psimon87
Goto Top

Weg von Unifi - aber wohin?

Hallo Leute,

Ich nutze derzeit eine Unifi Umgebung und würde gerne auf etwas anderes umsteigen. Die Gründe sind einfach, einerseits ist die Verfügbarkeit (und teils die Preise) eine Katastrophe, andererseits möchte ich flexibler werden was die Geräte betrifft.

Ich habe mir schon ein paar Systeme angeschaut aber irgendwie war das richtige noch nicht dabei, weswegen ich euch um Rat frage.

Mein Bedarf bzw. meine derzeit eingesetzten Geräte

Bedarf: gemeinsame Verwaltung von APs/Mesh (verkabelt), Gäste WLAN mit Captive Portal, VLAN

UDM Pro
XG6
USW 24 Pro
mehrere Flex bzw Flex Minis
In Wall HD
U6 LR
AP AC HD
Geplant: Outdoor Switche mit PoE und APs

Meine bisherigen Recherchen

TP-Link Omada
Vorteil: preislich Attraktiv
Nachteil: kein Outdoor Switch im Sortiment

HP Aruba Instant On
Vorteil: preislich okay
Nachteil: kein Outdoor Switch im Sortiment

Zyxel Nebula
Vorteil: preislich attraktiv, viel Auswahl, Outdoor Switch verfügbar
Nachteil: enorme Lizenzkosten von mehreren 100 Euro pro Jahr wenn man Sicherheitsfeatures oder Pro Features nutzen will, VLAN Beschränkung bei kleineren USG Flex Modellen, müsste also zumindest die USG Flex 200 wenn nicht sogar 500 nehmen

FS.com
Vorteil: viel Auswahl, Outdoor Switch verfügbar
Nachteil: preislich naja, teils okay teils horrend hohe Preise

Hier Blicke ich nur nicht ganz durch wie die Verwaltung funktioniert.

Mikrotik
Vorteil: viel Auswahl, preislich in Ordnung
Nachteil: Outdoor Switch verfügbar aber nur ohne PoE, Verwaltung dürfte scheinbar extrem kompliziert sein

Der größte Nachteil der ersten 3 Anbieter ist halt, dass es genau so geschlossene System sind wie Unifi, Zyxel Nebula hätte mir gut gefallen aber die Lizenzkosten und die VLAN Beschränkung halten mich doch bisschen ab, abgesehen vom geschlossenen System.

Meine Überlegung war jetzt eine PFSense/OPNSense Firewall aufzusetzen und dahinter normale Managed Switch (Zyxel?) zu verwenden und zu verwalten. Da könnte ich ja dann theoretisch zur Not auch Hersteller mischen. Die Frage ist nur welche Möglichkeit hätte ich dann für die Access Point Verwaltung? Da müsste dann wieder ein geschlossenes System her oder? Bzw. wie lässt sich das mit einzelnen APs umsetzen, die müssen dann eigentlich nur Mesh unterstützen damit son sachen wie Roaming, SSID einzel aufschalten usw richtig funktioniert oder?

Wäre über eure Tipps und Infos echt dankbar, bin mit meiner Recherce langsam am Ende.

Vielen Dank und Grüße
Patrick

Content-ID: 3988094300

Url: https://administrator.de/contentid/3988094300

Ausgedruckt am: 21.11.2024 um 20:11 Uhr

ipzipzap
ipzipzap 19.09.2022 aktualisiert um 18:40:49 Uhr
Goto Top
Hallo,

ich würde noch Ruckus mit in den Raum werfen, aber weder die Preise noch die aktuelle Verfügbarkeit kommen dir da wahrscheinlich entgegen; besonders die Outdoor-APs.

cu,
ipzipzap
psimon87
psimon87 19.09.2022 um 18:44:06 Uhr
Goto Top
Zitat von @ipzipzap:

Hallo,

ich würde noch Ruckus mit in den Raum werfen, aber weder die Preise noch die aktuelle Verfügbarkeit kommen dir da wahrscheinlich entgegen; besonders die Outdoor-APs.

cu,
ipzipzap

Ja Ruckus habe ich mir auch angesehen, da sie immer wieder mal vorgeschlagen werden aber ja wie du sagst die sind preislich für den Heimgebrauch eher unattraktiv 🙈
aqui
aqui 19.09.2022 aktualisiert um 22:31:35 Uhr
Goto Top
Mikrotik Verwaltung dürfte scheinbar extrem kompliziert sein
Ist Unsinn und wie immer relativ und nichtssagend in einem Administrator Forum. Vermutlich auch nur geraten ohne eigenen Erfahrungshorizont?! face-sad
Mit dem zentralen CapsMan Manager und WinBox Tool ist das das übliches KlickiBunti im WebGUI... face-wink

Mikrotik - dyn-vLAN und MAC-auth in ROS 7.2
Dynamische VLAN Zuweisung für WLAN (u. LAN) Clients mit Mikrotik
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41

Weiterer Vorteil man bleibt Herr seiner eigenen Infrastruktur. Keine Zwangsschnüffelcloud in Chinesien wie Omada, Nebula und anderer Grusel...
Alternative used Cisco. Da bekommst du Premium HW zu kleinem Preis.
Spirit-of-Eli
Spirit-of-Eli 19.09.2022 um 20:11:40 Uhr
Goto Top
Moin,

von mikrotik gibt es schon Outdoor Switche mit POE:
https://mikrotik.com/product/netpower_lite_7r

Die Lernkurve bringt dich aller höchstens näher an die Thematik. So schwer ist das bei den ganze Tutorials hier auch nicht 😉

Preis leistungsmäßig wirst du wahrscheinlich nichts günstigeres mit dem Funktionsumfang finden.

Gruß
Spirit
108012
108012 19.09.2022 um 22:55:47 Uhr
Goto Top
Hallo,

Ich nutze derzeit eine Unifi Umgebung und würde gerne auf etwas anderes umsteigen.
Warum? Nur weil die Preise hoch sind? Von welcher Umgebung oder Größe reden wir denn hier?

Die Gründe sind einfach, einerseits ist die Verfügbarkeit (und teils die Preise) eine Katastrophe,
andererseits möchte ich flexibler werden was die Geräte betrifft.
Alles aus einem Guss muss nicht sein, aber es hilft einem mitunter ungemein! Und wenn FastRoaming
auf Layer2/Layer3 Basis ein muss ist, dann wird es in der Regel auch nur etwas mit einem Controller
und da kann man dann eben auch nicht mixen! Denn der Controller routet auch in der Regel die WLANs
in den VLANs und sorgt für die An- und Abmeldung der WLAN APs.

Ich habe mir schon ein paar Systeme angeschaut aber irgendwie war das richtige noch nicht dabei,
weswegen ich euch um Rat frage.
MikroTik hat mehr als man denkt, kann auch richtig viel hat aber wie schon angesprochen eine steile Lernkurve
man bekommt aber auch viele Bücher dazu und kann im Forum nachfragen, ebenso wie Trainings buchen.

Mein Bedarf bzw. meine derzeit eingesetzten Geräte

Bedarf: gemeinsame Verwaltung von APs/Mesh (verkabelt), Gäste WLAN mit Captive Portal, VLAN
Das geht bei MikroTik mittels CapsMan Manager und dem TheDUDE um das gesamte Netzwerk zu
verwalten und zu überwachen.

UDM Pro
XG6
USW 24 Pro
mehrere Flex bzw Flex Minis
In Wall HD
U6 LR
AP AC HD
Geplant: Outdoor Switche mit PoE und APs
Wenn Fast Raoming auf Layer2 und Layer3 Basis benötigt wird, läuft das über einen WLAN Controller
und da kann man auch nicht unter den Herstellern mischen.

Zwei Sachen gleich vorweg, bei einem Mesh kann man leider nicht UBNT und MikroTik mischen
denn MikroTik benutzt sein eigenes HWMP+ Protokoll und das ist nicht mit anderen Herstellern kompatibel.

HWMP+ is a MikroTik specific layer-2 routing protocol for wireless mesh networks. It is based on Hybrid Wireless Mesh Protocol (HWMP) from IEEE 802.11s draft standard. It can be used instead of (Rapid) Spanning Tree protocols in mesh setups to ensure loop-free optimal routing.

The HWMP+ protocol however is not compatible with HWMP from IEEE 802.11s draft standard.


Meine Überlegung war jetzt eine PFSense/OPNSense Firewall aufzusetzen und dahinter normale Managed Switch (Zyxel?) zu verwenden und zu verwalten. Da könnte ich ja dann theoretisch zur Not auch Hersteller mischen.
  • Kein Mesh Network über HWMP+ und HWMP
  • Kein Fast Roaming auf L2/L3 Basis

Die Frage ist nur welche Möglichkeit hätte ich dann für die Access Point Verwaltung?
Nur zum Verwalten oder auch als Controller?

Da müsste dann wieder ein geschlossenes System her oder? Bzw. wie lässt sich das mit einzelnen APs umsetzen,
Controller und APs müssen zusammen passen also von ein und dem selben Hersteller sein.

die müssen dann eigentlich nur Mesh unterstützen
Wenn HWMP dann alle HWMP und wenn HWMP+ dann alle mit HWMP+

damit son sachen wie Roaming, SSID einzel aufschalten usw
richtig funktioniert oder?
WLAN Controller

Dobby
psimon87
psimon87 20.09.2022 um 09:37:39 Uhr
Goto Top
Zitat von @aqui:

Ist Unsinn und wie immer relativ und nichtssagend in einem Administrator Forum. Vermutlich auch nur geraten ohne eigenen Erfahrungshorizont?! face-sad
Mit dem zentralen CapsMan Manager und WinBox Tool ist das das übliches KlickiBunti im WebGUI... face-wink

Ja für richtige Netzwerkadmins ist das ganze kein Problem, die machen das meiste ja auch über SSH, aber ich bin halt nur normaler "Heimadmin" der bisschen herumprobieren will.

Ich habe bisher nur Videos gesehen wo Bridges und Interfaces anlegen musste, diese dann wiederrum mit den Ports vernüpfen, dann VLANs anlegen und diese wiederrum mit allem Vernüpfen. Aber ja natürlich ist wie bei allem einfach nur ein Lernprozess

Weiterer Vorteil man bleibt Herr seiner eigenen Infrastruktur. Keine Zwangsschnüffelcloud in Chinesien wie Omada, Nebula und anderer Grusel...
Alternative used Cisco. Da bekommst du Premium HW zu kleinem Preis.

DIe Cisco Geschichte werde ich mir mal anschauen, danke

Zitat von @Spirit-of-Eli:

von mikrotik gibt es schon Outdoor Switche mit POE:
https://mikrotik.com/product/netpower_lite_7r

Die Lernkurve bringt dich aller höchstens näher an die Thematik. So schwer ist das bei den ganze Tutorials hier auch nicht 😉

Preis leistungsmäßig wirst du wahrscheinlich nichts günstigeres mit dem Funktionsumfang finden.

Gruß
Spirit

Sorry irgendwie ist das + bei PoE verschwunden. Es sollte ein PoE+ Switch sein, habe aber mittlerweile gesehen, dass da scheinbar was kommt von Mikrotik - CSS610

Zitat von @108012:

Hallo,

Warum? Nur weil die Preise hoch sind? Von welcher Umgebung oder Größe reden wir denn hier?
Eher wegen der Verfügarkeit, es gibt Teile auf die warten die Leute seit Monaten (bsp. USW-Flex). Klar die Problematik hast du überall, aber bei vielen Herstellern gibt es zumindest alternativen oder die generelle Verfügbarkeit ist besser.

Alles aus einem Guss muss nicht sein, aber es hilft einem mitunter ungemein! Und wenn FastRoaming
auf Layer2/Layer3 Basis ein muss ist, dann wird es in der Regel auch nur etwas mit einem Controller
und da kann man dann eben auch nicht mixen! Denn der Controller routet auch in der Regel die WLANs
in den VLANs und sorgt für die An- und Abmeldung der WLAN APs.
Naja Controller und APs würde ich schon von einem Hersteller nehmen, wie gesagt generell gefällt mir Zyxel (Nebula) recht gut. Aber die Zyxel Firewalls sind für meinen Einsatzzweck halt überdimensioniert, einerseits von den Anschaffungskosten her (das wäre eventuell noch zu vernachlässigen) andererseits von den Lizenzen (UTM Lizenz z.B. - ist aber natürlich die Frage ob man das zu Hause braucht) - Jetzt ist sowas wie IPS bei Unifi halt dabei. Deswegen mein Plan z.B. eine OPNSense Firewall zu nutzen und dahinter Zyxel Switche und den Controller mit den APs. Da ist halt nur die Frage ob das so funktioniert.

Wenn Fast Raoming auf Layer2 und Layer3 Basis benötigt wird, läuft das über einen WLAN Controller
und da kann man auch nicht unter den Herstellern mischen.
Sprichst du jetzt beim mischen nur von Controllern und APs oder auch von Switches. Natürlich würde ich schauen das ich alles von einem Hersteller nehme, aber ich hätte eben gerne die Flexibilität das ich notfalls einen anderen Switch verbauen kann.

Meine Überlegung war jetzt eine PFSense/OPNSense Firewall aufzusetzen und dahinter normale Managed Switch (Zyxel?) zu verwenden und zu verwalten. Da könnte ich ja dann theoretisch zur Not auch Hersteller mischen.
  • Kein Mesh Network über HWMP+ und HWMP
  • Kein Fast Roaming auf L2/L3 Basis
Wie gesagt mit mischen meinte ich jetzt definitiv nur Switches und das auch nur im Notfall

Nur zum Verwalten oder auch als Controller?
Naja wie gesagt ich würde gerne einmal eine SSID erstellen und konfigurieren, diese soll dann im besten Fall auf alle APs ausgerollt werden. Da wäre dann wohl ein Controller notwendig.

Ich kann aber natürlich auch jeden APs einzeln konfigurieren, so viele sind es ja dann auch wieder nicht.

Wichtig wäre mir wie gesagt nur das so Sachen wie Roaming/"Mesh" usw. funktionieren. APs würde ich wie gesagt natürlich von einem Hersteller nehmen (derzeit tendiere ich zu Zyxel, hier gefallen mir die APs gut und es gibt die Auswahl die brauche zu einem vernünftigen Preis (Outdoor AP und AP mit integriertem Switch).

Fast Roaming muss jetzt glaub ich nicht sein, habe ich jetzt auch nicht aktiviert, da ich oft gelesen habe das dies Probleme verursacht.

Wenn HWMP dann alle HWMP und wenn HWMP+ dann alle mit HWMP+
Das sollte aber so sein wenn ich alle von einem Hersteller nehme oder?
Visucius
Visucius 20.09.2022 aktualisiert um 13:22:40 Uhr
Goto Top
Vermutlich stehe ich wieder auf dem Schlauch ... aber:

Willst Du alles tauschen oder gehts nur um die Outdoor-Erweiterung deines Wifis?

Fürs LAN bietet Mikrotik günstig und flexibel erweiterbare HW - sowohl indoor als auch outdoor. Wie Du schon gesehen hast, nicht alles mit PoE+ bzw. dem Standard.

Für Wifi ist das technisch aber nen Rückschritt. Deine oben genannten Geräte sind ja allesamt mit moderneren Standards ausgestattet, als die Mikrotiks (und ebenso die oben genannten gebrauchten Ciscos). Und ganz ehrlich - Unifi-Oberfläche ist nicht (mehr) perfekt aber doch ausreichend für nen Heimnetzwerk?! Die Frickel- ähhh natürlich Nerd-Oberfläche von Mikrotik wird ja nicht schöner, wenn Du sie im Webinterface, Capsman, im Dude oder in Winbox oder bei jedem Gerät einzeln siehst face-wink
Und die Lieferbarkeit - naja hängt vom Gerät ab. Da hatte ich auch schon Probleme bei MT.

Was man in den Foren häufiger sieht - und was ich selber auch bei Leuten betreibe - LAN mit MT und fürs Wifi Unifi. Damit kannst Du die Flexibilität und Ausbaufähigkeit von MT mit den optisch ansprechenden Ufos von Unifi verknüpfen.

Bzgl. Mesh gibts eigentlich auch nen Standard (802.11s), den unterstützt Unifi (und andere) aber auch erst mit nem OpenWRT-Firmware-Flash face-wink
https://de.m.wikipedia.org/wiki/IEEE_802.11s
108012
108012 21.09.2022 um 07:37:54 Uhr
Goto Top
Sprichst du jetzt beim mischen nur von Controllern und APs oder auch von Switches.
Nein ich sprach nur von Controllern und APs.

Dobby