Netzwerkaufbau mit konkreten Produktvorschägen

Benötige ich überhaupt ein Patchpanel, wenn ich Keystones nehme? Dann kann ich doch auch direkt ins Switch oder?
 
Nicht verwirren lassen.

Patchpanel ist erst mal nur ein Oberbegriff für eine Einheit, die aus Installationskabeln "Buchsen" macht.
Das klassischste Patchpanel ist:
1 Höheneinheit
24 Buchsen
LSA-Leisten für alle 24 Buchsen

Aber: Ein Patchpanel kann auch einfach nur ein Blech mit 24 Ausschnitten sein, in die du Keystone-Module einklippen kannst.

Falls du meintest ob du mit Keystones direkt in den Switch kannst: Das funktioniert logischerweise nicht, weil ein Keystone-Module auf eine Buchse terminiert und der Switch aus Buchsen besteht. Um die Buchsen zu verbinden, brauchst du halt ein Patchkabel.

Was du wahrscheinlich meinst sind feldkonfektionierbare Stecker die die Anmutung eines Keystones haben (dick, aus Metall, kommt auf ein Verlegekabel).
Es ist aber davon abzuraten Verlegekabel aus der Wand direkt auf einen Switch zu führen. Installationskabel ist steif (viel Spaß beim Rangieren & gut für die Switch-Buchsen ist der Zug & Druck auch nicht), die Stecker sind teuer und es sieht aus wie eine Pommesbude.

Ergänzung: Und aufgrund der Größe von Feldsteckern wirst du auch nicht alle Buchsen eines Switches nutzen können.
 
  • Gefällt mir
Reaktionen: Gazi0, hanse987, Raijin und eine weitere Person
Vielen, vielen Dank für die ganzen tollen Antworten hier 🙂

Ich habe nun alle Komponenten gekauft und bin momentan bei der Einbindung. Im Keller steht die Fritzbox und im EG und OG der AP von Ubiquiti. Wenn ich nun EG in den Keller gehe, reicht der Empfang vom AP im EG nicht. Wie stelle ich nun den WLAN-Handover von AP auf die Fritz!Box sicher und das dies genauso flüssig läuft wie bei den Ubiquiti Geräten untereinander?
 
gar nicht, installiere einen weiteren AP, man sollte/muß bei einem Hersteller bleiben
entweder alles Unify oder alles AVM
 
Zuletzt bearbeitet:
Brainstorming schrieb:
Wie stelle ich nun den WLAN-Handover von AP auf die Fritz!Box sicher und das dies genauso flüssig läuft wie bei den Ubiquiti Geräten untereinander?
Sicherstellen kannst du das wie @XN04113 schon schreibt nur dann, wenn du im Keller ebenfalls einen UAP installierst, ganz einfach. Gemischtes WLAN kann grundsätzlich problematisch sein, weil WLAN zwar durchaus standardisiert ist, aber auch alle Beteiligten die jeweiligen Standards unterstützen müssen.
 
Raijin schrieb:
Doch. Das geht sogar vergleichsweise einfach, auch für einen Laien.


In der Fritzbox konfiguriert man LAN4 als Gast-LAN. Die Fritzbox hat jetzt sozusagen 2 Teil-Switches, einen 3er für das Hauptnetz und einen .. .. .. 1er für das Gastnetz.

Im VLAN-fähigen Switch setzt man eine simple VLAN-Konfiguration auf zB so:
--> Port 1-16 = Hauptnetz (zB VLAN-ID 10)
--> Port 17-20 = Gastnetz (zB VLAN-ID 20)
--> Port 21-24 Trunk mit beiden VLANs (zur Weiterleitung an die APs benötigt)
--> Das erzeugt im Switch ebenfalls 2 Teil-Switches, einen 16er für das Haupt- und einen 4er für das Gastnetz

Nun verbindet man ein Kabel von LAN1, 2 oder 3 mit einem der Hauptnetz-Ports (zB Port 1). Von LAN4 geht ein Kabel in einen der Gast-Ports am Switch, zB 17. Die 4 letzten Ports, die Trunks, sind spezielle Ports, die beides sind, Haupt- und Gastnetz, und wo die APs angeschlossen werden.

Im Unifi-Controller legt man nun zwei VLANs an, ID 10 für das Haupt-VLAN und ID 20 für das Gast-VLAN. Die IDs müssen mit denen aus der Switchkonfiguration übereinstimmen (s.o.). Anschließend erstellt man 2 SSIDs, einmal "HauptWLAN" und einmal "GastWLAN" und ordnet jeweils die entsprechende VLAN-ID zu, fertig ist das WLAN.


Das klingt jetzt vielleicht doch komplizierter, aber das ist es wirklich nicht. Man muss nur eine Vorstellung davon haben wie VLANs funktionieren. Wenn man das verstanden hat, sind die obigen Schritte auch logisch nachvollziehbar.
Nochmal danke für diese ausführliche Antwort. Wie kann ich am UniFi diese VLAN Einstellungen vornehmen? Ich würde ganz gerne jedoch die ersten drei Ports als AP nehmen, da diese PoE haben und 21-24 nicht. Brauche ich den UniFi Controller und kann ich diesen auf dem Rasperry installieren? Wie binde ich den Rasperry dann in das Netzwerk ein?
 
Brainstorming schrieb:
Wie kann ich am UniFi diese VLAN Einstellungen vornehmen?
Dazu findest du zahlreiche Tutorials im Netz, auch als Video-Anleitungen auf Youtube. Da wird konkret erklärt was man wo und wie tun muss.


Brainstorming schrieb:
Brauche ich den UniFi Controller und kann ich diesen auf dem Rasperry installieren?
UniFi-Geräte müssen immer über den Controller konfiguriert werden, das ist ja der Sinn der Sache. Geräte von anderen Herstellern werden natürlich über ihre eigene GUI oder ggfs eine Software konfiguriert.

Ja, den Controller kann man auf einem Raspberry PI installieren, gar kein Problem.


Brainstorming schrieb:
Wie binde ich den Rasperry dann in das Netzwerk ein?
Das ist relativ kompliziert. Dazu musst du eine elektrische Datenverbindung zwischen dem Netzwerk und dem PI herstellen. Fingerspitzengefühl ist zwingend erforderlich, um das zu bewerkstelligen. Ich rate auch dringend dazu, dabei Helm, Sicherheitsschuhe mit Durchtrittschutz sowie Gummihandschuhe zu tragen, um Verletzungen zu vermeiden. So ausgerüstet geht man nun zum Elektrofachmarkt seines Vertrauens und besorgt sich ein Teil, das sich "Patchkabel" nennt, steckt den Stecker auf der einen Seite dieses Kabels in den PI und den Stecker auf der anderen Seite in einen Switch.

Anschließend mit einem dicken Buch einmal kräftig auf den Helm kloppen und irgendwas schweres auf den Fuß fallen lassen damit die Schutzausrüstung wenigstens einen Zweck erfüllt hat :lol:

Spaß beiseite: Was soll man sonst dazu sagen? Der PI braucht natürlich eine IP aus dem Subnetz, muss mit dem Netzwerk verbunden werden und anschließend wird der Controller installiert. Die APs und sonstigen Unifi-Komponenten werden im Controller "adopted" und konfiguriert, fertig.
 
  • Gefällt mir
Reaktionen: Mr.Highping und Brainstorming
Danke. Für den Keller brauche ich noch einen AP. Macht es Sinn, dort ebenfalls einen AC-Lite zu nehmen oder soll ich da den USG nehmen, der ja nicht viel teurer ist und ich so auch automatisch den Controller dabei habe? Der USG hat doch auch WLAN oder?
 
Nein, das USG ist ein reiner LAN-Router mit 3 LAN-Ports. Einen Controller hast das USG auch nicht integriert.

Der Controller wird entweder auf einem PI, o.ä. installiert oder auf dem Unifi Cloud Key oder auf einer Unifi Dream Machine (Pro), kurz UDM.
 
  • Gefällt mir
Reaktionen: Brainstorming
Sorry, aber ich habe mir jetzt den ganzen Tag Videos reingezogen und Forenbeiträge durchgelesen und komme kein Stück weiter. Ich habe keine passende Anleitung gefunden für Fritzbox 7590, Unifi Switch und Unifi Access Points. Wäre einer so nett und kann mir genau erklären, was ich machen muss? Ich verzweifle total, weil ich von dem Thema absolut keine Ahnung habe und auch keinen "Pack an" bekomme. Den Controller habe ich am laufen auf meinem Mac und die nächsten Schritte wären jetzt die Einrichtung des Hauptnetzes und des Gastnetzes mittels VLAN. Ich habe jetzt drei Access Points auf Port 1-3 am Switch. Die Fritz!Box habe ich per Patchkabel von LAN 4 (Konfiguration des Gastwlan über LAN4 habe ich in der Fritz!Box eingestellt bekommen) an das Switch einfach mal auf Port 21 gelegt und von LAN 1 der Fritz!Box geht nochmal ein Patchkabel auf Port 4. Nun geht es an die Einrichtung im Controller und da komme ich leider nicht weiter.
Die ganzen Videos im Internet haben eine ganz andere Oberfläche im Controller. Ich vermute, dass liegt daran, dass ich keine Dream Machine und USG habe.

Wenn mir hier jemand weiterhelfen könnte, wird mit ewiger Dankbarkeit überschüttet :)
Und nicht falsch verstehen: Ihr habt mir bisher schon total geholfen!!!
Ergänzung ()

Noch eine weitere Info:
Die Access Points tauchen bei mir im Controller auch unter Clients auf und nicht unter Unifi Devices. Ist das richtig?
 
Zuletzt bearbeitet:
Hm.. Ich weiß leider nicht was du jetzt erwartest. Man kann dir nur die Tür zeigen, durchgehen musst du selbst.

Ich habe beispielsweise gar keinen Unifi-Switch und kann daher auch nicht im Detail beschreiben wie man im Unifi-Controller einem Unifi-Switch VLANs zuweist.

Grundsätzlich läuft das im Unifi-Controller so:

Unter "Netzwerke" legt man ein neues lokales Netzwerk an, gibt dem Kind einen Namen (zB "Gast") und wählt "VLAN-only" aus, da es sich ja um ein virtuelles Netzwerk und nicht um ein physisches handeln wird. VLAN-ID eingeben, speichern. Das wiederholt man solange bis man alle VLANs angelegt hat, zB noch "Haupt". Anschließend wechselt man in die Konfiguration des jeweiligen Geräts und weist ihm dort das eben erstellte Netzwerk Haupt bzw Gast zu.


Ich hab mir jetzt mal die Mühe gemacht und meinerseits Onkel google bemüht was man bei einem Unifi-Switch tun muss und wie sich herausstellt, ist das auch kein Hexenwerk.

Devices --> Switch auswählen --> Ports ---> Gewünschte Ports auswählen --> ganz unten auf editieren klicken
--> Switch Port Profil auswählen (dort müsste das erstellte VLAN auftauchen) ---> speichern

Dieser bzw. diese Port(s) ist nun Teil des jeweiligen VLANs, also im Haupt- bzw. Gast-Netzwerk, welche über LAN1 bzw LAN4 von der Fritzbox auf den Unifi-Switch verbunden wurden.

Für die Ports, die mehrere VLANs weiterleiten sollen, zum Beispiel zu einem AP, muss man zuvor unter den Switch Port Profilen (direkt in der Port-Konfig ist ein Link unter der Auswahlbox) noch ein weiteres Profil erstellen, welches die gewünschten VLANs enthält (zB Haupt + Gast). Nun kehrt man in die Portkonfiguration zurück und wählt bei dem/den Uplink-Port(s) das kombinierte Haupt+Gast-Profil aus, fertig ist der Uplink-Port zum AP.

So konfiguriert man alle Ports durch, also effektiv in 3 Gruppen:

  • alle Haupt-Ports markieren => Haupt-Profil zuweisen
  • alle Gast-Ports markieren => Gast-Profil zuweisen
  • alle Uplinks zu den APs markieren = Haupt+Gast zuweisen


Bei den APs muss man wiederum im Hauptmenü des Controllers unter Drahtlos-Netzwerke für jedes VLAN eine SSID erstellen und in den erweiterten Optionen die dazugehörige VLAN-ID eingeben. Anschließend in der Konfiguration des UAP prüfen ob alle gewünschten SSIDs zugewiesen sind.


Hier wird das auch in bewegten Bildern dargestellt: Klick!



Ich kann verstehen, wenn der Unifi-Controller auf den ersten Blick kompliziert aussieht, aber das liegt vorwiegend daran, dass das Konzept eines skalierbaren Systems wie Unifi ein anderes ist als man es von 08/15 Consumer-Hardware gewohnt ist. Dort muss man bei jedem Switch, jedem AP und ggfs auch jedem VLAN-Router alle VLANs von Hand neu anlegen - und kann jedes Mal einen Fehler machen, zB falsche VLAN-IDs. Bei Unifi legt man die VLANs geräteunabhängig an, zentral im Controller. An den Geräten selbst werden sie dann nur noch "benutzt". Bei einem Gerät macht das keinen großen Unterschied und mag unnötig kompliziert wirken, aber je mehr Unifi-Geräte man hat, umso mehr wirkt sich die zentrale Konfiguration positiv aus, weil man binnen Sekunden einen neuen Switch oder einen neuen AP zum System hinzufügen kann, da 90% der Konfiguration ja bereits erledigt ist, die VLANs bzw. die SSIDs sind ja schon vorhanden.
 
  • Gefällt mir
Reaktionen: Brainstorming
Raijin schrieb:
Hm.. Ich weiß leider nicht was du jetzt erwartest. Man kann dir nur die Tür zeigen, durchgehen musst du selbst.

Ich habe beispielsweise gar keinen Unifi-Switch und kann daher auch nicht im Detail beschreiben wie man im Unifi-Controller einem Unifi-Switch VLANs zuweist.

Grundsätzlich läuft das im Unifi-Controller so:

Unter "Netzwerke" legt man ein neues lokales Netzwerk an, gibt dem Kind einen Namen (zB "Gast") und wählt "VLAN-only" aus, da es sich ja um ein virtuelles Netzwerk und nicht um ein physisches handeln wird. VLAN-ID eingeben, speichern. Das wiederholt man solange bis man alle VLANs angelegt hat, zB noch "Haupt". Anschließend wechselt man in die Konfiguration des jeweiligen Geräts und weist ihm dort das eben erstellte Netzwerk Haupt bzw Gast zu.


Ich hab mir jetzt mal die Mühe gemacht und meinerseits Onkel google bemüht was man bei einem Unifi-Switch tun muss und wie sich herausstellt, ist das auch kein Hexenwerk.

Devices --> Switch auswählen --> Ports ---> Gewünschte Ports auswählen --> ganz unten auf editieren klicken
--> Switch Port Profil auswählen (dort müsste das erstellte VLAN auftauchen) ---> speichern

Dieser bzw. diese Port(s) ist nun Teil des jeweiligen VLANs, also im Haupt- bzw. Gast-Netzwerk, welche über LAN1 bzw LAN4 von der Fritzbox auf den Unifi-Switch verbunden wurden.

Für die Ports, die mehrere VLANs weiterleiten sollen, zum Beispiel zu einem AP, muss man zuvor unter den Switch Port Profilen (direkt in der Port-Konfig ist ein Link unter der Auswahlbox) noch ein weiteres Profil erstellen, welches die gewünschten VLANs enthält (zB Haupt + Gast). Nun kehrt man in die Portkonfiguration zurück und wählt bei dem/den Uplink-Port(s) das kombinierte Haupt+Gast-Profil aus, fertig ist der Uplink-Port zum AP.

So konfiguriert man alle Ports durch, also effektiv in 3 Gruppen:

  • alle Haupt-Ports markieren => Haupt-Profil zuweisen
  • alle Gast-Ports markieren => Gast-Profil zuweisen
  • alle Uplinks zu den APs markieren = Haupt+Gast zuweisen


Bei den APs muss man wiederum im Hauptmenü des Controllers unter Drahtlos-Netzwerke für jedes VLAN eine SSID erstellen und in den erweiterten Optionen die dazugehörige VLAN-ID eingeben. Anschließend in der Konfiguration des UAP prüfen ob alle gewünschten SSIDs zugewiesen sind.


Hier wird das auch in bewegten Bildern dargestellt: Klick!



Ich kann verstehen, wenn der Unifi-Controller auf den ersten Blick kompliziert aussieht, aber das liegt vorwiegend daran, dass das Konzept eines skalierbaren Systems wie Unifi ein anderes ist als man es von 08/15 Consumer-Hardware gewohnt ist. Dort muss man bei jedem Switch, jedem AP und ggfs auch jedem VLAN-Router alle VLANs von Hand neu anlegen - und kann jedes Mal einen Fehler machen, zB falsche VLAN-IDs. Bei Unifi legt man die VLANs geräteunabhängig an, zentral im Controller. An den Geräten selbst werden sie dann nur noch "benutzt". Bei einem Gerät macht das keinen großen Unterschied und mag unnötig kompliziert wirken, aber je mehr Unifi-Geräte man hat, umso mehr wirkt sich die zentrale Konfiguration positiv aus, weil man binnen Sekunden einen neuen Switch oder einen neuen AP zum System hinzufügen kann, da 90% der Konfiguration ja bereits erledigt ist, die VLANs bzw. die SSIDs sind ja schon vorhanden.
Du bist echt genial. Danke. Ich probiere das gleich mal. Eine Frage zu den Portbereichen: von was ist es abhängig, wie groß zum Beispiel der Portbereich des Gast-Vlan sein soll? Reicht da ein Port oder warum nimmt man beispielsweise vier?
 
Brainstorming schrieb:
von was ist es abhängig, wie groß zum Beispiel der Portbereich des Gast-Vlan sein soll?
Ähm... Wie wäre es mit .. .. Bedarf? Wenn du 4 brauchst, brauchst du 4, wenn du 10 brauchst, brauchst du 10 und wenn du gar keinen brauchst, brauchst du gar keinen. Es ist eben nur doof, wenn man ständig an der Konfiguration rumspielen muss, weil man auf Kante plant.
 
Ich bin absoluter Laie 😀 sorry für die doofen Fragen! Ich kann mir halt nicht darunter vorstellen, inwiefern der Gastbereich mehrere Porta belegen müsste. Hast du ein Beispiel für mich?
Ergänzung ()

Ich habe es gerade ausprobiert: das Option „Vlan only“ gibt es bei mir gar nicht. Was ich aber eingeben kann, ist eine Vlan ID.
 
Zuletzt bearbeitet:
Wenn du ausschließlich WLAN-Geräte im Gastnetzwerk hast, also tatsächlich nur der Kumpel oder die Schwiergermutter mit ihrem Smartphone, dann brauchst du so gesehen gar keinen dedizierten Gast-Port am Switch. In dem Fall ist es ausreichend, wenn der Uplink zum AP mit dem Haupt- und dem Gast-VLAN konfiguriert wird damit der AP wiederum weiß, dass er Geräte, die mit der SSID "MeinHauptWLAN" bzw. "MeinGastWLAN" verbunden sind, ins jeweilige Netzwerk schicken soll.

Einzelne Gast-LAN-Ports braucht man dann, wenn man fremde Geräte eben auch per Kabel anschließen möchte. Das kann zB ein Laptop mit defektem WLAN sein oder auch einfach eines deiner eigenen Geräte, das du gerne von deinem Hauptnetzwerk trennen, ihm aber trotzdem Internetzugriff gewähren möchtest. Was weiß ich, einige Leute hängen ihre FireTVs oder dergleichen ins Gastnetzwerk, weil die ja lediglich Internet brauchen, aber sonst im lokalen Netzwerk nichts zu melden haben. Der eine oder andere verwendet das Gast-Netzwerk auch für seine Smart Home Geräte, was aber zu Problemen führen kann, weil zwischen Haupt- und Gast-Netzwerk ja keine Verbindung besteht und somit die App auf dem Handy im Haupt-Netzwerk die smarten Geräte im Gast-Netzwerk nicht finden kann. Das kommt also auf das Nutzungsszenario an.


Das musst du aber selbst einschätzen. Je nachdem wieviele Switchports du zur Verfügung hast und wieviele davon aktiv in Benutzung sind, kannst du dir überlegen ob es weh tut, x Ports davon für Gastgeräte zu reservieren, einfach nur weil du es kannst. Ich würde jedoch prinzipiell 1-2 Ports auf jeden Fall einplanen, wenn du sie erübrigen kannst. So hälst du dir die Option offen, später mal ein ganz allgemein nicht-vertrauenswürdiges Gerät per Kabel anschließen zu können, ohne gleich wild in der Switch-Konfiguration rumzuspielen.
Ergänzung ()

Kleine Korrektur: Du brauchst natürlich mindestens einen dedizierten Gast-Port für den Uplink zur Fritzbox LAN4. Darüber kommt ja das Gastnetzwerk überhaupt erst auf den Switch.
 
  • Gefällt mir
Reaktionen: Brainstorming
Da ich nicht weiß wo genau du jetzt bist, kann ich dir das nicht sagen. Mach einen Screenshot davon und lade ihn hier hoch.
 
Okay:
Bildschirmfoto 2021-04-09 um 09.33.44.png
 

Anhänge

  • Bildschirmfoto 2021-04-09 um 09.33.55.png
    Bildschirmfoto 2021-04-09 um 09.33.55.png
    363,1 KB · Aufrufe: 194
  • Bildschirmfoto 2021-04-09 um 09.34.05.png
    Bildschirmfoto 2021-04-09 um 09.34.05.png
    381,4 KB · Aufrufe: 174
Klick mal oben auf die "Classic Settings". Dann sieht das auch so aus wie in den Videos.
 
  • Gefällt mir
Reaktionen: Brainstorming
Danke :-) das meiste kann ich nun nachvollziehen. Ich habe allerdings keine Verbindung mehr zum Access Point und Switch. Weißt du, woran das liegen kann? Es ist alles so verdrahtet, wie du mir erzählt hast.
 
Zurück
Oben