Firewall-/WLAN-Controller zur Virtualisierung gesucht

hoppel118

Neuling
Thread Starter
Mitglied seit
07.04.2012
Beiträge
232
Hallo Leute,

ich bin auf der Suche nach einer Firewall-Software mit integriertem WLAN-Controller.

Ziele:

  • Habe hier zu Hause einen ziemlich performanten Server mit Proxmox (KVM- und OpenVZ-Virtualisierung), auf dem ich nun alles virtualisieren möchte, was hier so rum fliegt.
  • Mindestens 2 APs werden über PoE mit Strom und LAN versorgt.
  • Die APs sollten mindestens 2 SSIDs (privat, public) broadcasten können.
  • Die APs sind vollständig über die Software verwaltbar (zentrale Konfiguration und Firmware-Bereitstellung)
  • Es soll sich nicht um eine Cisco-Lösung handeln, da teuer und für meinen Heimgebrauch wahrscheinlich übertrieben.

Hier mal 2 Links zu einer Astaro-Lösung, Preise sind da aber irgendwie geheim (im zweiten Link steht, dass man die Software komplett virtualisieren kann, auch mit KVM):

http://www.astaro.com/sites/default/files/Resources/datasheets/astaro-wireless-security-de.pdf
Technische Daten


Diese Projekte sind äußerst interessant:

http://www.ubnt.com/unifi
robin-dash - Robin-Mesh Wiki
Open Mesh | Cloud-Managed Wireless Networks
https://cloudtrax.com/

Diese 802.11n-AccessPoints können wohl von diesen Tools (robin-dash, open-mesh, cloudtrax) verwaltet werden:

OM2P 802.11g/n High Power Mini-Router - Single Band Series

Da gibts aber auch 802.11b/g-AccessPoints. Ich finde dieses CloudTrax ziemlich interessant, aber mir misfällt der Gedanke meine APs in der Cloud zu verwalten. Von daher bin ich auf der Suche nach einer solchen Lösung im OpenSource-Bereich für meinen eigenen Server, bin mir nicht sicher ob robin-dash evtl. die Lösung dafür ist.

Ansonsten sieht das Ubiquiti-Equipment auch echt geil aus! ;)

Gibt es in diesem Bereich irgendwelche Erfahrungen? Wenn man sich damit beschäftigt, wird man sofort süchtig danach! ;)

Viele Grüße

Hoppel
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Die Astaro APs sind schweine teuer ;) Nur so nebenbei erwähnt. Das würd ich mir zweimal überlegen. Ob man die Lösung auch mit anderen Sachen koppeln kann, weis ich aber nicht...

Den Satz mit der Cisco Lösung versteh ich aber nicht. Du sagst, Cisco ist zu teuer und übersteigt in Form der Möglichkeiten, das was du willst. Aber im Grunde willst du genau das, was die besseren Geräte können. Ich meine, die Lücke zwischen irgend nem Router mit WLAN AP integriert zu ner full managed WLAN Infrastrukturlösung ist massiv. Bei den Einsteigergeräten bist du eben an das eine Gerät selbst gebunden. Kannst oft nur eine SSID ausstrahlen und hast so auch keine wirklichen WLAN Verwaltungsoptionen.
Die nächste Stufe ist dann schon die full managed WLAN Infrastrukturlösung, sprich dedizierter WLAN Controller, WLAN APs via LAN/PoE angebunden und mit quasi oft ziemlich identischem Featureumfang, mehrere SSIDs möglich, verschiedenste Authentifizierungsverfahren usw.

Was dann das ganze noch nach oben hin deckelt sind eher die Anzahl der möglichen APs gleichzeitig und solche Sachen.

PS: ich würde von Astaro die Finger lassen. Einfach aus dem Grund, die betreiben Featurefucking sondersgleichen. Auf dem Papier steht da zwar viel drauf, was das Teil alles können soll. Aber um so mehr Sachen du davon nutzt, desto mehr Probleme wirst du damit haben. Und mit jedem Patch werden in schon laufenden Sachen wieder Probleme reinprogrammiert. Da wir mehrere hundert Astaro Lösungen bei Kunden im Einsatz haben, weis ich da ziemlich genau, wie der Hase läuft :fresse:
 
Die Astaro APs sind schweine teuer ;) Nur so nebenbei erwähnt. Das würd ich mir zweimal überlegen. Ob man die Lösung auch mit anderen Sachen koppeln kann, weis ich aber nicht...

Wichtig ist mir, dass ich eine Gesamtlösung habe. Also eine Software (bestenfalls auf basis eines WebInterfaces) mit der ich die APs verwalten kann. Um die beste Kompatibilität zu erhalten, sollte also alles von einem HErsteller sein.

Den Satz mit der Cisco Lösung versteh ich aber nicht. Du sagst, Cisco ist zu teuer und übersteigt in Form der Möglichkeiten, das was du willst. Aber im Grunde willst du genau das, was die besseren Geräte können. Ich meine, die Lücke zwischen irgend nem Router mit WLAN AP integriert zu ner full managed WLAN Infrastrukturlösung ist massiv. Bei den Einsteigergeräten bist du eben an das eine Gerät selbst gebunden. Kannst oft nur eine SSID ausstrahlen und hast so auch keine wirklichen WLAN Verwaltungsoptionen.
Die nächste Stufe ist dann schon die full managed WLAN Infrastrukturlösung, sprich dedizierter WLAN Controller, WLAN APs via LAN/PoE angebunden und mit quasi oft ziemlich identischem Featureumfang, mehrere SSIDs möglich, verschiedenste Authentifizierungsverfahren usw.

Was dann das ganze noch nach oben hin deckelt sind eher die Anzahl der möglichen APs gleichzeitig und solche Sachen.

Ok, dann welche Full Managed Lösung (Software + 2x 802.11n AP) mit den genannten Features könnte ich denn unter 1000€ kaufen?

PS: ich würde von Astaro die Finger lassen. Einfach aus dem Grund, die betreiben Featurefucking sondersgleichen. Auf dem Papier steht da zwar viel drauf, was das Teil alles können soll. Aber um so mehr Sachen du davon nutzt, desto mehr Probleme wirst du damit haben. Und mit jedem Patch werden in schon laufenden Sachen wieder Probleme reinprogrammiert. Da wir mehrere hundert Astaro Lösungen bei Kunden im Einsatz haben, weis ich da ziemlich genau, wie der Hase läuft :fresse:

ok, interessant zu wissen.


Hast du damit Erfahrungen? Kann man diese Unifi-Software auch irgendwie auf nem linux betriebssystem betreiben?

---------------------------------------------------------------------------

EDIT:

Ubiquiti scheint die perfekte Lösung zu sein. Der WLAN-Controller kostet nichts und die APs kosten pro Stck auch nur knapp 70€.

Hier noch ein Link in das ubiquiti forum:

http://forum.ubnt.com/showthread.php?t=45945

Laut dem Link gibt's auch debian-quellen. Juchu!!!

Also nochmal die Frage: Gibt's mit diesem Equipment Erfahrungen?

Gruß
 
Zuletzt bearbeitet:
wieso bist du bei gerade mal 2 APs eigentlich so auf nen Controller versessen? Wenn die APs erstmal konfiguriert sind ändert man da in der Regel ja eh nichtsmehr dran.
 
Weil ich das will! ;)

Wie gesagt, habe hier zu Hause nen KVM-Server auf dem ich nun alles mögliche virtualisieren möchte:

- Storage mittels openmediavault
- TV mittels vdr und xbmc
- Firewall evtl. mittels ipfire
- WLAN-Controller evtl. mittels unifi

Was mir dann noch fehlt ist eine vernünftige Telefonanlage.

So viel zu meiner geplanten Produktivumgebung. Alle Distributionen würden bisher auf debian basieren, XBMC-Frontends vsl. eher auf ubuntu.

Zusätzlich möchte ich halt, auch noch Testumgebungen für Developerversionen und allgemeine Tests schaffen.

Da die gesamte Umgebung für den Heimgebrauch eher untypisch ist, stellt sich zumindest mir persönlich deine Frage nicht! ;)
 
Ich kann UniFi auch empfehlen, läuft perfekt und genauso wie ich es mir vorgestellt habe.
 
Beschreibe mal bitte deine Umgebung.

- Welche Plattform nutzt du für UniFi (Win, Mac, Lin)?
- Welche AccessPoint-Modelle setzt du ein?
- Wie viele APs setzt du ein?
- Nutzt du es privat oder geschäftlich?
- Wie lange hast du das schon im Einsatz?

Gruß Hoppel
 
Zuletzt bearbeitet:
Der WLAN-Controller läuft auf einem virtualisierten Windows XP, aktuell kommen 3 AccessPoints zum Einsatz. Geschäftlich, seit etwa einem Monat.
 
Ok.

- Welche AP-Modelle hast du im Einsatz?
- Wie läuft das eigentlich mit der Frequenz? Wird die durch den Controller automatisch gesetzt, ohne dass Überschneidungen entstehen können?
- Welche AP-Modelle hast du genau im Einsatz?
- Wo hast du die APs bezogen? In Dtl.?

Gruß Hoppel
 
Cool, danke für die Links! Werde dann bald mal bestellen, da der Urlaub naht.

:-)
 
Kann die UBNT Unifi AP's auch nur empfehlen. Teste 3 STück momentan in meinem Rohbau und bin Super zufrieden. Die Controller SW muss auch nur laufen, wenn konfiguriert wird bzw. wenn man ein Portal mit Abrechnung betreibt.
Als Bezugsquelle kann ich Inter Project empfehlen, sind offizieller Distributor lt. UBNT. Hab dort Sonntags per UPS bestellt Dienstag da...aus Polen.

Gruß
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh