- Registriert
- Aug. 2019
- Beiträge
- 14
das rechtliche habe ich geprüft. Ich werde nicht zum ISP weil dafür mehrere Merkmale nicht zutreffen.
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Sinister_Grynn schrieb:leider finde ich keinen Netzwerktechniker oder ähnliches im Raum Augsburg der mir nur annähernd helfen will.
Kannst Du so umsetzen, ich würde durchgehend Unifi Hardware einsetzen.Sinister_Grynn schrieb:Netzwerkkonzept / Sicherheit
- VLAN-Trennung pro Wohneinheit:
Jeder Mieter bekommt ein eigenes VLAN, damit niemand ins Netz anderer kann.- Verwaltungsnetz (z. B. Smart Home, Kameras):
eigenes VLAN (z. B. VLAN 10)- Mieter-Internet (z. B. VLAN 100–199):
pro Wohnung ein eigenes VLAN/Subnetz.- Optionale Captive Portal / Radius-Authentifizierung
Nein, die wollten mir teuere Firewalllizenzen mit jährlichen Gebühren anderen die das ganze Projekt unrentabel gemacht hätten.BlubbsDE schrieb:Auch da würde ich sagen. Nimm das Örtliche und ganz bestimmt findest Du auch in Augsburg passende Dienstleister. Oder haben diese aus den gleichen Gründen abgelehnt, die auch hier zur Sprache kamen?
| Komponente | Modell | Menge | Preis (ca.) | Bemerkung |
|---|---|---|---|---|
| Router / Firewall | Ubiquiti Dream Machine Pro SE | 1 | ~480 € | VLANs, VPN, Firewall, Controller integriert |
| Core-Switch (SG1) | Ubiquiti USW-Pro-24 (oder MikroTik CRS326-24S+2Q+RM) | 1 | ~450–600 € | SFP+ Uplinks für Glasfaser |
| Edge-Switch (WS, SG5) | Ubiquiti USW-Enterprise-8-PoE | 2 | ~370 € je | SFP+ Uplink, PoE für APs |
| SFP+ Module (1G/10G) | Ubiquiti UF-SM-10G oder MikroTik S+31DLC10D | 6 | ~45 € je | je nach Faser (Singlemode OS2) |
| Glasfaser-Patchkabel | LC/LC OS2 Duplex (je nach Länge) | 3 | ~30–50 € je | Verbindung zwischen Gebäuden |
| Cat6a Patchpanel + Dosen | Digitus / Telegärtner | je nach WH | ~20 € pro Dose | für Ethernet in Wohnungen |
| USV | APC SmartUPS 1000VA | 1–2 | ~300 € | Schutz Router/Switch |
| Access Points (optional) | Ubiquiti U6-Lite | je nach Bedarf | ~110 € | WLAN in Gemeinschaftsräumen o. ä. |
redjack1000 schrieb:Kannst Du so umsetzen, ich würde durchgehend Unifi Hardware einsetzen.
Wie stellst du sicher, dass die Geräte einer Mieteinheit nicht die Geräte einer anderen Mieteinheit ansprechen können? Es nützt nichts, wenn die alle ein eigenes VLAN und Subnetz haben, aber dein Router da fleißig die Pakete vermittelt. Eine Firewall vom WAN zum LAN kann das nicht ersetzen.Sinister_Grynn schrieb:Nein, die wollten mir teuere Firewalllizenzen mit jährlichen Gebühren anderen die das ganze Projekt unrentabel gemacht hätten.
Es war nicht die Frage, ob da mehrere Nutzer erlaubt sind. Mehrere Nutzer sind immer erlaubt. Wenn zwischen dir und den Wohneinheiten Geld für die Dienstleistung fliesst, sind es nicht mehr nur "Nutzer".Laut Provider unbedenklich da ein Geschäftsanschluss gewählt wurde der mehrere Nutzer erlaubt.
Wenn das deinen Anforderungen genügt, kannst du die Hardware, nach deinen Anforderungen einrichten und wie vorgeschlagen einkaufen.Sinister_Grynn schrieb:Hat jemand zur Hardware noch Anmerkungen?
Sinister_Grynn schrieb:das ganze Projekt unrentabel gemacht hätten.
VLANs sind aber die einfachere Alternative um die Netze sauber zu trennen. Da wird der Port am Switch entsprechend als untagged konfiguriert und gut.Der_Dicke82 schrieb:VLAN und verschiedene Subnetze würde ich gar nicht in Angriff nehmen. Am Netzwerkanschluss jeder Wohneinheit soll sich jeder einen eigenen Router hinstellen mit Verbindungsart DHCP. Zur Sicherheit könntest du im Hauptrouter die MAC Adressen Whitelisten.
- VLAN-Trennung pro Wohneinheit:
Jeder Mieter bekommt ein eigenes VLAN, damit niemand ins Netz anderer kann.
Für was brauchst du dann noch mehr sündhaft teuren Glasfaserkram in deiner Auflistung?Sinister_Grynn schrieb:Glasfaser wurde schon zwischen den Gebäuden verlegt und sie sind untereinander verbunden
Irgendwie häuft sich diese Idee in letzter Zeit, bitte sehe Dir folgende Threads an: 1, 2, 3, 4, 5, 6, 7. Und wenn Du im Forum nach „30811406“ suchst, findest Du viele weitere solcher Threads.Sinister_Grynn schrieb:mehrere Wohneinheiten
Irgendwie verstehe ich Alternative B nicht. Der letzte Absatz, ist das Alternative C oder gehört der eigentlich als letzter Unterpunkt zu Alternative B?Sinister_Grynn schrieb:Ideen dazu ?
Du meinst eine FRITZ!Box Fiber? Wäre mir neu, dass die Bridgen kann. Aber egal, macht man so nicht. Stattdessen holst Du Dir einen ONT = Modem. Und dahinter dann die FRITZ!Box = Router.Sinister_Grynn schrieb:FritzBox […] Modem/Bridge
So einfach ist das nicht, weil Du so IPv6 verlierst, was bei vielen Internet-Anbietern aber angenommen wird, also dass der Internet-Anschluss quasi vollständig über IPv6 genutzt wird, nur in Ausnahmefällen dann noch IPv4 zum Einsatz kommt. Ohne IPv6 kannst Du Umsetzer beim Internet-Anbieter überlasten. Das kannst Du retten … aber dann brauchen alle Deine Wohneinheiten ebenfalls eine FRITZ!Box. Problem ist dann, dass nur eine Wohneinheit der „Exposed-Host“ sein kann – Du hast gedanklich da was verdreht. Was Du vermutlich als Fachwort wolltest: Router-Kaskade.Sinister_Grynn schrieb:FRITZ!Box […] Exposed Host
Muss kein Core-Switch sein. Der Switch muss lediglichSinister_Grynn schrieb:Core-Switch
Was Du vorhast, ist Thema für ein ITK-Systemhaus mit Schwerpunkt auf Gastgewerbe (Hotel, Boarding-Haus, Ferienhaus, …). Der hilft Dir dann auch QoS, also das kein Mieter sich das ganze Internet schnappen kann, siehe @IBISXI.Sinister_Grynn schrieb:keinen Netzwerktechniker oder ähnliches im Raum Augsburg
Als Gast-WLAN oder dass jeder Nutzer in sein VLAN kommt? Klingt nämlich so, als wolltest Du VLAN über RADIUS.Sinister_Grynn schrieb:WLAN in Gemeinschaftsräumen o. ä.
Mhm. Nur dann, wenn der Thread-Ersteller sicher gehen könnte, dass der Router vor Ort nie entfernt wird. So einen Fall hatten wir letzt …h00bi schrieb:sobald da ein Router steht, werden die VLANs für die Mieter unnötig
Das meint vermutlich Internet-Anbieter mit DS-Lite-Tunnel, die auch auf Nachfrage nicht auf Dual-Stack schalten, siehe diesen Post … (und verlinkte).Mojo1987 schrieb:Prüfe unbedingt noch ob dein GF Provider kompatibel ist mit Unifi.