nun das Switchportprofil aus was zu dem VLAN gehört (VLAN 27 in deinem fall)


    Bei den Wireless Netzwerken erstellst du ein Neues Netzwerk

    • Aktivierst du gastregularien
    • Wählst als Netzwerk dein VLAN 27 Netzwerk aus
    • Stellst die SSID ein
    • Passt die Voucher Einstellungen an


    In diesem fall macht der zweite Router das DHCP

    Der Router darf NICHT am WAN 2 hängen.


    Deinem Controller ist das VLAN 27 egal - das Management Interface der Switche hängt auf dem VLAN 1


    Nachteil: Dein Router2 lässt sich jetzt nur aus dem neuen Gast-Wifi administrieren - das könnte man aber auch noch anpassen, wenn du das umgesetzt hast und es soweit funktioniert

    Moin,


    ich würde folgendermaßen vorgehen.


    Du legst ein Gast Netzwerk an, daraufhin legst du ein Wifi an welches du deinem Gast Netzwerk zuweist sowie den Punkt verwende Gast Richtlinien anwählst.

    Damit kannst du ein voucher portal aufsetzen.


    Dein so entstandenes Gastnetz ist vollkommen frei vom Hauptnetz.


    Wenn du das ganze jetzt aber nur auf deinem zweiten Internet Anschluss haben willst KÖNNTE das wie folgt erweitert werden (nicht getestete Vermutung)


    Du erstellst ein VLAN only Netzwerk - weißt diesem einem Switchport zu welchen du mit deinem zweiten Modem/ Router für den Gastzugang verbindest.

    Das Gast Wifi erstellst du wie oben beschrieben nimmst dort aber dein VLAN Netzwerk statt dem Gastnetzwerk, du aktiviest dennoch die Gastrichtlinien.

    Damit solltest du jetzt ein Voucher Portal haben mit der zweiten internetleitung.


    Wie gesagt der zweite Punkt ist nicht getestet sollte aber funktionieren - kann ich zur zeit leider nicht nachstellen da ich nicht an meinen AP rankomme