Hardware Firewall

Hi,

Ich nutze von UniFi die Dream Machine Pro und bin damit super zufrieden. Der große Vorteil ist die Leistungsfähigkeit in Verbindung mit den sehr guten Konfigurationsmöglichkeiten und dem guten Durchsatz. Ist eine Investitionen für die Zukunft :blush:

1 „Gefällt mir“

Alles klar, danke für all die Antworten. Das war wirklich sehr hilfreich dieses Mal! :heart:

Habe mich jetzt für UXG-Max von UniFi entschieden. Die Dream Machine war mir vom Formfaktor her zu groß an der Stelle. Und der Gateway Max scheint genau das zu machen was bisher das TP-Link Teil gemacht hat, ist aber ins UniFi Universum integriert.

Danke nochmal für die vielen Tipps!

Glückwunsch zum tollen Produkt und zur guten Wahl :wink:

1 „Gefällt mir“

Die Migration ist bisher von der schmerzhaften Sorte. Es ist ja schon ziemlich schwierig, so ein Gateway nachträglich in ein existierendes IP-Netzwerk mit Unifi Controller zu integrieren. Klickt man einfach auf Adopt, klappt’s nicht. Loggt man sich vorher per Kabel auf dem Gateway ein und gibt ihm eine kompatible IP (DHCP aus damit er nicht gleich totales Chaos im Netzwerk erzeugt) und adopted dann, klappt das zwar, aber danach erlischt die LED vom Gateway und er wird nur noch als offline angezeigt. Ping reagiert er noch darauf, aber weder per Controller noch die Weboberfläche sind noch erreichbar.

Das ist schon mal ungefähr so nervig wie ich es erwartet hatte und eigentlich hab ich ja noch nicht mal angefangen. :angry:

So wie ich schrieb… Arbeit ist es trotzdem.

Also unifi parallel aufbauen, dann richtest du dort dein netzwerk ein wie du es brauchst und dann ziehst du um. Wenn du berwits einen unifi controller hast, dann machst du am besten ein backup, spielst das backup auf deine neuenunifi firewall und erstellst dort deine netze

Hab ich demnächst auch vor mir, für drei firmen.

1 „Gefällt mir“

Ich habe bereits ein Cloud Key als Controller. Würde den gern behalten, weil er weitere Netzwerke an anderen „Standorten“ die per VPN angebunden sind, verwaltet. Backup vorher machen ist sicherlich gut. Aber auf den Gateway umziehen möchte ich ja in dem Sinne nicht; ich möchte eigentlich nur, dass der die alte Firewall ersetzt. Oder muss ich den Cloud key rauswerfen?

Dein neuer router ersetzt den cloud key. Da drin ist der unifi controller installiert.

Es dürfte aber durchaus möglich sein, das der cloud key die firewall mit managed.

Wenn du die firewall einsteckst in dein vorhandes netz und auf adopt me klickst, was für eine meldung kommt denn?

Hallo sokkederheld,

wenn du den Cloud Key und die neue Firewall von Unifi parallel nutzt, macht das keinen Sinn. Du kannst doch die Konfiguration recht schnell neu einrichten. Ich bin auch von dem Cloud Key auf die Unifi Dream Machine Pro umgestiegen, und habe alles neue eingerichtet. Der Aufwand war überschau bar, und ich habe sehr viele Geräte und mehrere VLans und auch VPN Verbindungen.

Vorteil ist, zumindest meiner Meinung, man hinterfragt auch nochmals verschiedene Einstellungen und aktualisiert so einiges was man nicht mehr so im Fokus hatte.

Entweder er sagt, Adoption failed (wenn der Gateway auf Werkseinstellungen ist mit 192.168.1.1 - dieses Subnetz ist bei mir in Benutzung vom Kabelrouter.)

Oder wenn ich mich zunächst per Kabel mit dem Gateway verbunden habe, manuell am Laptop auf 192.168.1.10 eingestellt und dann dem Ding per Weboberfläche eine IP wie bspw 192.168.178.15 gebe (ist mein internes Subnetz und die Adresse ist nicht belegt) dann findet er nach Verbinden mit dem Mainswitch den Gateway in der Oberfläche des Cloudkey. Ich kann adoptieren, dann sagt er sowas wie „getting ready“ und dann geht irgendwann die LED am Gateway aus und er erscheint nur mehr als offline.

Ich möchte eigentlich gerne den Gateway einmal komplett einrichten und erst dann meine alte Firewall und den Cloud Key ersetzen, wenn das auch wirklich fertig eingerichtet ist.

Klicke mal im controller auf forget vei der firewall.

Dann versuche mal per ssh drauf zu kommen. Wenn das adopt nicht geklappt hat, sollte name/pw ubnt/ubnt lauten.

Dann mal

syswrapper.sh restore-default

eingeben. In der zeit sollte sich die firewall im lan befinden.

Nach einer guten weile (3-5 min) sollte die fw wieder auftauchen und sich adopten lassen.

Viele grüsse

1 „Gefällt mir“

Danke für die Hilfe. Ich habe jetzt mal sämtliche Settings aus meiner alten Firewall exportiert in Exceltabellen und werde glaub ich das neue Gateway einfach komplett von 0 aufsetzen. Nur mein Laptop per Kabel dran und dann alles nach und nach einprogrammieren. Am Ende umstecken und gucken ob’s funktioniert, falls nicht, erstmal wieder die alte Firewall.

Okay so einfach geht’s wohl doch nicht. Offenbar brauche ich sehr wohl den Cloud Key.
https://community.ui.com/questions/Do-I-need-a-controller/a23795c3-e923-4c62-8d51-542db6186e2a

Überlege gerade, wie das gehen soll. Also das Ding einfach ins Netzwerk schmeißen ohne jegliche Settings, statt der alten Firewall würde ja komplettes Chaos erzeugen. Allein dass der DHCP macht… schwuppdiwupp hast du alle IP-Adressen im LAN durcheinander.

du kannst die Leases im DHCP-Server eigentlich vorgeben nach deiner alten Liste, habe ich als erstes gemacht, damit nix durcheinander ist

Ja, dazu müsste ich erstmal rein kommen. Heute wieder stundenlang versucht. Am Ende ein extra Switch genommen und nur Laptop, Gateway und Cloudkey dran per Kabel.

Cloudkey hat feste IP im 192.168.178.* Subnetz. Habe Gateway per dessen Webinterface auch so eingerichtet dass er in diesem Subnetz ist. Geht zunächst.

Dann im Cloudkey Interface Adopt geklickt. Plötzlich steht da die falsche IP-Adresse für den Gateway (192.168.1.1) und dessen LED geht wieder aus und das Ding ist bis zum nächsten Factory Reset tot.

Also bislang ist das Teil leider eine Katastrophe. Schlimmer als ich befürchtet hatte. Sowas hatte ich schon lange nicht mehr.

ich sehe gerade, die uxg max hat keinen Unifi Controller integriert, also musst du entweder deinen Cloud key weiter nutzen oder die Unifi Controller installieren…

Wie ist denn dein netz aufgebaut? Wer macht dein DHCP? Hast Du viele reservierungen oder warum ist das so kompliziert umzustellen? NUtzt Du einen internen DNS-Server um bspw unifi.meinnetz.loca zu erreichen?

Ich vernute dein Hauptproblem liegt darin, das die inform URL nicht korrekt hinterlegt bzw erreichbar ist.

Unifi Geräte suchen im Netzwerk nach http://unifi :8080/inform ist die adresse unifi nicht erreichbar wird nach http://192.168.1.1 :8080/inform gesucht.

Es gibt nun eine reihe von Möglichkeiten das zu ändern, entweder kann man deinen DHCP Server anpassen, das er die IP mitsendet, oder du kannst deinen DNS Server anpassen, sofern man einen hat ode rman kann die inform adresse direkt im Gerät per ssh mitgeben…

https://www.unihosted.com/blog/how-to-set-inform-in-unifi-a-guide

Ansonsten wäre jetzt der richtige Zeitpunkt zu überlegen, was man zukünftig ändern kann/sollte damit bei einer weiteren Umstellung nicht so viele Steine im weg liegen :wink:

@cebra
Proxmox haste zufällig nicht am laufen? Falls ja, da kannst du auch den Unifi Controller installieren.

Danke für die viele Hilfe. Ich glaube das Gerät ist ggf auch einfach defekt. Habe schon per SSH die neuste Firmware aufgespielt. Die Inform URL manuell gesetzt. Hat alles nix genützt. Besonders merkwürdig erscheint mir, dass die LED am Gehäuse manchmal einfach aus geht. Das sollte laut UniFi Website nur vorkommen, wenn die Spannungsversorgung fehlt. (Man sieht aber hinten am Gerät noch die Port-LEDs blinken).

Einen UniFi Controller hab ich lokal laufen in Form eines Cloud Key. Da der an mehreren Standorten APs und anderes UniFi Zeug verwaltet, würde ich den ungern ersetzen oder neu aufsetzen, denn da steckt viel Arbeit drin.

DHCP macht im Netzwerk normalerweise die Hardwarefirewall von TP-Link, aber ich habe die gar nicht drin wenn ich versuche den Gateway an Start zu bringen. Gibt also keinen DHCP, was wohl auch sinnvoll ist denn der Gateway schickt sich ja selbst an, das zu tun.

Vorhin ist mir noch aufgefallen, dass beim Versuch, den Gateway zu adopten (auch nach dessen Werksreset) immer wieder eine alte IP-Adresse auftaucht, die ich zwischendrin mal zum Testen gesetzt hatte. Habe daraufhin dann mal im UniFi Controller per SSH die MAC-Adresse aus der Datenbank entfernt (gibt eine Anleitung dafür). Dann nicht weiter probiert, muss ich bei nächster Gelegenheit weiter probieren. Aber der Sonntag ist schonmal dafür draufgegangen ohne dass ich viel erreicht hätte. :frowning:

Dennoch danke für die viele Hilfe, ich weiß das wirklich sehr zu schätzen. Allein schon, sich mit so einem Mist nicht ganz allein zu fühlen :blush:

Hast du dir das Cloud Gateway Max (UCG-Max) auch schon angesehen? Da sollte die Controller Software schon dabei sein. Allerdings nur in der Version mit eingebautem Speicher.

Angesehen ja, aber gekauft habe ich das UXG-Max, weil ich eben nicht den Cloud Key ersetzen oder überhaupt den Controller neu aufsetzen wollte. Nochmal was anderes kaufen mache ich nicht, zumal ich mir nicht vorstellen kann, dass ein Gerät welches noch mehr zentrale Funktionen auf sich vereinen möchte irgendwie besser darin ist als das was ich jetzt habe.

Meine Erfahrung war bislang dass UniFi Equipment meistens sehr einfach einzurichten ist. Ich war ein bisschen skeptisch bei so einem zentralen Baustein nachträglich, zumal ich früher mal in Reviews zur Dream Machine gelesen habe, dass diese sich unglaublich schwer tut, nachträglich in ein Netzwerk integriert zu werden. Ich hatte naiv angenommen, dass solche Probleme mittlerweile mit neuen Geräten und der aktuellen Firmware nicht mehr auftreten. Aber anscheinend ist das nach wie vor eher was für Leute, die gerade bei 0 anfangen. Schade. Trübt meinen Eindruck von UniFi etwas.