Anleitung für komplexes WLAN mit VLAN zuhause gesucht

@Harrdy Danke. Die Unifis wurden ja nun ziemlich oft gelobt, wenngleich ich das mit der fehlenden Weboberfläche auf dem Gerät nicht sehr praktisch finde. Ich finde den AC Lite im Netz für ~80 EUR, da gibt es noch ein "Long Range" Modell für ca 100 EUR. Kennst Du das Modell auch? Da würde ich es auf einen Versuch wohl ankommen lassen und die 20 EUR mehr investieren.
 
Ja, ich habe alle 3 Varianten an verschiedenen Standorten im Einsatz (insgesamt rund 15 APs an einem Controller). Die LR Variante bietet in Deutschland keine bessere Reichweite. Der Gesetzgeber schreibt die maximale Sendeleistung auf 2,4Ghz mit 20dbm fest. Und diese hält sowohl der Lite, als auch LR ein. Wenn du im Controller das Land auf USA z.B. stellst wäre eine Sendeleistung von bis zu 23dbm möglich. Ist aber defacto in Deutschland illegal zu betreiben. Außerdem würde es auch nicht viel bringen da die Clients auch nur mit maximal 20dbm Antworten.

Ansonsten unterscheidet sich der Lite vs. LR im Grunde nur noch durch seine Antennen. Der Lite bietet 2x2 Mimo für 2,4 Ghz und 2x2 Mimo für 5 Ghz. Der LR bietet 3x3 Mimo für 2,4Ghz und 2x2 Mimo für 5Ghz. Um das ganze noch zu vervollständigen. Der Pro bietet 3x3 Mimo für 2,4 & 5 Ghz.

2x2 Mimo (2,4ghz) = 300mbps
3x3 Mimo (2,4ghz) = 450mbps

2x2 Mimo (5ghz) = 868mbps
3x3 Mimo (5ghz) = 1300mbps
 
Zuletzt bearbeitet:
Was natürlich auch in einer etwas höheren Geschwindigkeit bei identischer Entfernung und ggf such späterem kompletten Abreißen der Verbindung endet. Aber wie er schrieb, die höhere Sendeleistung gibts hier nicht.
Und bei 5GHz wärs mir nicht so wichtig, die Reichweite ist eh grottig (generell).
Mit 4 SSIDs wärst du auch perfekt bedient, jeweils 2,4&5GHz Gast und Private.
Der LR ist daher sicher keine doofe Idee.
 
Merle schrieb:
Was natürlich auch in einer etwas höheren Geschwindigkeit bei identischer Entfernung und ggf such späterem kompletten Abreißen der Verbindung endet.

Aber auch nur wenn das Endgerät entsprechend 2x2 oder 3x3 unterstützt. Die meisten Tablets und Handys haben z.b. oft nur 1x1 oder 2x2
 
Wie gesagt, an den 20 eur scheitert's nicht. Nicht dass es noch heißt, ich bin nicht bereit für meine gehobenen ansprüche zu zahlen ;-)
 
Nachfrage. Der Unifi ist heute angekommen. Da liegt ein POE-Adapter bei, der 24V liefert. Nun habe ich einen D-Link POE-Switch bereits hier im Einsatz (Modell DGS-1210-10P). Nun stellt sich mir die Frage, lässt sich so ein Unifi AP auch an einem handelsüblichen POE-Switch betreiben? Ich finde nirgends eine Angabe zu den entnehmbaren Spannungen bei POE, es werden meist nur die Leistungen in Watt angegeben. Und bei dem Unifi AP-Switch ist nun explizit in den Spezifikationen angegeben, dass der mit 24V betrieben werden muss.
Also wie nun? Am D-Link anschließen oder beiliegenden Injektor nutzen?
 
Der Injektor wird nur gebraucht, wenn man keinen PoE Switch hat... steck an, wird schon laufen. Ich hab die Unifi schon an diversen PoE-Switchen betrieben ohne Probleme. ^^
 
Hmpf, der UniFi scheint nur passives POE zu mögen, daher nur die 24V. Dann besorg ich mir mal noch den Artikel INS-8023AF-I

EDIT: Dann doch nicht. Der Adapter lässt hinten nur noch 100MBit durch :-(
 
Zuletzt bearbeitet:
Von den UniFi Lite/LR gibt es unterschiedliche Versionen. Die neuen unterstürzen beides. Sowohl 24V passives PoE als auch 802.3af. Leider findet man bei den Händler keine Angaben dazu. Du hast dann wohl eine alte Version erhalten die nur passives 24V PoE kann. Und ja, es gibt die 24V PoE Injektoren auch mit Gbit Support von UniFi.
 
Jetzt brauche ich Hilfe, finde den Fehler nicht. Ich versuche hier mal die konkrete Konfig aufzuzeigen:

SW1 - D-Link 8-Port POE-Switch DGS-1210-10P, IP 192.168.178.12, asymmetr. VLAN ist aktiviert
Ports 1-6 = POE-Kamera, PVID ist auf 20 gesetzt
Port 7 = Unifi AP AC Long Range (hier sind 3 SSIDs eingerichtet, welche jeweils auf eine der VLAN10/30/40 zeigen)
Port 8 = Trunk
VLAN1 => Ports 7+8 untagged
VLAN10 => Ports 7+8 tagged
VLAN20 => Ports 1-6 untagged und Port 8 tagged
VLAN30 => Ports 7+8 tagged
VLAN40 => Ports 7+8 tagged

SW2 - D-Link 24-Port Switch DGS-1210-24, IP 192.168.178.10, asymmetr. VLAN ist aktiviert
Ports 1-16 = LAN-Dosen in versch. Räumen
Ports 17+18 = Link Aggregation für NAS
Port 19 = Zugang zum Kamera-Server aus dem "normalen" LAN
Port 20 = Zugang des Kamera-Servers zu den Kameras, PVID ist auf 20 gesetzt
Port 21 = auf LAN2 der Fritz-Box (IP 192.168.178.1, diese soll eigentlich auch den DHCP-Server für 192.168.178.X spielen)
Port 22 = auf LAN4 der Fritz-Box (als Gast-Zugang konfiguriert), PVID ist auf 40 gesetzt
Port 24 = Trunk
VLAN1 => Ports 1-19,21,23+24 untagged
VLAN10 => Ports 1-19,21 untagged und Port 24 tagged
VLAN20 => Port 20 untagged und Port 24 tagged
VLAN30 => Ports 17+18+21 untagged und Port 24 tagged
VLAN40 => Port 22 untagged und Port 24 tagged

Clients die mit dem Unifi AP verbunden sind, erhalten keine IP-Adresse von der Fritzbox :(
Und was mich am meisten wundert, in der Fritzbox gibt es eine Heimnetz-Übersichtsseite. Dort gibt er an, dass der SW1 und der SW2 mal über LAN2 und kurze Zeit später wieder über LAN4 (womit jegliche Daten als Gastzugang gewertet werdne) angeschlossen werden. Die Fritzbox hat also wohl Probleme mit den beiden LAN-Kabeln zu SW!?
Entspricht das nicht grundlegend dem Setup aus dem Blog janscholten.de??? Kann da jemand helfen? Welche Infos werden noch benötigt?

Wenn ich per WLAN mit der SSID verbunden, die mit VLAN30 verknüpft ist, kann ich zumindest die beiden Switche anpingen, aber nichts anderes, keine Fritzbox etc.
 
Zuletzt bearbeitet:
Was natürlich sofort auffällt. Laut deiner Beschreibung hast du viele Ports (z.B. Port 21) Untagged für mehrere VLANs. Dies kann so natürlich nicht klappen. 1 Port kann nur einem Untagged VLAN sowie weitere Tagged VLAN's zugeordnet sein.

Du hast 3 VLANs mit unterschiedlichen SSID's wofür? 1x Heimnetz, 1x Gast, 1x ???

Ports 1-19,21 kann entweder untagged VLAN1 oder untagged VLAN10 sein, nicht beides.
Port 22 untagged VLAN 40, geht in Ordnung. Ist der Uplink für das Gastnetz (Fritzbox Port 4)
...

Das was du abbilden willst nennt sich InterVLAN-Routing. Daher, du hast multiple VLANs mit multiplen Subnetzen (letzteres hast du jetzt nicht abgebildet sondern wolltest wohl alle 3 VLANs 1,10,30 eine IP von der Fritzbox zuweisen lassen) und lässt dazwischen Routen. Das geht nur mit einem VLAN fähigen L3 Switch oder einem VLAN fähigen Router (die Fritzbox kann das nicht)

Beim Beispiel vom Blog janscholten.de wurde lediglich gezeigt wie man 2 VLANs mit einer Fritzbox konfiguriert um eine Trennung Heimnetz und Gäste zu haben. Nicht mehr, nicht weniger (1x untagged VLAN Port 1-3 fürs Heimnetz, 1x untagged VLAN Port 4 fürs Gastnetz). Alles weitere lässt sich ohne L3 Switch oder VLAN fähigen Router nicht realisieren da du wie ich geschrieben habe den untagged Heimnetz Uplink zur Fritzbox nur einem einzigen VLAN zuordnen kannst.

Hier noch ein Video welches die VLAN funktionsweise ganz gut geklärt wie ich finde. (in diesem Beispiel immer mit VLAN fähigen Router -> USG
https://www.youtube.com/watch?v=dpoUjnfGbeo
 
Zuletzt bearbeitet:
Verdammt. Ich hab's kapiert. Hab jetzt mal genau das Szenario von janscholten.de nachgebaut (also nur ein VLAN für ein Gast-WLAN und der Rest default VLAN), damit klappt sein Setup schon mal, obwohl die Fritzbox immer noch durcheinanderkommt, ob sie per LAN2 oder per LAN4 am SW1 hängt. Aber: ich hätte trotzdem gern 3 WLANs mit drei separaten VLANs, insofern sich das noch machen lässt. Wenn ich das richtig verstehe, bräuchte ich dafür wohl entweder Layer-3-Switche, was die D-Link DGS-1210 nicht sind oder einen VLAN-fähigen Router, was die Fritzbox nicht ist.

Hm, ich könnte mich gut damit arrangieren, den Router zu ersetzen. Ich bräuchte also einen VLAN-fähigen Router (ich habe Glasfaser, nutze also ein externes Modem), muss aber auch über VOIP telefonieren können und habe auch noch ein analoges Fax, was im Einsatz sein müsste. Also irgendwas mit DECT wäre nicht schlecht.
Gibt es da was im Einsteigerbereich? Können ja auch gern zwei getrennte Geräte (also Internet-Router + DECT/VOIP-Router) sein.
 
Zuletzt bearbeitet:
djdf schrieb:
damit klappt sein Setup schon mal, obwohl die Fritzbox immer noch durcheinanderkommt

Das ist "normal". Sieht bei mir auch nicht anderst aus.


djdf schrieb:
Hm, ich könnte mich gut damit arrangieren, den Router zu ersetzen. Ich bräuchte also einen VLAN-fähigen Router (ich habe Glasfaser, nutze also ein externes Modem), muss aber auch über VOIP telefonieren können und habe auch noch ein analoges Fax, was im Einsatz sein müsste. Also irgendwas mit DECT wäre nicht schlecht.
Gibt es da was im Einsteigerbereich? Können ja auch gern zwei getrennte Geräte (also Internet-Router + DECT/VOIP-Router) sein.

Wenn zwei Geräte okay ist, degradiere deine Fritzbox zur Telefonanlage, schon hast du das erste Gerät erschlagen. Brauchst also nur noch einen Router.

Gibt mehrere Möglichkeiten nun. Da du eh schon UniFi AccessPoints hast, könntest du ein UniFi USG nehmen. Der integriert sich in den UniFi Controller und lässt sich von dort konfigurieren.

https://www.youtube.com/watch?v=was6wbtq4vw

https://www.youtube.com/watch?v=L117QGGtvDo

Alternativ bietet sich auch ein EdgeRouter Er-X an. Auch aus dem Hause Ubiquiti, wie das USG und die AccessPoints. Bringt aber sein eigenes Webinterface mit. Ist im vergleich zum USG "schwieriger" zum konfigurieren, kann aber genauso viel wenn nicht sogar mehr.

https://www.youtube.com/watch?v=7tGT_dyNqnM

Einige werden jetzt auch noch Router von MikroTik empfehlen. Sollen gute Geräte sein, hab ich persönlich noch keinen in der Hand gehabt.
 
Zuletzt bearbeitet:
Kennst Du den USG selbst? Könnte man damit über das Gast-VLAN einschränken, dass Nutzer nur Dienste auf Port 80+443 nutzen können?
 
Hab das USG selbst nicht im Einsatz. Aber ja, beide Router von Ubiquiti bringen eine Firewall mit bei welcher sich alles einzeln und sauber konfigurieren lässt.

UniFi%20-%20Firewall.png

Firewall-3.png
 
Zuletzt bearbeitet:
Ein wenig Off-Topic: Hat jemand die rackmount Unifi Switche mit Lüftern und kann was zum Geräuschpegel sagen?
 
Ja der 24Port 250 Watt PoE ist schon deutlich hörbar, der 16Port ist semi-aktiv und nur von Zeit zu Zeit aktiv
 
Zurück
Oben