SSH und SCP das selbe?

spcqike schrieb:
Läuft der Controller bei dir im Netzwerk? In Form eines cloud keys oder auch auf einem anderen Gerät?(bspw einem Windows Rechner oder einem Linux Server wie ein raspberry oder eine VM)
Hallo,
Ja der Controller läuft über den Cloud Key Gen 2.
Das USG, der Cloud Key und mein Rechner sind aktuell noch in einem kleinen Netzwerk ohne Internetanbindung.
spcqike schrieb:
SSH zur den Geräten könnte vom Controller deaktiviert worden sein.
Wenn das der Fall ist, wo kann man das wieder aktivieren? Ich hab da für mich lieber erstmal die Sicherheit, von anderer Seite aus (z.B. Putty, WinScp)noch darauf zugreifeien zu können, wenn ich hier was verbocke.

Ich bin jetzt über den Controller in der Configuration vom USG, dort steht:
WAN Settings: Connection Type: DHCP
unter LAN Settings: IP Adresse: 192.168.1.1, Subnet Mask: 255.255.255.0, DHCP Server: OFF
muss der DHCP Server im USG nicht auf ON stehen? Liegt darin auch, die Fehlermeldung von oben,
Unable to resolve (http://unifi:8080/inform) ?
 
Zuletzt bearbeitet:
Hallo,

nein muss es nicht. Du darfst die Konfiguration der USG nicht mit der Konfiguration eines Netzwerks verwechseln.
In den Einstellungen musst du ein Netzwerk anlegen, das auf LAN oder LAN2 läuft. Dort stellst du DHCP etc. ein.

Am LAN1 der USG können ja durchaus mehrere Netzwerke erstellt sein, die unterschiedliche DHCP Bereiche (oder auch kein DHCP) verwenden. Diese sind dann durch VLAN separiert.

die Einstellung des SSH Zugriffs war früher in den Einstellungen unter "Site" zu finden. Screenshots dazu gibt es noch im Internet. In meinem Controller (5.11.38) finde ich diesen Punkt allerdings grade nicht...

Ohne es bei deinem Netzwerk mit Gewissheit sagen zu können, aber ich glaube nicht, dass der Fehler "unable to resolve ..." am DHCP liegt. DHCP verteilt lediglich im Netzwerk die IP Adressen an die Clients.

ich würde wie folgt vorgehen:
1. im Controller unter Einstellungen ein Netzwerk anlegen, auf LAN1 oder LAN2, jenachdem wo du die Geräte an der USG angeschlossen hast.
2. Prüfen, welche IP der CloudKey in diesem Netzwerk bekommt, und ob er sich als "Unifi" im Netzwerk zu erkennen gibt.
3. Wenn der Fehler weiterhin besteht, die IP des CloudKeys als im Controller als Inform-Host hinterlegen und die Inform-Hostnamen Überschreibung aktivieren.
 
spcqike schrieb:
Am LAN1 der USG können ja durchaus mehrere Netzwerke erstellt sein, die unterschiedliche DHCP Bereiche (oder auch kein DHCP) verwenden. Diese sind dann durch VLAN separiert.
Das ist ja prima, ich wollte das später mal machen mit den VLAN. Mein Bruder und ich bewohnen gemeinsam das Elternhaus unserer Mutter und teilen uns den Anschluss. Ich weiß viele sagen man soll es nicht machen, irgendwann gibt es mal Streit usw., egal.
Deshalb wollte ich VLAN anlegen. Wahrscheinlich 4 Stück, 1x meine Wohnung, 1x Wohnung Bruder, 1x Hausautomatition, 1x Gastnetz oder brauche ich für das Gastnetz kein VLAN, da es im Controller die möglichkeit eines Gastnetzes gibt? Hausautomatition muss von beiden bedient werden können, Telefon, Sprechanlage, Licht und Torsteuerung, usw. Soll ich für meine IP Cameras auch ein VLAN anlegen oder einfach in mein Netz mit einbinden?
spcqike schrieb:
In den Einstellungen musst du ein Netzwerk anlegen, das auf LAN oder LAN2 läuft. Dort stellst du DHCP etc. ein.
Ok, das wollte ich machen, aber der Controller motzt, wegen Überschneidung.
Ich hab doch den einen Bereich von 1.6-1.199 und den anderen Bereich von 1.200-1.250, als Gateway muss ich doch für beide die 192.168.1.1 wählen, oder?
spcqike schrieb:
1. im Controller unter Einstellungen ein Netzwerk anlegen, auf LAN1 oder LAN2, jenachdem wo du die Geräte an der USG angeschlossen hast.
An dem Punkt stehe ich gerade. Geräte hab ich bisher nur den einen AC Point angeschlossen ich möchte möglichst das System erstmal mit dem einen zum laufen bekommen um zu testen und wenn das alles OK ist, klemme ich aus dem bestehenden Netzwerk die FB ab und verknüpfe das mit den Komponenten die ich hier erst im kleien Stil teste.
Soll ich eigentlich den Bereich 168.1. beibehalten, oder z.B. auf 168.123. umstellen. bzw. gebe ich mir z.B. die 168.123. und meinem Bruder die 168.124. oder wie funktioniert das?
spcqike schrieb:
2. Prüfen, welche IP der CloudKey in diesem Netzwerk bekommt, und ob er sich als "Unifi" im Netzwerk zu erkennen gibt.
Ändert sich von den Einstellung noch etwas wenn ich das ganze dann mit dem Internet verbinde? Oder bleiben die Bereiche dann so wie ich die jetzt anlege erhalten?
 

Anhänge

  • dhcp2.jpeg
    dhcp2.jpeg
    831,6 KB · Aufrufe: 239
  • dhcp3.jpeg
    dhcp3.jpeg
    848 KB · Aufrufe: 240
Zuletzt bearbeitet:
Raijin schrieb:
Wenn es niemanden gibt, würde ich an deiner Stelle darüber nachdenken, das USG zu verkaufen und stattdessen einen 08/15 Router zu besorgen.
Wozu gibt es Foren und Seiten wie cb?
 
  • Gefällt mir
Reaktionen: spcqike
frosch006 schrieb:
Soll ich für meine IP Cameras auch ein VLAN anlegen oder einfach in mein Netz mit einbinden?
Ich würde for IoT (da sehe ich IP Kameras auch) ein separates Netzwerk anlegen, was nicht ins Internet kommt. IoT gehört für mich lokal. Eine Kamera, ein Thermostat, eine Türklingel, die nur funktioniert, wenn sie die "Cloud" erreicht, kommt mir nicht ins Haus. Wenn der Anbieter mal keine Lust mehr hat, die Server herunterfährt oder einfach mein Internetanbieter ein Problem hat, geht zuhause nichts mehr? Nein danke.

frosch006 schrieb:
Ok, das wollte ich machen, aber der Controller motzt, wegen Überschneidung.
Ich hab doch den einen Bereich von 1.6-1.199 und den anderen Bereich von 1.200-1.250, als Gateway muss ich doch für beide die 192.168.1.1 wählen, oder?
Nein, jedes Netzwerk braucht einen eigenen IP Bereich. Am einfachsten ein /24 Subnetz (bspw. 192.168.1.1/24, das geht dann von 192.168.1.1 bis 192.168.1.255) Das Gateway bekommt einfach immer die 192.168.XXX.1.
Man kann zwar auch anfangen "halbe" Subnetze zu nehmen, also /25 (192.168.xxx.1 bis 192.168.xxx.127 und als zweites dann 192.168.xxx.128 bis 192.168.xxx.255), aber das fände ich nicht hilfreich. Es ist schon einfacher, anhand der IP Adresse sehen zu können, ob das Gerät nun im Netzwerk 1 oder 2 oder wo auch immer ist. Und das ist mittels 192.168.1.1/24, 192.168.2.1/24 und 192.168.3.1/24 eben am einfachsten.

Hilfreich dazu: https://www.heise.de/netze/tools/netzwerkrechner/

frosch006 schrieb:
An dem Punkt stehe ich gerade. Geräte hab ich bisher nur den einen AC Point angeschlossen ich möchte möglichst das System erstmal mit dem einen zum laufen bekommen um zu testen und wenn das alles OK ist, klemme ich aus dem bestehenden Netzwerk die FB ab und verknüpfe das mit den Komponenten die ich hier erst im kleien Stil teste.
Soll ich eigentlich den Bereich 168.1. beibehalten, oder z.B. auf 168.123. umstellen. bzw. gebe ich mir z.B. die 168.123. und meinem Bruder die 168.124. oder wie funktioniert das?
siehe oben.
Netzwerke mit VLAN und unterschiedlichen Subnetzen. welche du wo nimmst, ist dir überlassen. Solange sie aus dem privaten IP Addressbereich sind.
Zu hause verwenden die meisten Leute das klassische C Netz. Also alles mit 192.168.0.0 bis 192.168.255.255

frosch006 schrieb:
Ändert sich von den Einstellung noch etwas wenn ich das ganze dann mit dem Internet verbinde? Oder bleiben die Bereiche dann so wie ich die jetzt anlege erhalten?
Das bleibt alles erhalten. Das "Internet" kommt an der USG am WAN Port rein. Dort bekommt die USG per DHCP vom davor geschaltenen Router/Modem eine IP, oder man konfiguriert dieses statisch. Alles hinter der USG wird von der USG verwaltet und bleibt so, wie es eingestellt wurde.
In meinem Fall Fritzbox - USG - interne Netzwerke (intern, Gast, IoT)


VLANs auf LAN Seite kannst du nur erstellen, wenn du auch einen VLAN fähigen Switch hast.


Zum "spielen" und probieren. Erstell dir erst einmal 1 Netzwerk ohne VLAN. Dazu erstellst du dir ein WLAN mit deiner Wunsch SSID und dem Passwort, ebenfalls ohne VLAN.
Danach erstellst du ein zweites Netzwerk mit VLAN und anderem IP Bereich als das vorhandene. Dazu ein zweites WLAN mit dem gleichen VLAN.
Clients, die sich im zweiten WLAN einbinden, sollten nun automatisch deine IP aus dem zweiten IP Bereich zugewiesen bekommen.
Wenn du nun die Netze auf den Stockwerken verteilen willst, klassisch per LAN-Kabel, brauchst du, wie gesagt, den VLAN fähigen Switch. Dort musst du auf dem Uplink-Port zur Etage festlegen, welches VLAN auf diesem Port vorhanden sein soll. wählst du nichts aus, ist der Port ungetagged und jedes angeschlossene Gerät dahinter kommt ins das erste Netzwerk, welches kein VLAN hat. Setzt du ein VLAN auf den Port, kommen alle Clients in das VLAN.

Merke: beim WLAN dank USG und UAP sind VLANs super einfach, im LAN brauchst du den Switch.

zum Gästewlan: dieses hat den Vorteil, dass automatisch Gastregeln definiert werden (Isolation zu den anderen Netzen, evtl. mit vorgeschaltener Zugangsseite etc. pp.) Dieses braucht man nicht zwingend. Mein GastWLAN ist ein separates Netz, dem es in der Firewall nicht gestattet ist, in ein anderes VLAN zu kommunizieren.
Andersrum: Ein VLAN macht noch keine Isolation der Netze aus. Solange du keine Firewall Regeln erstellst, die die Kommunikation verbieten, kommt jeder Client von VLAN1 auch auf VLAN2, solange er die IP Adresse des Ziels kennt.
 
spcqike schrieb:
ein Thermostat, eine Türklingel, die nur funktioniert, wenn sie die "Cloud"
Hi,
nein eine Cloud brauchen die nicht. Die Steuerung sitzt bei mir die lediglich Internetverbindung benötigt um darauf zugreifen zu können. Bei der Sprechanlage ist es ähnlich, der Ruf wird von der Tür in die Wohnung weitergeleitet und zeitgleich wenn aktiviert über ein Gateway auf das Handy weitergeleitet von wo man auch die Sprechanlage bedienen kann, z.B. Tür öffnen.
spcqike schrieb:
VLANs auf LAN Seite kannst du nur erstellen, wenn du auch einen VLAN fähigen Switch hast.
Ok, die hab ich, sind alle managed und der große im Keller ist Layer 3 tauglich.
spcqike schrieb:
Zum "spielen" und probieren. Erstell dir erst einmal 1 Netzwerk ohne VLAN. Dazu erstellst du dir ein WLAN mit deiner Wunsch SSID und dem Passwort, ebenfalls ohne VLAN.
Danach erstellst du ein zweites Netzwerk mit VLAN und anderem IP Bereich als das vorhandene. Dazu ein zweites WLAN mit dem gleichen VLAN
spcqike, sei mir bitte nicht böse. Ich hab im Netzwerkbereich einen neuen Beitrag aufgemacht, weil ich dachte das gehört besser dort hin und jetzt weniger zur Programmierung. Ich würde mich aber freuen wenn du dich dort mal umschaust und siehst wozu du mich inspiriert hast und ensprechendes feedback gibst.
https://www.computerbase.de/forum/threads/netzwerke-anlegen-im-controller.1890417/
ich hoffe dass der Link nicht weiter stört, wird nur auf den Netzwerkbereich weitergeleitet.

ma
 
Zurück
Oben