Netzwerkumzug , wie vorgehen? (Ubiquiti)

flautze

Experte
Thread Starter
Mitglied seit
27.10.2016
Beiträge
426
Ort
Süd Schleswig-Holstein
Moin Leute,
derzeit bin ich gerade dabei mit mit gebrauchten Ubiquiti Komponenten ein neues Heimnetz aufzubauen. Allerdings hängen derzeit noch so gut wie alle Geräte an meiner Fritzbox. Platz habe ich auch nicht unendlich, und die Downtime sollte möglichst gen 0 gehen. Es hängt eine Proxmox-Maschine dran, mit Homeassistant, sowie mehrere IoT-devices. Diese bekommen beim Umzug ja alle neue IPs, von daher möchte ich das Stück für Stück machen, und gerne vorher die Hardware schon entsprechend stellen.

Folgende konkrete Fragestellung habe ich.

Direkt an der Fritzbox hängt derzeit ein 8-port Switch, der voll belegt ist. Ich werde ihn durch einen USW-16-POE-lite von Ubiquiti tauschen. Die Firewall (USG-3P) hängt als Exposed Host direkt an der Fritzbox.
Die 8 Ports vom Switch würde ich so konfigurieren, dass sie das VLAN 178, und nur dieses VLAN akzeptieren. Alle anderen Ports würden zunächst mal das DEFAULT LAN sowie alle VLANs außer das 178er akzeptieren. Per Firewall würde ich diese Netzte auch voneinander trennen.
Kann man das so machen, oder hat man dann trotzdem Probleme, weil z.B. das WAN und das VLAN 178 ja dasselbe LAN sind? Der Switch hat ja bereits ein IP von der USG, "möchte" die Fritzbox ihm dann auch noch eine IP geben?)
Letztendlich ist das nur eine temporäre Lösung, da ich dann nach und nach alle Geräte auf in die Ubiquiti VLANs umziehe.

Grüße,
Flautze
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Ändernde Adressen liesen sich durch Adressreservierungen im DHCPServer oder feste geräteseitige IPs verhindern. Und wenn das neue Netz den alten Adressblock bekommt, dürfte der Hardwaretausch mit der reinen Umsteckzeit als Downtime auskommen.
Exposed Host = DoppelNAT ist gewollt? Die FB kann wohl nicht raus oder gebridget werden?
Welche 8 Switchports sollen denn diese VLANgrenze bekommen? Der 8Port fliegt doch raus und wird durch einen 16er ersetzt.
So weit ich das gesehen habe, kann das USG nur arbeiten, wenn die IP-Bereiche WAN/LAN unterschiedlich sind.
Die FB teilt jedem angeschlosenen Gerät eine IP zu, so lange der eigene DHCP Server aktiv ist.
Aber irgendwie steige ich bei deiner Netzplanung nicht mehr durch. Einerseits, möchtest du dein Netz über den USG schützen/steuern, aber andererseits diese Funktion mit dem FB-Netz wieder umfahren und dann auf VLAN-Ebene wieder 2 Routernetze in deinem LAN betreiben. Können denn die geplanten VLAN 178 Geräte auch alle die taggedkennung auf den Port geben?
 
Wenn du sowas nicht beruflich machst, folgender Tip:
Baue in Ruhe alles auf, nimm dir n paar Tage Zeit dafuer (schick die Family fort) und mach auch ne lange Downtime.

Egal was du jetzt groß planst, es wird eh anders kommen und du siehst dich bis nachts um 3 an dem Kram werkeln :d
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh