Bei mir läuft die USG 3P samt 3 USW (Switches),2 UAP (AccessPoint) und einem CK (Cloud Key) seit paar Monaten hinter der Internet Box 2. Wie bereits erwähnt hat die IB2 (gilt auch für IB+) leider keinen Pass-thru oder Bridge Modus (wäre wünschenswert, ist aber ein anderes Thema).
Ich habe mir die Infos aus diversen Threads aus dem Ubiquiti Forum geholt. Vor allem das IPTV Thema (Multicast, IGMP Snooping) hat mich paar Tage gekostet. SCTV2 funktioniert seit da einwandfrei.
Meine Konfiguration sieht folgendermassen aus:
IB2:
- IP 172.16.1.1/24 //Ich nehme explizit eine B Klasse, meine internen Netze sind C Klassen
- DHCP statische IP für USG auf 172.16.1.254 //das ist die WAN Adresse für die USG (reine Kosmetik)
- DMZ auf USG setzen
- DDNS von SC aktivieren //so ist das System von aussen via DNS erreichbar
USG:
- WAN auf DHCP setzen
Anmerkungen:
Mach dir ein VLAN bzw. IP Adresskonzept. Z.B. verwende ich für das primäre LAN (corporate) 192.168.11.0/24. Die Weiteren sind 192.168.12.0, 192.168.13.0 usw. Gästenetzwerk 192.168.99.0 mit speziellen Einschränkungen und VPN 192.168.10.0 mit Radius Auth.
Für’s WAN wie oben beschrieben, setzt ich eine andere Netzklasse ein, die IB bleibt trotzdem mit ihrer IP erreichbar (Routing via WAN der USG). So ist auch die Trennung zwischen WAN und LAN gut ersichtlich.
Ubiquiti ist sehr stark an Firmware weiterentwickeln. Das VPN hat mal funktioniert, bei einer folgenden FW nicht mehr und bei der nachfolgenden FW war’s wieder gefixt. Wichtig dabei ist die jeweiligen Release Note die bei jeder Veröffentlichung rauskommt, durchzulesen. Am besten am Anfang nicht gleich auf die 5.6er Branch (unstable) losgehen, sondern die 5.5er (stable candidate) oder 5.4 (stable) auf dem Controller einsetzen.
Kleine Story am Rande: der 3. Port (als VOIP bezeichnet) lässt sich als 2. WAN Port mit der Funktion Failover konfigurieren. An dem hatte ich einen alten Accesspoint als Client konfiguriert, der sich mit der SSID des Handy Hotspots verbindet. Resultat: WAN 2 bekommt IP via Hotspot. Bei simuliertem Ausfall von WAN 1 (IB) wurde mein ganzes Netz vom Hotspot versorgt. Sogar SCTV2 lief, solange man nicht live schaute, sondern leicht zeitversetzt. (live = Multicast, zeitversetzt = Unicast Stream).
Wenn dich die Einstellung für SCTV2 interessieren, kann ich sie hier posten.
Gruess
Roli