#managed switch empfehlung?

1 messages · Page 1 of 1 (latest)

sweet ocean
dull flume
#

Was willst denn damit machen

sweet ocean
#

Mit mehreren Netzwerkprofilen etc.

#
surreal nacelle
#

wenn du nen Unifi AP möchtest, nimm doch gleich nen Unifi Switch

sweet ocean
surreal nacelle
#

Zum Beispiel. Der kann halt nicht wirklich viel.

sweet ocean
#

muss POE managen können sonst wirds nur nervig mit Kabeln und auch teuer

surreal nacelle
#

wieviele APs hast du?

sweet ocean
surreal nacelle
#

Unifi APs lassen sich halt nur ordentlich mit einem Unifi Controller betreiben. Wenn du mehr als einen haben willst kann man sich das überlegen, da geht auch die Switch Verwaltung gleich mit.

#

Für einen einzelnen würd ich mir den Aufwand überlegen

#

Der lässt sich auch mit einer App als Einzelgerät einrichten

#

Dann gibts aber glaub ich keine Vlans oder GästeWLAN

#

Wieviele Ports braucht der Switch?

sweet ocean
sweet ocean
surreal nacelle
#

Ja der Controller kann auch in einer VM laufen, aber halt permanent

#
sweet ocean
#

@surreal nacelle findest du den Router selbst auch gut? Sonst ist ja der Protectli sehr im gange / beliebt

#

aber es gibt da coole Tests von YouTube, selbst die Dinger aus AliExpress halten da von der Leistung mit. Nun ist es so, dass da der Stromverbrauch immenser ist

surreal nacelle
#

welcher Router?

#

Unifi?

sweet ocean
#
#

oder doch lieber https://amzn.eu/d/bUrxW0z

von den specs gleich eigentlich, nur Name & Cpu, aber welche CPU besser ist kein olan

surreal nacelle
#

ich dachte du hast die Checkpoint gekauft?

sweet ocean
#

der Mini pc ist für was anderes

#

der läuft gerade auch

#

Kann ja schwer damit Nodes betreiben und noch als Router usen

#

brauch ich dafür auch eigentlich ein Modem?

surreal nacelle
#

Du brauchst nen Uplink ja, einen Internetanschluss hast du vermutlich ja schon?

sweet ocean
#

Beispielhafter aufbau für usecase 1:

  • APU2c4 mit ner opnsense + adguard home drauf
  • vlan fähiger switch mit 8 oder mehr ports (je nach bedarf)
  • Wlan access point (ubiquity/tplink mit vlan fähigkeit)
  • WPA3 + Radius/ldap auth und mac filter fürs wlan
  • Crowdsec für die gesamte infrastruktur
  • home server -> wazuh (xdr etc), vaultwarden (für passwörter), ubiqity/omada controller (steuert wlan ap's)
  • virenscanner auf allen geräten
  • dann noch z.b. Mullvad VPN
  • min. 2 YubiKeys mit FIDO2 (1 zur nutzung, 1 als backup)
  • Noch ne NAS um die ganze Infrastruktur Konfigs und systeme zu sichern.
surreal nacelle
#

APU2c4 mit ner opnsense + adguard home drauf
*Die Hardware ist uralt und die CPU schon lange EOL -> https://geizhals.de/ubiquiti-unifi-dream-router-udr-a2757638.html?hloc=de
Unifi hat nen eigenen Adblocker integriert, Adguard oder PiHole würd ich mir zum Testen mal wo anders installieren ob das in deinem Usecase überhaupt ordentlich funktioniert
vlan fähiger switch mit 8 oder mehr ports (je nach bedarf)
*https://geizhals.de/?cmp=2378317&cmp=2378281&cmp=1440837&cmp=2448654&cmp=2189706&active=0
Wlan access point (ubiquity/tplink mit vlan fähigkeit)
*Die Dream Machine hat einen AP eingebaut, sonst halt einen dazustecken
WPA3 + Radius/ldap auth und mac filter fürs wlan
*Wird durch die Dream Machine abgedeckt
Crowdsec für die gesamte infrastruktur
*Die Arbeit willst du dir wirklich antun?
home server -> wazuh (xdr etc), vaultwarden (für passwörter), ubiqity/omada controller (steuert wlan ap's)
*Unifi Controller wird von der Dream Machine abgedeckt
virenscanner auf allen geräten
*hat nicht viel mit dem Netzwerk zu tun
dann noch z.b. Mullvad VPN
*das ist ja eher ne Client Sache die lokal installiert wird oder?
min. 2 YubiKeys mit FIDO2 (1 zur nutzung, 1 als backup)
*Unifi unterstützt 2FA mit Fido
Noch ne NAS um die ganze Infrastruktur Konfigs und systeme zu sichern.
*https://geizhals.de/synology-diskstation-ds423-a2950991.html?hloc=de