UniFi VLAN einrichten - wie umsetzen?

Ice T

Enthusiast
Thread Starter
Mitglied seit
24.07.2007
Beiträge
1.484
Ort
Hessen
Moin zusammen,

da ich nicht der absolute Netzwerkspezialist bin und auch nicht unnötig in Hardware investieren oder das Netzwerk unnötig umkonfigurierten will, brauche ich bei meinem Vorhaben eure Unterstützung, wie ich es am besten umsetzen kann.

Ausgangssituation:

2. OG:

- Internet geht an die Fritzbos 7490
- Fritzbox 7490 übernimmt die Aufgabe die Internetverbindung herzustellen, übernimmt die VOIP Telefonie und stellt einen DHCP- und (sekundären) DNS-Server bereit
- an Fritzbox hängt ein Rechner, ein Drucker und ein Kabel, welches das 1. OG mit Internet versorgt

1. OG:

- Kabel aus dem 2. OG geht in einen Unifi Switch US-8-60W, dieser verteilt Internet im 1. OG und an dem hängt auch ein Unifi AP für W-LAN

Soweit so gut, läuft auch problemlos.

Was habe ich vor?

Da ich das Haus nun mit Smarthome ausstatte möchte ich, um das ganze etwas besser abzusichern, die Smarthome Geräte in ein VLAN hängen. Es handelt sich dabei um zwei Geräte - einmal die Smarthome Zentrale und ein Raspberry Pi.
Da ich sowieso noch weitere Netzwerkanschlüsse brauche, habe ich einen zweiten Unifi Switch gekauft und den an den ersten angeschlossen. Nun habe ich am zweiten Switch, logischerweise, auch Internet/Netzwerkverbindung.
Jetzt möchte ich die zwei Smarthome Geräte an den zweiten Switch anschließen und denen ein VLAN zuweisen (also sagen wir mal Switch 2 Port 2 und Port 3 sollen ein VLAN bilden).
Aus diesem VLAN soll aufs Internet aber nicht auf das andere Netz zugegriffen werden können. Weiterhin soll aber aus dem anderen Netz ins VLAN zugegriffen werden können. Wie ich letzteres umsetze verrät mir dieser Support Artikel der Ubiquiti Supportseite - wobei dieser Artikel wohl nur für das USG gilt.

Mein Problem ist nun, dass ich aus dem VLAN nicht ins Internet komme, da die Fritzbox in einem anderen Netz (192.168.178) ist als das VLAN (192.168.2) und ich auch nicht vom anderen Netz ins VLAN komme. Google sagt mir, dass ich mein Vorhaben entweder durch ein USG lösen kann oder dadurch, dass ich an der Fritzbox LAN Port 4 zum Gast Port mache und diesen mit Switch 2 verbinde. Letzteres ist leider nicht möglich, da ich dafür irgendwie noch ein Kabel vom 2. OG ins 1. OG bringen müsste.

Daher meine Frage: Brauche ich wirklich für mein Vorhaben ein USG oder gibt es noch eine andere Möglichkeit? Ist es vielleicht nur eine Konfigurationssache im Switch/Unifi Controller (gut möglich, dass ich da einen Fehler gemacht habe)?

Ich hoffe es war verständlich was ich vorhabe. Wenn ihr noch mehr Infos benötigt stelle ich die euch gerne zur Verfügung.

Danke und schöne Grüße. :)
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
...die Fritzbox kann kein VLAN.
Du kannst einen "richtigen" Router vorschalten, der VLANs kann.
Was ist mit WLAN (WiFi)....macht das auch die Fritz?
 
Mit ner FB wird das nix, da die wie schon geschrieben kein VLAN kann. Muss nicht zwingend ne USG sein, pfSense, Mikrotik etc. gehen natürlich auch.
 
...um das nochmal zu ergänzen.
Eine Segmentierung, also Trennung zwischen HOME- und Smarthome-LAN, mit gemeinsamen Zugriff auf I-Net wäre ohne weiteren Router auf L2-Ebene möglich.
Eine Trennung, mit Zugriff vom HOME-LAN aufs Smarthome-LAN und unterschiedliche IPs (L3-Ebene) geht nur mit Router und der muss VLAN-fähig sein.
Ich weiss nicht, was die UniFy-Switche wirklich auf L3-Ebene können, aber die CPU - selbst wenn es von der Firnmware her möglich ist - wird da wohl arg ins Schwitzen kommen.
Analog sieht man das bei Mikrotik CRS-Modellen, auf denen statt SwitchOS auch RouterOS läuft...schaltet man das Routing ein, wird es dejutlich laaangsam.
 
Wie sieht's mit dem Gäste WLAN / Gäste LAN der FritzBox aus? Würde dir das reichen und dich glücklich machen?

VLAN funktioniert, wie bereits schon gesagt, leider nicht mit der FritzBox. Da müsstest du dann wenn leider doch "etwas" Geld in die Hand nehmen und bspw. die FritzBox nur noch für Telefonie und Bereitstellung des Internet (kein WLAN, NUR 1x LAN zur PFSense) nutzen und den Rest mit PFSense, Unifi Switch und Unifi AP's realisieren.

Aber das würde eben bedeuten:
- Hardware für PFSense kaufen
- Betriebskosten für PFSense
- Unifi AP kaufen

Ich habe diese Kombi (bis auf nen anderen Switch) hier laufen. Funktioniert hervorragend und bietet unglaublich viele Möglichkeiten. Aber erschlägt einen auch an Funktionen und Möglichkeiten. Falls du also auch zeitlich nur wenig Zeit investieren möchtest, wäre das (zumindest für die "Ersteinrichtung") nichts für dich. Und man findet bekanntermaßen immer im Nachhinein Punkte zum Verbessern.

Kurzum:
- Gäste Funktion der FritzBox für schnell, einfach und faul
- Erweitern um oben genannte Kombination für Bastelfreunde, die auch Zeit und zu Anfang Geld investieren wollen
 
...oder statt pfsense HW einfach ein USG kaufen....oder einen MT Hex-S, zwischen 50-100EUR.
Allerdings, wenn die Fritz auch WLAN liefert, wird das dann auch "obsolet" und man muss mit nem AP nachrüsten.
 
Die USG ist auch je nach Anspruch ganz ok, gerade wenn man ne gebrauchte günstig bekommt. Könnte gerade jetzt mit der UDM möglich sein. Ich hab bei mir auch irgendwann auf pfSense umgebaut, nach meinem Umzug die USG wieder rein, der restliche Kram ist bei meiner Ex geblieben und in der neuen Wohnung läuft bis jetzt nur ein Speedport für alles :fresse: War mir bis jetzt auch vom Stromverbrauch einfach zu viel.
 
Oh, ich hatte nach dem ersten Post von @KurantRubys eigentlich geantwortet, aber irgendwie kam der Post nicht an.
Na wie dem auch sei, ich habe gestern eine USG gekauft und nun läuft das so wie ich es mir vorstelle. :)

Nun habe ich fast das ganze Ubiquiti Portfolio im Einsatz. PoE Switches, Access Point und eine USG.

Danke für all eure Antworten. :)
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh