1. Forum
    1. Letzte Einträge
    2. Discord Server
    3. Members
      1. Recent Activities
      2. Users Online
      3. Staff
      4. Search Members
    4. Donations
  2. Knowledge & Tools
    1. FAQ (faq.ubiquiti-networks-forum.de)
    2. Wiki (wiki.ubiquiti-networks-forum.de)
    3. Filebase (filebase.ubiquiti-networks-forum.de)
    4. Tools
      1. APPS (apps.ubiquiti-networks-forum.de)
      2. Talk Repository (talk.ubiquiti-networks-forum.de)
      3. Rack-Designer (designer.ubiquiti-networks-forum.de) (in Entwicklung)
      4. SFP Wizard (wizard.ubiquiti-networks-forum.de)
    5. Unifi-Links
      1. Unifi - Shop
      2. Unifi - EOL
      3. Unifi - Firmware
  3. Marketplace
    1. Terms Of Condition
    2. Reviews
  4. Gallery
    1. Albums
  • Login
  • Register
  • Search
Everywhere
  • Everywhere
  • Pages
  • Gallery
  • Forum
  • Lexikon
  • Marketplace Item
  • Files
  • FAQ
  • More Options
  1. ubiquiti - Deutsches Fan Forum
  2. Gallery

Mein Server Rack 19"

  • zonk2000
  • July 25, 2022 at 9:34 PM
  • 1,596 Views
  • 3 Comments
Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen
View Full Size
Mein Server Rack 19"

Ich habe mir die OCD Panels bestellt und die neuen Patch Panel von Ubiquiti gekauft 8o

Comments 3

dapowl
August 17, 2022 at 11:45 PM

Gibt leider kein Aubergienensmiley als Reaktion - Echt toll gemacht ! Nur noch die NAS in 19 Zoll und cleaner gehts nicht ;)

noexpand
April 23, 2022 at 9:47 PM

Die beiden Freifunknetze können nur VLAN-only sein, weil sie ja nicht vom Controller und/oder dem Gateway verwaltet werden. Damit sagt man ja dem Controller und dem Gateway: "Pass auf, hier sind noch zwei Netze, mit denen hast du aber nix zu tun. Du musst da nix routen, du vergibst da keine Adressen, kümmere dich einfach nicht drum, dann ist alles super." Und dann ist dem Controller vollkommen egal, ob da IP gesprochen wird oder (wie im Fall des Freifunk-Mesh) irgendein anderes abgefahrenes Protokoll. Alles, was der Controller sieht, sind Ethernet-Pakete, die von den Switches anhand der in den Netzen beteiligten MAC-Adressen hin und her geschickt werden. Es sind reine Ethernet-Netze, es wird nicht "reingefunkt".

Bei Corporate- oder Guest-Netzen würde der Controller immer versuchen, die Kontrolle über diese Netze auszuüben. Beispielsweise, indem Adressen vergeben werden oder indem einfach IP verlangt wird. Das ist aber bei den Freifunk-Netzen weder sinnvoll noch hilfreich ...

Da aber in dem Client-Netz zufällig in der Tat IP gesprochen wird, sollte man natürlich die Firewall so einstellen, dass Pakete nicht "übersprechen" können. Das ist ein guter Hinweis, das muss ich bei Gelegenheit mal einarbeiten.

opensec
April 25, 2022 at 3:27 PM

Danke Dir für die Antwort.

Ich dachte halt, um es etwas mehr abzusichern mache ich ein extra "Guest-Network" auf mit einer VLAN XY > dort dran kommt dann der Offloader als WAN.

So habe ich dann ein separiertes Netz was nicht in die anderen Netze kommt > sozusagen als Sicherheit. Das bekommt man mit VLAN only ja nicht hin.
In dem Netz ist dann zwar vom Controller nur eine lokale IP vorhanden (der WAN Port des Offloaders), aber es ist doch dann was "sicherer", oder?

noexpand
April 27, 2022 at 6:20 PM

Doch, auch mit VLAN-only bekommt man das hin. Alle Netze sind grundsätzlich erstmal separierte VLANs. VLAN-only sind "nackt". Standard-Netze sind sozusagen VLAN-only, aber mit zusätzlichen Features (DHCP usw.). Und Gast-Netze sind sozusagen Standard-Netze, in denen automatisch eine (interne) Firewall-Regel aktiviert ist:

Die Clients dürfen nicht mit anderen Netzwerken kommunizieren.

Das kann man aber genauso gut über eine explizite allgemeine Firewall-Regel eingerichtet (siehe Regel 3 im Firewall-Artikel). Es gibt also mit einem Guest-Network keine "zusätzliche Sicherheit", die man nicht auch "zu Fuß" erreichen kann.

Igel83
May 29, 2024 at 1:49 PM

Hi, entschuldigt meine naive Nachfrage....aber gibt es hier mittlerweile Optimierungen?

Der Ansatz das FreiFunk über die UniFi AP´s auszustrahlen ist super, aber die aufgeführten Nachteile schrecken noch immer etwas ab. Gibts was neues zu berichten? Danke :)

Wenn ich gar kein Mesh Feature bräuchte....sondern nur ein Client Netz als Gast Netz bieten möchte....was wäre dann anders?

noexpand
May 31, 2024 at 5:57 PM

Eine Besserung der Situation gibt es bisher nicht. Außer der Lösungsansätze, die hier schon beschrieben sind.

Was wäre dann anders? Wie ich im ersten Freifunk-Artikel schon geschrieben hatte:

Quote

Freifunk ist eine Community, die auf gegenseitigem Geben und Nehmen basiert. Jeder Betreiber eines Freifunk-Knotens bekommt etwas (nämlich Rechtssicherheit für den eigenen Gast-Traffic), muss allerdings dafür auch etwas geben (installierte Hardware, Bandbreite auf dem eigenen DSL, ...) und sich zusätzlich noch gewissen Regeln unterwerfen, die im Picopeering Agreement festgehalten sind. Dazu gehört beispielsweise, dass man den Traffic über sein Netz nicht stört oder gar verändert, aber auch, dass man freien Transit über sein Netz anbietet. Genau das macht das oben angesprochene Mesh-Netz. Darüber verbinden Freifunk-Knoten in der Nachbarschaft untereinander und stellen im Idealfall auch dann Konnektivität her, wenn beispielsweise dein Internetanschluss gerade ausgefallen ist. Dann wird der Traffic aus deinem Freifunk-Client-Netz über das Mesh-Netz an andere Freifunk-Knoten geroutet. Lange Rede kurzer Sinn, nach dem Picopeering Agreement gilt: Wenn es "Freifunk" heißt, muss auch ein Mesh-Netz angeboten werden. Jetzt ist das zwar kein Vertrag, den man unterzeichnet hat und es gibt auch keine Instanz, die die Nicht-Einhaltung sanktioniert. Ich verstehe das aber als "Gentlemans Agreement" und möchte mich daher daran halten.

Ich für meinen Teil möchte das Mesh-Netz deshalb anbieten, obwohl es im Umkreis keine andere Freifunk-Installation gibt, die es nutzen würde.

Es bleibt dir natürlich vorbehalten, gegen das "Gentlemans Agreement" zu verstoßen, das wäre aber schade.

Kurt-oe1kyw
July 29, 2022 at 5:39 PM

Schaut sehr gut aus, prima gemacht.

Connectbox im Bridgemodus ;-)

zonk2000
July 29, 2022 at 6:28 PM
Author

Hallo ja Conectbox ist im Bridgemodus. 😜

Details

Filename
IMG_6132.JPG
Creation Date
July 25, 2022 at 7:24 PM
Upload Date
July 25, 2022 at 9:34 PM
Dimensions
3,000 × 4,000 px
File Size
2.24 MB
Camera
Apple iPhone 13 Pro
Exposure Time
1/50 s
Aperture
f/1.5
Focal Length
5.7mm
ISO speed
64
Flash
Flash did not fire, compulsory flash mode

Categories

  • Unifi - Allgemein

Tags

  • OCD Panels UDM Switch
  1. Privacy Policy
  2. Legal Notice
Powered by WoltLab Suite™
ubiquiti - Deutsches Fan Forum in the WSC-Connect App on Google Play
ubiquiti - Deutsches Fan Forum in the WSC-Connect App on the App Store
Download