Frage zu UniFi

  • Gut - erstes Problem

    Wenn ich das so verkabel - steht im Display, dass als IP 192.168.1.1 zugeordnet wurde...ist aber komisch da meine Fritzbox 192.168.178.1 hat => daher dachte ich, dass Gateway bekommt via DHCP ne IP Adresse in der Range 192.168.178.X

    auf die Weboberfläche komme ich so jedenfalls zunächst nicht drauf...wie löse ich das am geschicktesten =?

  • auf der WAN Seite bekommt es die IP, WAN ist das Internet, also extern.

    Ab dem Gateway entsteht ein neues Netzwerk -d u musst den PC / Laptop whatever an den LAN port an das Gateway anklemmen und dann kommst du auf die 192.168.1.1

    das Einzige was am Ende zählt ist
    dass ihr lebt was ihr liebt und liebt wofür ihr lebt


    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96
    OMV NAS - NAS | Emby Server | LogitechMediaServer
    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer
    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security
    Loxone SmartHome

  • auf der WAN Seite bekommt es die IP, WAN ist das Internet, also extern.

    Ab dem Gateway entsteht ein neues Netzwerk -d u musst den PC / Laptop whatever an den LAN port an das Gateway anklemmen und dann kommst du auf die 192.168.1.1

    kann ich auf der Oberfläche die IP dann direkt so konfigurieren, dass es auch auf meinen "192.168.178.X" Kram passt ?

    Bekommt er dann nicht eine zugewiesen von der Fitzbox bzw. kann ich dem eine noch nicht vergebene "statische" zuordnen ?

  • nein du kannst nicht beide die gleichen Netze sein lassen. einer von beiden muss anders sein. Entweder dein Netzwerk bekomm künfitg ein neuen IP Bereich oder du stellst die fritze auf einen anderen ein.

    Das Gateway bekommt auf dem WAN Port eine IP von der Fritze - aber das muss abgetrennt vom eigenen WAN sein, anderer IP Bereich. Wenn du den FritzBox IP Bereich änderst kannst du das Gateway auf das 178er Netz einstellen.

    das Einzige was am Ende zählt ist
    dass ihr lebt was ihr liebt und liebt wofür ihr lebt


    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96
    OMV NAS - NAS | Emby Server | LogitechMediaServer
    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer
    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security
    Loxone SmartHome

  • Anbei mal ein paar optische Impressionen wie es am Ende auf der FritzBox dann aussieht.

    Entscheidend hierbei ist dein Gateway unter Internet --> Freigaben --> Portfreigaben als Exposed Host zu markieren. Somit reicht die FritzBox dein Internet ungefiltert weiter und ab da kann dann Unifi seine "Magie" wirken und spielen^^


    Zum Thema Backup:
    Eigentlich nur über die WebUI von Unifi auf Einstellungen --> System --> Backups und Download klicken. Ich gehe davon aus das automatische Backups aktiv sind, sieht dann so aus: (gehe vom Modern UI aus)


    Edit:
    Aber mach erst einmal dein Update vom Gateway, übertrage deine Config, schau das die Config passt und das mit der Fritte kannst du ganz am Ende machen.

  • Wenn alle Stricke reißen können wir auch mal ne Remote Session machen. Aber das würde bei mir frühestens am Sonntag klappen und auch nur wenn ich morgen und am Samstag gut voran komme und es keine größeren Probleme gibt oder ... spontane Ideen die dann aufwendig werden.

    das Einzige was am Ende zählt ist
    dass ihr lebt was ihr liebt und liebt wofür ihr lebt


    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96
    OMV NAS - NAS | Emby Server | LogitechMediaServer
    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer
    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security
    Loxone SmartHome

  • ok - soweit so gut

    Gateway ist angeklemmt - Backup eingespielt...Geräte weitesgehend da...soweit so gut (paar Sachen wie mein HomeAssistent und so muss ich noch suchen...ich habe neue IP`s jetzt und meine LInks müssen angepasst werden)

    Was ich noch nicht verstehe ist, warum die Einstellungen in der FritzBox zum "Exposed Host" vorgenommen werden sollen....wenn ich lese...das Ding ist jetzt aus dem INternet erreichbar und Firewall ist deaktiviert etc....würde ich gern verstehen warum und was ich da mache...

    Würde mich freuen wenn mir jemand die Notwendigkeit erklären könnte bennySB oder noob_at_pc

  • Exposed Host ist so ein Zwischending aus Ich habe ein Modem vor dem Gateway und die FritzBox hängt doch noch davor. Mit Exposed host tust du alle Ports von Außen nach Innen auf das Gateway weiterleiten - somit hängt es mehr oder weniger "direkt im Internet" als wäre ein Modem davor.
    allerdings ist diese Umsetzung so lala halbherzig.

    Es ist bspw. dann "Notwendig", wenn du Portweiterleitungen einrichten willst. Es ist einfach einen Schritt Netzwerktechnisch gesehen "richtiger" als nur die FritzBox ansich davor hängen zu haben. Es tut aber mittlerweile nicht mehr weh wenn du das sein lässt.

    Läuft es wie es ist? Laufen lassen, gibt es Probleme, Fehler - dann gehen wir Schritt für Schritt weiter. Je weniger man umkonfigurieren muss desto einfacher bleibt das System und im Fehlerfall kannst du einfacher was Rückgäng machen.

    das Einzige was am Ende zählt ist
    dass ihr lebt was ihr liebt und liebt wofür ihr lebt


    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96
    OMV NAS - NAS | Emby Server | LogitechMediaServer
    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer
    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security
    Loxone SmartHome

  • Danke schonmal soweit - bisher läuft es soweit…konnte aber gestern nicht sinnvoll alles testen - war schon relativ spät und heute früh raus…Fummel gleich weiter, wenn ich die Kids in die Schule gebracht habe

    Eine Frage habe ich jedoch:

    Mir fehlen in der Übersicht/Topologie einige Geräte zB mein HomeAssistant

    Wie finde ich das Teil nun da es eine „neue“ IP bekommen hat - gibt es nicht sowas wie Scanner fürs lokale Netz (könnt ihr da was empfehlen ?)

  • Geduld, das braucht manchmal etwas (wobei das ja jetzt bei dir immerhin schon 7 Stunden läuft)

    Aber nichtsdestotrotz - Hat es wirklich eine neue IP bekommen? Starte dein HA Teil mal neu, der läuft bestimmt noch auf der alten IP. Dann erscheint es auch in der Toplogie / Übersicht bzw unter "Clients" links.

    Ansonsten, unter Windows nutze ich seit schon über einem Jahrzent "advanced IP Scanner".

    Mein Tipp: geh in den Einstellungen unten Links einfach mal Schritt für Schritt eig alle Menupunkte mal durch. Schaue sie dir einfach mal an, ggf. findest du hier und da etwas wo du sagst - das pass / stell ich jetzt ein.
    Das Ding kann halt jetzt deutlich mehr als dein alter Router, aber das "muss" man dann auch konfigurieren.

    das Einzige was am Ende zählt ist
    dass ihr lebt was ihr liebt und liebt wofür ihr lebt


    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96
    OMV NAS - NAS | Emby Server | LogitechMediaServer
    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer
    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security
    Loxone SmartHome

  • Also - nachdem ich den Kram umgestöpselt habe, ist es nun so das meine Fritzbox weiterhin die 192.168.178.1 im Netzwerk hat - meine Clients aber allesamt jetzt in die 192.168.1.X Bereiche geschoben wurde. Daher bin ich mir ziemlich sicher, dass mein HA eine neue IP hat. Ebenfalls "suchen" muss ich noch mein Synology...aber das wird sicherlich alles werden.

    Werde gleich mal den Scan machen und schauen was ausgespuckt wird.

    Bei den Settings habe ich direkt mal einen Punkt:

    1. ist es sinnvoll den "integrierten" Ad-Blocker zu verwenden oder sollte ich lieber wieder nen pi-Hole aufsetzen und reinfummeln

    2. ist es sinnvoll bei Security die Intrusion Prevention auf Auto zu stellen (war bei mir im default jetzt Off)


    kennt jemand nen Guide/Youtube Video etc. wo das Thema VLAN und sinnvolle Netzwerk Orga halbwegs noob-freundlich erklärt wird ? Mein Ziel war es ja, etwas Struktur in meinen Netzwerk-Garten zu bekommen und auch zu trennen zwischen "sinnvollen Produktivgeräten (Laptop etc.)" und "IoT Spielzeug" etc. und da auch entsprechende Regeln einziehen...Damit würde ich mich gerne in den kommenden Tagen beschäftigen

  • Zu den IPs: naja, die DHCP Lease time wird dir da aber einen Strich durch die Rechnung ziehen - der Client bekam von der FritzBox eine IP Adresse mit einer Leasetime (Gültigkeitsdauer). Ehe die nicht abgelaufen ist bleibt er bei dieser IP. Ob die FritzBox noch da ist oder ein anderes Gerät interessiert den Client dann nicht weiter, er bleibt bei seiner IP bis A die Leasetime abgelaufen ist, B er neugestartet wurde oder C (je nach Firmware mangelhaft umgesetzt) die Netzwerkverbindung unterbrochen wurde (simples Kabel ziehen für 3 Sekunden und wieder einstecken).

    Der integrierte Blocker funktioniert wirklich gut, allerdings hast du in der GUI keine Möglichkeit zum Einstellen erweitern oder so. Daher ist ein PiHole natürlich defintiv besser. Aber probier es erstmal aus, wenn es dir reicht spart man sich ein weiteres Geräte / Stück Software zum pflegen.

    IDS/IPS immer einschalten, gerne auf Auto. Damit wird schon eine ganze Menge an Bockmist weggefiltert und du bekommst früher mit wenn mal ein Client auffällig wird.

    Wenn du dein Netz in VLANs auftrennen möchtest muss aber dein gesamtes Netzwerk Equipment das können - sprich auch deine Switche. Was hast du an Switche?

    das Einzige was am Ende zählt ist
    dass ihr lebt was ihr liebt und liebt wofür ihr lebt


    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96
    OMV NAS - NAS | Emby Server | LogitechMediaServer
    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer
    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security
    Loxone SmartHome

  • AHA - das mit den Switchen wusste ich nicht...ist aber nicht schlimm.

    Bis auf meinen "großen" Switch hab ich alles von Unifi (ne USW 8 Port, und einie Flex Minis) - und das große (24 Port) ist auch schon ca. 10 Jahre alt....

    Werde mir da dann mal auch eins von Unif gönnen - evtl. das Gen 2 mit PoE...kostet ja jetzt auch nicht die Welt

    Ich muss erstmal zusehen, das ich meine Geräte finde.

    Der IP Scanner hat schonmal mein Homematic-Mopped gefunden - von meinem HA und meiner Synology bisher noch nichts...

    Da werde ich mal das Netzwerkkabel ziehen an der Syno und ggf. mal neustarten (mal schauen ob es das bringt)

  • Sicher das du auf der syno keine feste IP eingestellt hast?

    das Einzige was am Ende zählt ist
    dass ihr lebt was ihr liebt und liebt wofür ihr lebt


    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96
    OMV NAS - NAS | Emby Server | LogitechMediaServer
    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer
    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security
    Loxone SmartHome

  • Ganz easy - du stellst auf denem Gerät eine feste IP aus dem Bereich ein (ganz dumm 192.168.178.1, Subnetzmaskte dazu, mehr brauchst du nicht .Kein Gateway kein DNS) und dann kannst du entweder die IP Direkt ansprechen wenn du die noch weißt oder machst mit dem IP Scanner einen Scan auf den Bereich 192.168.178./24 (kannst du SO in die Suchezeile beim Advanced IP Scanner oben eintragen und go)

    das Einzige was am Ende zählt ist
    dass ihr lebt was ihr liebt und liebt wofür ihr lebt


    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96
    OMV NAS - NAS | Emby Server | LogitechMediaServer
    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer
    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security
    Loxone SmartHome

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!