Beiträge von musdea

    Wenn Interesse besteht, kann ich eins zerlegen und Fotos machen.

    Die gosund sind glaube ich mit 3600 w Max angegeben, aber trauen tue ich den Teilen nicht wirklich, daher hangen bei mir kleine Verbraucher dran.

    Seit uber zwei Jahren im Einsatz und noch nie was durchgebrannt bzw. durchgeschmort.

    Morgen Leute,

    ich werde demnächst bei einem Freund im Haus (Zwei Reihenhäuser) die IT Infrastruktur aufbauen und dazu hätte ich ein paar Fragen an euch.

    Möchte soweit es geht auf Unifi setzen.

    Gewünscht ist, dass Wlan in beiden Häusern funktioniert.
    Netzwerk Segmentierung.
    4 Kameras die 24h aufnehmen. Zugriff auf die Kameras auch von extern.
    Ein NAS für Daten bzw Backups.

    Alle Cat 7 Kabel landen im Keller auch zwei extra Kabel vom zweiten Haus .


    Er hat letzte Woche seinen Anschluss von der Telekom bekommen. Glasfaser 500 MBit.


    Meine erste Frage wäre , welche Firewall USG 3, USG pro oder die Dream Maschine pro?

    Habe wenig Erfahrung mit Glasfaser Anschlüssen.
    Hat einer von euch so einen Anschluss?
    Laut Telekom Mitarbeiter verbindet man diesen Modem mit rj45 Kabel mit der USG + Einwahldaten und fertig.
    Wenn ja für welche Firewall habt Ihr euch entschieden?
    Habe auch viel gelesen dass die Dream Maschine pro mit der PPPOE Probleme machen soll wegen
    # im Anschlusskennung der Telekom.

    Zweite Frage wäre, bekommt man eine ipv4 oder eine ipv6 Adresse?

    Als NAS kommt die Synology DS720+ wo auch die Controller Software laufen wird.

    Bei den Kameras weiß ich nicht ob ich auf Unifi setzen soll. Wegen EOL von Unifi Video. Da wären mir eure Erfahrungen sehr wichtig.

    Sonst ist ein
    us 24 Port Switch mit poe 250w.
    USW 16 Port mit poe g2.
    3-5 UAP Flex HD

    Was sagt ihr zu der Konfiguration?

    Danke und noch einen schönen Sonntag.

    @hoppel118

    vielen vielen danke für deine Mühe und Ausführliche Beschreibung.

    Alle meine Netzwerke sind voneinander getrennt nur das Management hat Zugriff auf die anderen Netzwerke aber nicht umgekehrt.

    Vielleicht habe ich es nicht richtig ausgedrückt.

    Wenn ich mich im IoT Netzwerk anmelde, bekomme ich auch eine ip Adresse aus dem Bereich (192.168.2.0/24).

    Kann auch keine anderen Netzwerke anpingen soweit alles richtig.
    Wenn ich aber im IoT Netzwerk im Browser die ip vom IoT Gateway eingebe 192.168.2.1 kommt die Anmeldeseite von der USG und genau das möchte ich verhindern.

    Die browser fangen ja wohl inzwischen an, DoH zu machen (DNS over HTTP). Weiss nicht genau wie weit die standardisierung ist, die vorschreiben koennte das der lokale Netzwerkadmin erzwingen koennen muss dass da nicht jeder client browser DoH direkt zu seinem lieblings-cloud-service macht (google, mozilla, bing, whatever). Glaube das ist gerade grosse Politik.

    Ohne DoH isses einfach TCP/UDP Port 53 filtern, aber halt auch schauen, dass in der DHCP config dein pihole als DNS server eingetragen ist, damit die clients auch alle den richtigen DNS server finden.

    Habe keine UBNT USG? wuesste also nicht, wie man das dort genau konfiguriert.

    DoH hab ich auch gehört , dass es sehr schwer ist zu blocken.

    Eine andere Frage.

    Habe mehrere Netze aufgebaut, wie kann ich die Gateway Seite blocken? also das sie nicht aufgerufen werden kann.


    Netzwerk 1 ist zb mein managmentnetzwerk 192.168.1.0/24
    Netzwerk 2 ist mein Smart Home Netzwerk 192.168.2.0/24
    usw.

    Wenn ich jetzt 192.168.2.1 eingebe kommt die USG Anmeldeseite und genau das mochte ich nicht.

    Wie kann ich das in der Firewall einstellen? (LAN in, Lan out oder local??)

    Wenn du keine Kabelgebundene Hardware hast, brauchst du den Switch nicht aber dafür die USG (Firewall).

    Dann könntest du mit dem Aps mehrere getrennte Netzwerke und Vlan benutzen.

    Habe seit gut 6 Monaten auf ubiquiti gewechselt und meine Netzwerke getrennt.

    Wenn du Hilfe brauchst, könnte ich dir auch weiter helfen.

    Hi,

    habe mir auch den neuen pi zugelegt.

    Bin auch recht zufrieden leider habe ich zwei Sachen festgestellt.


    1. Nach einem Neustart zb verbindet sich der Pi mit dem 5 ghz wlan aber kurze Zeit später (10s) ist die Verbindung weg und braucht ewig sich wieder zu verbinden.


    2. habe eine Xbox FB die auch funktiontier leider muss ich mehrmals drücken um ein Kanal zuwechseln.
    Das tritt nur dann auf wenn ich live TV schaue bzw. streame sonst funktioniert die FB ganz normal.


    Kennt jemand die Probleme ?