Wieviele Netzsegmente brauchst Du? Für Port-basierte Zugangskontrolle brauchst Du das eigentlich nicht.eehm schrieb:Hier brauche ich aber etwas was die VLANs managen kann.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
WLAN-Kameras separieren und dennoch darauf zugreifen - Wie geht es am leichtesten/billigsten?
- Ersteller eehm
- Erstellt am
Mein Testaufbau hatte jetzt 5 produktive VLANs. Jetzt ohne Management, DMZ oder ähnlichem.norKoeri schrieb:Wieviele Netzsegmente brauchst Du?
Ja, wenn das gut funktionieren würde, dann könnte ich auch auf 3 VLANs runter gehen, aber ich denke 3 sind auch nicht einfacher/billiger als 5?norKoeri schrieb:Für Port-basierte Zugangskontrolle brauchst Du das eigentlich nicht.
Gibt einfache Router, die bieten mehr als zwei Netzsegmente. Alternativ zu UniFi könntest Du Dir auch Keenetic anschauen. Die haben sogar auch DSL-Kombi-Router im Angabot. Würde aber bei DSL-Modem plus Router bleiben. Der Vorteil bei Keenetic ist, dass Du das alles einfach nur zusammenklicken brauchst, rein visuell. Finde ich ganz nett gemacht. Dein Problem ist eher der Multi-LAN-Router. Bei UniFi hättest Du den Vorteil, dass Du alles aus einer Hand nehmen könntest, also auch Kameras, vielleicht sogar den Switch.
Wozu genau? Wie geschildert müssen die Kameras nicht in ein Extra-VLAN, um die gewünschte Sicherheit zu erlangen. Du brauchst lediglich Port-basierte Zugangskontrolle. Dann noch ein Gast-Netz. Und Du hättest zwei Netzsegmente, hier wäre dann eine FRITZ!Box mit ihrem LAN-Gastzugang vollkommen ausreichend.eehm schrieb:3 VLANs
OK, danke das hätte dann den Vorteil, dass ich alles über den Unifi Controller zentral steuern könnte und nicht jedes Gerät einzeln konfigurieren muss?norKoeri schrieb:Bei UniFi hättest Du den Vorteil, dass Du alles aus einer Hand nehmen könntest, also auch Kameras, vielleicht sogar den Switch.
Ich möchte die WLAN Kameras gerne auch noch benutzen, wenn sie kein Sicherheitsupdate mehr bekommen und das ist bei billigen Geräten leider sehr früh.norKoeri schrieb:Wozu genau?
Dann ist es nach meiner Meinung nach so, dass das ganze Netz in dem dieses Gert eingebunden ist potentiell gefährdet ist. Ist doch richtig oder nicht?
Zu diesem Zweck die VLANs und die Trennung per Firewall.
Hier bitte nochmals ein einfaches Beispiel, wenn mir Radius jetzt am Ende zu kompliziert ist. MAC finde ich nicht besonders sicher und ansonsten wird es schwierig bei "einfachen" managed Switches.norKoeri schrieb:Du brauchst lediglich Port-basierte Zugangskontrolle.
Aber gerne höre ich hier gute Alternativen.
Ja genau. Zusammen mit einen Unifi Switch wäre dann alles aus einem Guss.eehm schrieb:OK, danke das hätte dann den Vorteil, dass ich alles über den Unifi Controller zentral steuern könnte und nicht jedes Gerät einzeln konfigurieren muss?
Die Unifi APs hast du ja bereits.
Würde ich nach den Gesichtspunkten auch so umsetzen.eehm schrieb:Zu diesem Zweck die VLANs und die Trennung per Firewall.
Auf dem Unifi Gateway kann man auch einen RADIUS Server aktivieren um dann MAC basierte Authentifizierung (802.1x) fürs LAN und WLAN.
Ja, dann werde ich noch ein Switch der Marke kaufen. Das Unifi Gateway hab ich gestern schon bestellt.Martin.80 schrieb:Ja genau. Zusammen mit einen Unifi Switch wäre dann alles aus einem Guss.
Bei den Switchen ist es schwierig. Ich brauch mindestens 24 Port oder mehr ....
- USW-24
- kein POE
- am billigsten
- USW-24-POE
- neuestes Gerät
- POE
- POE nur auf 16 Ports und nur 50W
- US-24-250W
- POE auf allen Ports
- POE 250W
- am ältesten
Der ältere ist aus meiner Sicht von den reinen Daten her besser und ich sehe bisher keinen weiteren Vorteil beim USW-24-POE.
Ggf. wären auch Gebrauchtgeräte eine Idee, aber leider finde ich sehr wenig dazu wie lange Unifi Sicherheitsupdates bietet.
Bei den UniFi-Kameras weniger das Thema.eehm schrieb:Ich möchte die WLAN Kameras gerne auch noch benutzen, wenn sie kein Sicherheitsupdate mehr bekommen
Den Satz habe ich leider noch nicht verstanden … RADIUS ist nicht kompliziert. Das einzige Heckmeck könnte vielleicht sein Deinen Switch zu konfigurieren.eehm schrieb:Hier bitte nochmals ein einfaches Beispiel, wenn mir Radius jetzt am Ende zu kompliziert ist.
Wieviel brauchst Du denn?eehm schrieb:POE nur auf 16 Ports und nur 50W
Ja nur für 2 APs und 2 Kameras. Sollte mit 50W auskommen, aber wenn noch bissl was dazu kommt wie ein kleiner POE-Switch oder ähnliches ist nicht viel Luft denke ich!norKoeri schrieb:Wieviel brauchst Du denn?
Dann kannst Du immer noch einen PoE-Switch extra nachkaufen, der muss dann ja nicht mehr von UniFi sein. Solche Switche bekommt man mit ein wenig Glück schon für 60 € …
Ich würde den USW-24-POE, der hat ein PoE-Budget von insgesamt 95 Watt und nicht 50 Watt.
Das reicht für dein Szenario aus und du hast auch noch etwas Reserve.
Alternativ kannst du auch einfach deinen Cisco weiter verwenden und für für PoE-Geräte den „USW-Ultra-60W“, oder „USW-Lite-8-POE„ nehmen. Beide bieten dir dann 52 Watt PoE-Budget.
Schaue auch einfach mal bei Kleinanzeigen, ob du günstige gebrauchte Unifi-Switche findest.
Das reicht für dein Szenario aus und du hast auch noch etwas Reserve.
Alternativ kannst du auch einfach deinen Cisco weiter verwenden und für für PoE-Geräte den „USW-Ultra-60W“, oder „USW-Lite-8-POE„ nehmen. Beide bieten dir dann 52 Watt PoE-Budget.
Schaue auch einfach mal bei Kleinanzeigen, ob du günstige gebrauchte Unifi-Switche findest.
Grund für die Empfehlung, weil er das neuere Gerät ist?Martin.80 schrieb:Ich würde den USW-24-POE, der hat ein PoE-Budget von insgesamt 95 Watt und nicht 50 Watt.
Meinst du hier nach dem USW-24-POE suchen oder ältere Geräte, auch wenn die nur noch kurzen Produktsupport haben werden?Martin.80 schrieb:Schaue auch einfach mal bei Kleinanzeigen, ob du günstige gebrauchte Unifi-Switche findest.
Ist das neuere Gerät (aber auch bereits 4 Jahre auf dem Markt), keine Lüfter und etwas geringeren Stromverbrauch.eehm schrieb:Grund für die Empfehlung, weil er das neuere Gerät ist?
Der US-24-250 ist vor 9/10 Jahren auf dem Markt gekommen.
Ich würde einfach mal nach beiden Geräte schauen. Auch die alte Variante hatte erst vor kurzem ein Update erhalten.eehm schrieb:Meinst du hier nach dem USW-24-POE suchen oder ältere Geräte, auch wenn die nur noch kurzen Produktsupport haben werden?