Beiträge von senderversteller

    Es ist vollbracht, der Umstieg ist mehr oder weniger abgeschlossen:

    Der Einbau der UniFi 19" Geräte hat mich etwas nerven gekostet, insbesondere der Switch (zugegeben, völlig überdimensioniert für unseren Haushalt) ist ein absolutes "Brett" und hat so viel Tiefe, dass ich nur einen Ort im Rack hatte ihn einzubauen. Dazu musst ich auch die vertikalen Schienen auf ein Maximum nach vorne setzen. Und das Ding ist super schwer, dass ich es hinten mal mit zwei Holzkeilen unterstützt habe. Problem ist, dass im Netzwerkschrank an der Rückwand noch ein Sat-TV Multiswitch verbaut ist. Das habe ich so nicht kommen sehen.

    Der Inhalt kann nicht angezeigt werden, da du keine Berechtigung hast, diesen Inhalt zu sehen. Der Inhalt kann nicht angezeigt werden, da du keine Berechtigung hast, diesen Inhalt zu sehen.

    Dann hat mir die Telekom noch ne kleine Zigarettenschachtel an die Wand gedübelt, dass ich mein eigenes Modem (Zyxel PMG3000-D20B) im SFP Slot der Dream Machine verwenden kann und ein GF Patchkabel stecken kann. Das Teil glotzt vorne auch noch bisschen raus, so dass ich die Glastür gerade so zu bekomme, ohne das GF-Kabel zu arg zu biegen. Aber wenigstens ist der hässliche Telekom ONT weg. Die Einbindung des neuen Zyxel Modem hat sofort geklappt, als die Telekom die Modem ID in ihr System eingetragen hat.

    Der Inhalt kann nicht angezeigt werden, da du keine Berechtigung hast, diesen Inhalt zu sehen. Der Inhalt kann nicht angezeigt werden, da du keine Berechtigung hast, diesen Inhalt zu sehen.

    Die Installation der APs ist noch etwas provisorisch mit Panzertape und Mullbinde 😅 Das werde ich bei Gelegenheit noch richten. Ebenfalls die Kabel schön zu verlegen.

    Der Inhalt kann nicht angezeigt werden, da du keine Berechtigung hast, diesen Inhalt zu sehen.   Der Inhalt kann nicht angezeigt werden, da du keine Berechtigung hast, diesen Inhalt zu sehen.

    Die FRITZ!Box 7590AX habe ich nun trotzdem noch hinter der UDM-Pro per PoE+ als Client angeschlossen. Die macht jetzt nur noch Telefonie. Braucht aber laut UniFi OS dennoch 11W über PoE (ohne DSL, ohne WLAN, nur DECT). Mal sehen, ob ich das so lasse - nur um zwei DECT Telefone zu betreiben.

    Insgesamt bin ich mit meinem Umbau bisher ganz zufrieden. Unbedingt gebraucht habe ich es nicht, aber es ist halt schon ein Hobby. Was mir allerdings negativ auffällt:
    1.) Die APs werden richtig warm, fast schon heiß. Hab ich schon mehrfach gelesen, scheint wohl normal zu sein.
    2.) An dem ganzen Netzwerkschrank sind die Dream Machine, der Switch, die DS720plus, der MiniPC, Hue Bridge, Homematic IP Bridge, sowie die zwei APs und die FRITZ!Box per PoE angeschlossen. Das ganze "Trumm" frisst permanent zwischen 120 und 140W. Vorher hatte ich da um die 70W-90W (allerdings ohne FRTIZ!Box, ohne Access Points. Trotzdem schnurrt das Ding ganz schön Strom weg.

    Die Welt von UniFi ist top... aber da gibt es so viel zu machen und einzustellen, das muss ich jetzt erstmal noch peu à peu machen. Die WLAN Verteilung im Haus im 5GHz Bereich ist immer noch nicht optimal, aber sehr gut. 2,4 GHz überhaupt keine Probleme. Die ganzen IoT Dinge habe ich jetzt mal in ein gekapseltes WLAN gestopft und ihrer "Gesprächigkeit" mit anderen Geräten und dem Internet entsprechende Grenzen gesetzt (Ports geblockt, außer die notwenigen). Bisher funktioniert noch alles.

    So weit erstmal mein Zwischenbericht.

    Ich meine mich zu erinnern, dass es da irgendwie einen Kompatiblitätcheck in Homebridge für die Plugins gibts bevor man umstellt.

    Wenn ich das so lese, mache ich das Update vorerst auch nicht. Aber ewig kein Update mehr machen ist auch keine Lösung.

    Das ganze über Home Assistant auszuspielen war mir bisher irgendwie zu kompliziert. Leider ist Homebridge schon sehr gut was das betrifft.

    Ich danke djiwondee für die tolle FaceTime Session, den geglückten Test mit dem S2S VPN UDM-Pro<->FRITZ!Box und den angenehmen Austausch 👍🏻👍🏻👍🏻 Gerne mal wieder!

    Falls es jemand interessiert/braucht:
    Mit dieser Anleitung lässt sich ein IPsec Site-to-Site VPN zwischen einen UniFi Gateway und einer FRITZ!Box aufbauen. Einziger Hinweis von mir entgehen der Anleitung: bei dem keepalive_ip muss statt einer FQDN in „“ besser die Adresse 0.0.0.0 eingetragen werden, ansonsten frisst die FRITZ!Box die cfg Datei nicht… also bei mir zumindest 🤷🏼‍♂️

    Das beschreibt es ganz gut. ICH bin aufgrund verschiedenster Gründe für die Rückkehr ins Office.

    Ich halte dagegen und meine: Zwang bringt nichts. Ich liebe die Freiheit, an dem Ort arbeiten zu können, wo ich es für den jeweiligen Tag brauche 😀 Natürlich braucht es dafür klare Regeln für alle - und Arbeit im Team kann nur gut funktionieren, wenn man auch mal räumlich zusammen kommt.

    Ich denke du sprichst von CPU-Last wenn du in % sprichst. Verbraucht er deswegen messbar weniger Strom (weil da du sagst "eine Menge sparsamer")?

    Meiner dümpelt normalerweise bei um bzw. unter 1% rum 😄 Aber ich mache die Windows 11 VM z.B. nur an, wenn ich sie auch wirklich brauche.

    Der Inhalt kann nicht angezeigt werden, da du keine Berechtigung hast, diesen Inhalt zu sehen.

    Deine Uhr entlädt sich obwohl du sie mit einem Puck lädst? 😳 Sehe ich das richtig?

    Meine Watch 7 hat zwar auch nen ziemlich ausgenudelten Akku (Zustand: Service), aber noch kann ich damit leben.

    Der Inhalt kann nicht angezeigt werden, da du keine Berechtigung hast, diesen Inhalt zu sehen.

    Hier habe ich meine Freude über die neue Hardware ja schon geteilt... aber ich brauche bitte die Unterstützung von allen denen, die bereits UniFi Router im Einsatz haben.

    Kurz zu meinem Thema:
    Bei mir sind aktuell mein Haushalt (FRITZ!Box 7590AX) mit den Haushalten meiner Eltern (FRTIZ!Box 5590 Fiber) und meiner Schwiegereltern (FRITZ!Box 7490) über VPN Site-to-Site per IPsec verbunden. Das ist sehr stabil und funktioniert einwandfrei.

    Das soll natürlich nach dem Umstieg zur Dream Machine genauso gut und stabil funktionieren. Hat da jemand Erfahrung mit so einer Konfiguration UDM-Pro <-> VPN mit IPsec(S2S) <-> FRITZ!Box in Hinblick auf Stabilität, Speed, Einschränkungen, etc.? Ich habe ChatGPT mal befragt, und das Ergebnis ist, dass es zwar grundsätzlich geht, aber nicht ganz so smooth wie bisher, da die IPsec Konfiguration auf den FRITZ!Boxen sehr beschränkt ist. Der Tunnel ist nicht so "robust" insbesondere bei Reconnect, hängt oder wird garnicht aufbaut. Grund dafür ist, dass die FRTIZ!Box dazu zwingt alte IPsec Standards (IKEv1) einzusetzen... WireGuard S2S fällt sowieso raus, weil die FB das nicht kann... hört sich nicht ganz so doll an, was die KI ausspuckt, wenn man auf stabile VPN Verbindungen setzt. Aber KI erzählt auch viel Mist.

    Also habe ich zwei Fragen:

    1. Hat jemand von den Usern mit UniFi Hardware konkrete Erfahrung bei S2S mit FRITZ!Boxen?
    2. Wäre jemand bereit, das mit mir mal auszuprobieren wie es funktioniert? Also meine FRITZ!Box mit seiner Dream Machine bzw. Cloud Gateway im VPN zu verbinden? Ich stelle mir da eine Facetime Session (oder auch Teams) vor, wo man das mal zusammen einrichtet und eine gewisse Zeit testet (Transferraten, Stabilität, etc.). Danach kann man das alles wieder zurück bauen. Sind ja einige hier, die passende Router haben... BenSisko  djiwondee  DucatistiPS  @PurpleWildflower90 
      Ich möchte das machen, bevor ich die ganzen Pakete hier aufpacke und mein ganzes Netzwerk auseinander nehmen... einfach weil die VPN Sache für mich wichtig ist, dass es gut funktioniert.

    Am meisten Kopfschmerzen macht mir der Anschluss der Glasfaser (Telekom) direkt an der UDM-Pro.

    Dazu muss erstmal ein Techniker kommen und meinen Klapp-TA zu einem aktuellen GF-TA umbauen, wo ich ein Glasfaserkabel mit Stecker (grüner LC Stecker) selbst stecken könnte. Aktuell gibt es keine mögliche Trennstelle von der ins Haus eingehenden Faser bis ins Telekom ONT Modem (das kommt ja weg).

    Anschließend das Anlernen des Zyxel SFP Modul als Modem. Dazu muss der Anschluss im System der Telekom erstmal modernisiert werden (GBGS = Gigabit Geschäftssystem).

    Ich hoffe ich setze unsere Anschluss damit nicht für längere Zeit offline… meine Familie jagt mich in die Wüste.

    Und dann hoffe ich, dass das Setup genauso stabil läuft wie bisher.

    Drückt mir die Daumen.

    Andy ich werde berichten, falls du das auch so oder so ähnlich vor hast.

    Ich hab's getan :saint:

    Der Inhalt kann nicht angezeigt werden, da du keine Berechtigung hast, diesen Inhalt zu sehen.

    Außerdem, ums gleich richtig zu machen, Fiber to the Router: Passendes SFP Modul für die UDM-Pro am Telekom GPON Anschluss.
    Der Inhalt kann nicht angezeigt werden, da du keine Berechtigung hast, diesen Inhalt zu sehen.

    Nachdem ich beim Switch etwas höher als ursprünglich geplant ins Regal gegriffen habe, wurde es "nur" die UDM-Pro und nicht die UDM-SE; denn ich brauche dann kein PoE am Router und der 2,5Gbits RJ45 WAN Port wäre auch für die Katz, weil die Glasfaser gleich an den Router kommt.

    Dafür hab ich mir die Etherlightning Patch Cable gegönnt, um den das bunte Lichtspektakel genießen zu können. Wenn eskalieren, dann macht dies das Kraut auch nicht fett 8o