[Frage] Suche UniFi-Experten in Berlin für Unterstützung bei Setup (Vigor/VLANs)

UniFiEtOrbi

Neuer User
Mitglied seit
25 Jan 2026
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen
:)


ich brauche die Hilfe von einem echten UniFi-Crack aus Berlin.

Ich helfe gerade einem Bekannten, sein Büro-Netzwerk (kleine Kanzlei) auf Vordermann zu bringen, weil die alte Infrastruktur (gestapelte Router, thermische Probleme, Kabelsalat) ständig die Grätsche macht. Hardware ist schon da, aber ich stoße bei der logischen Konfiguration (VLANs & VPN-Pass-Through) gerade an meine Zeit- und Wissensgrenzen.

Das Setup vor Ort:

  • DrayTek Vigor 166 (als Bridge-Modem an Telekom G.fast)
  • UniFi Cloud Gateway Ultra (Einwahl & Firewall)
  • UniFi Pro Max Switches
  • Ein externer, vorkonfigurierter VPN-Router (Spezialanwendung), der hinter das Gateway muss und absolute Priorität braucht (QoS).
Was zu tun wäre:
Ich habe das meiste physisch im Rittal-Schrank verbaut, aber ich brauche jemanden, der mit mir zusammen die VLANs sauber trennt und sicherstellt, dass der VPN-Tunnel des externen Dienstleisters stabil läuft (MTU/MSS Clamping etc.).

Wann & Wo:
Der Standort befindet sich in Berlin. Ideal wäre ein Termin im Februar, da es dort fast täglich zu Verbindungsabbrüchen kommt. Ich bin zeitlich flexibel.

Was springt für dich raus?
Ich möchte das nicht geschenkt haben. Ich revanchiere mich gerne mit einem ordentlichen Amazon-Gutschein oder wir vereinbaren eine faire Aufwandsentschädigung. Für Getränke und Pizza vor Ort sorge ich natürlich.

Wenn du Lut hast, einem „Mit-Enthusiasten“ über die Hürde zu helfen, schreib mir einfach eine PN. Würde mich freuen, wenn sich ein Berliner findet!

Beste Grüße
 
UniFi unterstützt kein echtes Interface-basiertes QoS wie Enterprise-Router (smart queues "global only WAN").
bei deiner Wunschkonstellation wird es zusätzl. doppeltes NAT geben.
 
@UniFiEtOrbi an was scheitert es denn? Das VPN macht doch bereits sein Ding und Du brauchst gar keine Netz-Segmentierung. Du klemmst einen (oder mehrere) Computer hinter dieses Gateway und fertig. Oder soll jener Computer auch neben dem Gateway ins Internet kommen? Oder klappt die VPN-Verbindung nicht? Ich denke eher, dass Du besser einen Spezialist für jene Spezial-Anwendung holst. Der macht dann auch den Rest.
 
@UniFiEtOrbi an was scheitert es denn? Das VPN macht doch bereits sein Ding und Du brauchst gar keine Netz-Segmentierung.
Man kann #1 auch wie folgt interpretieren:
  • Es ist aktuell eine nicht näher bezeichnete Menge Geräte "chaotisch" im Einsatz, das aktuelle Setup ist instabil
  • Das neue Setup auf UniFi-Basis ist beschafft und "sauber" verbaut, ist aber wegen der Fragen zur Konfiguration noch nicht in Betrieb
fast täglich zu Verbindungsabbrüchen
Da ist jetzt nicht klar, ob das die VPN-Strecke ist oder die Internet-Anbindung.
Es reicht schon, wenn irgendwas auf der Kupferstrecke nicht mehr 100%ig in Ordnung ist, da können auch die tollsten Geräte verbaut sein, die helfen dann wenig :)

"Kleine Kanzlei" klingt jetzt auch nicht nach einem typischen Anwendungsfall für QoS. Und die Leitung so hart auslasten dass so wenig VPN-Pakete durchkommen dass die Verbindung "zusammenbricht" muss man auch erstmal schaffen. MTU und sowas, damit sollte der VPN-Router von alleine klarkommen.

Ich würde da mit sonyKatze gehen und es simpel angehen. „Wenn du Hufe hörst, denk an Pferde, nicht an Zebras"
So ein Patchkabel kann optisch absolut einwandfrei aussehen, aber in entscheidenden Momenten dann doch mal "Wackler" haben.
Und wie gesagt, sooo sehr in die Tiefe gehen die Fähigkeiten der "einfachen" UniFi-Geräte dann nunmal auch nicht.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: DukeFake
Kostenlos!

Statistik des Forums

Themen
248,914
Beiträge
2,304,926
Mitglieder
378,625
Neuestes Mitglied
markus14