UniFi WLAN/Sicherheitslösung

Da die Fritzbox WLAN-Repeater nicht zuverlässig bei mir funktionierten (auch der AVM Support konnte nicht weiterhelfen), habe ich mich dazu entschlossen wieder eine professionelle WLAN Lösung einzusetzen.

Die letzte Lösung basierte auf eine Sophos UTM Home mit den Sophos Accesspoints – wobei die Sophos mit als WLAN Controller fungierte und natürlich als umfangreiche Firewall mit VPN Funktion.

Da ich jedoch auch noch Kameras zur Sicherheit integrieren wollte (LAN Kabel, kein WLAN – Stromversorgung direkt über PoE), habe ich mir die Ubiquitit UniFi Lösungen angeschaut und mich für das folgende Paket entschieden:

Die Switch und Dream Machine sind 19″ Komponenten und sind in einem 19″ Schrank gekommen, die anderen Komponenten wurden mit LAN Kabel verbunden, welche auf ein 19″ Cat 6 Panel auflaufen.

Derzeit sind diese nur mit Kupfer verbunden, ich überlege jedoch auf Glasfaser umzustellen, da diese 10 GBit haben und auch die Hardware noch vom letzten Netz vorliegt – dazu kommt, das der neue Server sehr hohe Datentransferraten hat, welche die Geschwindigkeiten des Netzwerkes überschreiten (Netzwerk Gigabit = max. 120 MB Dauertransferrate, Seagate Ironwolf 200 MB Dauertransferrate, Samsung Evo 980 Pro 3000-3500 MB Dauertransferrate!). Switch und Dream Machine haben jeweils 2 x 10 GBit SFP und für den Server habe ich noch eine Intel Dual NIC mit 2 x 10 GBit SFP.

Die Dream Machine Pro(fessional) ist ein 19″ Gerät, welches mehrere Funktionen bietet:

  • WLAN Controller (bis zu 4 WLAN, Netze trennen, Gästenetz, Voucher usw.)
  • Firewall (Kontrolle/Schutzlevel Traffic, Honeypott, VPN – leider nur mit fester IP)
  • Switch (mit VLANs automatisch über mehrere Geräte, PoE+ Stromversorgung, 10 GBit Glasfaser Uplinks)
  • Recorderserver mit Festplatte für die Kameras mit automatischen überschreiben, Motion- oder Smart Detection).
  • Zutrittskontrollserver für UniFi Accesslösung (NFC, Handy, Display, AD- und Office 365 Anbindung)
  • Telefonieserver für die UniFi Telefone (Beta Stadium – nicht in Deutschland)
  • 8 Ports Gigabit und 2 x 10 GBit Glasfaseruplinks (einen für WAN)

Recorder- und Zutrittskontrollserver nutze ich nicht – jedoch die anderen schon, wobei die VPN und Firewallfunktionalität von der virtuellen Sophos UTM Home übernommen wird auf meinem neuen Server.

Danke AR (Augmented Reality) kann man mit dem Smartphones sich die Ports ansehen – wovon diese genutzt werden:

Die Switche bieten ebenfalls diese AR funktion. Definierte VLANs auf der Dream Machine Pro werden direkt auf die angebundenen Switche mit übernommen. Weiterhin hat der Switch, denn ich verwenden 2 x 10 GBit Uplinks (Glasfaser) und 24 Gigabit Ports mit PoE+ und versorgt die Kameras und Accesspoints mit Strom.

Die Accesspoints sind im Haus verteilt und sorgen dafür das die verschiedenen WLAN Netzwerke überall verfügbar sind.

Die Kameras überwachen das Haus außen und innen.

Tags: , , , , , , , , , , ,