UniFi Security Gateway oder pfsene
Hallo,
ich soll ein Netzwerk eines Kunden mit verschiendenen "Standorten" verordentlichen.
Das Netzwerk besteht aus LAN und WLAN.
Es sind verschiedene kleine Gebäude auf einem Grundstück.
Alle mit LWL verbunden.
Internet kommt von der Telekom mit einem Hybrid DSL- und UMTS-Router.
DSL ist recht langsam und UMTS nicht immer so stabil. Aber die Kombination funktioniert recht gut.
Alternativen: Keine
Es sollen unifi WLAN APs werden.
Der Controller entweder als VM oder Cloud Key und dazu die passenen APs. Vermutlich AC Pros.
Dazu 3 VLANs jeder mit einem getrennten IP-Adress-Bereich.
Intern, Gäste und Kunde1
Die VLANs müssen untereinander nicht kommunizieren und teilen sich nur das Internet.
In jedem Gebäude sollen alle 3 VLANs mit WLAN und Kabel verfügbar sein.
Die Switch sind alle VLAN- und PoE-fähig und können vermutlich bleiben.
Jetzt zur Frage.
Ich würde eine APU2C4 mit pfsense verwenden.
Dort dann die VLANs einrichten und fertig.
Oder kann/sollte man ein UniFi Security Gateway verwenden?
Oder pfsense und UniFi SG?
Viele Grüße
Stefan
ich soll ein Netzwerk eines Kunden mit verschiendenen "Standorten" verordentlichen.
Das Netzwerk besteht aus LAN und WLAN.
Es sind verschiedene kleine Gebäude auf einem Grundstück.
Alle mit LWL verbunden.
Internet kommt von der Telekom mit einem Hybrid DSL- und UMTS-Router.
DSL ist recht langsam und UMTS nicht immer so stabil. Aber die Kombination funktioniert recht gut.
Alternativen: Keine
Es sollen unifi WLAN APs werden.
Der Controller entweder als VM oder Cloud Key und dazu die passenen APs. Vermutlich AC Pros.
Dazu 3 VLANs jeder mit einem getrennten IP-Adress-Bereich.
Intern, Gäste und Kunde1
Die VLANs müssen untereinander nicht kommunizieren und teilen sich nur das Internet.
In jedem Gebäude sollen alle 3 VLANs mit WLAN und Kabel verfügbar sein.
Die Switch sind alle VLAN- und PoE-fähig und können vermutlich bleiben.
Jetzt zur Frage.
Ich würde eine APU2C4 mit pfsense verwenden.
Dort dann die VLANs einrichten und fertig.
Oder kann/sollte man ein UniFi Security Gateway verwenden?
Oder pfsense und UniFi SG?
Viele Grüße
Stefan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 375524
Url: https://administrator.de/contentid/375524
Ausgedruckt am: 13.11.2024 um 11:11 Uhr
10 Kommentare
Neuester Kommentar
Moin,
wenn ich mich gerade nicht irre würde ich nen Ubiquiti Switch für die APs einsetzen und ne Sense als FW.
Welche Features, die dären GW brauchen, möchtest du denn nutzen? (Sind doch glaub ich nur die DPI Geschichten oder?).
//Den Switch empfehle ich nur falls auch Multicast über das Netz laufen soll. Ansonst wäre mir kein wirklicher Grund bekannt.
Es geht lediglich um die Funktionen welche genutzt werden sollen. Performant ans laufen bringen sollte kein Thema sein.
Gruß
Spirit
wenn ich mich gerade nicht irre würde ich nen Ubiquiti Switch für die APs einsetzen und ne Sense als FW.
Welche Features, die dären GW brauchen, möchtest du denn nutzen? (Sind doch glaub ich nur die DPI Geschichten oder?).
//Den Switch empfehle ich nur falls auch Multicast über das Netz laufen soll. Ansonst wäre mir kein wirklicher Grund bekannt.
Es geht lediglich um die Funktionen welche genutzt werden sollen. Performant ans laufen bringen sollte kein Thema sein.
Gruß
Spirit
Moin,
wenn die Switche zufällig auch von Unify sind, dann würde es sich anbieten auch eine Unify Firewall zu nehmen, denn dann kannst Du alles in einer Oberfläche verwalten.
Will der Kunde selber administrieren oder machst Du das auf jeden Fall. In ersterem Fall würde ich keine pfSense nehmen. Die ist nix für den Nebenheradmin.
Gruß
Looser
wenn die Switche zufällig auch von Unify sind, dann würde es sich anbieten auch eine Unify Firewall zu nehmen, denn dann kannst Du alles in einer Oberfläche verwalten.
Will der Kunde selber administrieren oder machst Du das auf jeden Fall. In ersterem Fall würde ich keine pfSense nehmen. Die ist nix für den Nebenheradmin.
Gruß
Looser
Zitat von @StefanKittel:
https://www.ubnt.com/unifi-routing/usg/
Außer VLAN Routing benötige ich auch nichts von der pfsense.
Zitat von @Spirit-of-Eli:
wenn ich mich gerade nicht irre würde ich nen Ubiquiti Switch für die APs einsetzen und ne Sense als FW.
Der "UniFi Security Gateway" ist ein Router/Firewall und kein Switch.wenn ich mich gerade nicht irre würde ich nen Ubiquiti Switch für die APs einsetzen und ne Sense als FW.
https://www.ubnt.com/unifi-routing/usg/
Außer VLAN Routing benötige ich auch nichts von der pfsense.
Ist ja auch logisch. Bei Ubiquiti besteht ja auch, wie bei allen anderen Herstellern, ein Unterscheid zwischen Router und Switch...
Außer VLAN Routing benötige ich auch nichts von der pfsense.
Dann lässt du das mit der pfSense, denn eine FW wäre dann dort ziemlich überflüssig.Stattdessen nimmst du einen reinen VLAN fähigen Router vom Mikrotik:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Die gibts in der Range von 20 Euro bis 120 Euro. Such dir den Schönsten für dich und deine Anwendung raus
Wenn die mit VLANs bzw. 802.1q Subinterfaces umgehen kann dann ja ! Macht sogar mehr Sinn denn das spart dir ein überflüssiges Gerät.
Dann war aber auch die Frage nach einem zusätzlichen VLAN Routing Device aber komplett überflüssig hier ?!
Nebenbei: Ein 30 Euro MT mit der kostenlosen The Dude Software kann auch noch hilfreiche Infos anzeigen
Dann war aber auch die Frage nach einem zusätzlichen VLAN Routing Device aber komplett überflüssig hier ?!
Nebenbei: Ein 30 Euro MT mit der kostenlosen The Dude Software kann auch noch hilfreiche Infos anzeigen
Ich habe auch gerade so ein Projekt gelöst.
Mein Aufbau:
2x Fritzbox (WAN1/WAN2)
1x Mini PC (Proxmox VE (Pfsense und Windows PC))
1x 24 Port Layer 3 Switch Unifi
3x Unifi AC Pro
Ich kann nur sagen:
- Das Thema Firewall ist mit der Pfsense viel schöner gelöst
- WAN1 und WAN2 mit vlan Only Ports wunderbar zur PFsense getunnelt (PC hatte nur ein RJ45 Port)
- Class A Netz deutlich einfacher umzusetzen (Unifi macht immer nur Class C und verstellt andauernd alles)
Vorteile einer USG (Ich brauche die VLans nur einmal anlegen)
Mein Aufbau:
2x Fritzbox (WAN1/WAN2)
1x Mini PC (Proxmox VE (Pfsense und Windows PC))
1x 24 Port Layer 3 Switch Unifi
3x Unifi AC Pro
Ich kann nur sagen:
- Das Thema Firewall ist mit der Pfsense viel schöner gelöst
- WAN1 und WAN2 mit vlan Only Ports wunderbar zur PFsense getunnelt (PC hatte nur ein RJ45 Port)
- Class A Netz deutlich einfacher umzusetzen (Unifi macht immer nur Class C und verstellt andauernd alles)
Vorteile einer USG (Ich brauche die VLans nur einmal anlegen)