Mit UniFi lassen sich alle Standorte eines Unternehmens in einer Übersicht verwalten und ihre Netze mit Site Magic verbinden, der lizenzfreien SD-WAN-Funktion von Ubiquiti. Für die Arbeit von unterwegs gibt es WireGuard- und OpenVPN-Server, für die Verbindung mit Geräten anderer Marken IPsec-Tunnel. Jeder Standort braucht ein eigenes Cloud Gateway.
Möglichkeiten, Standorte und Benutzer zu verbinden
| Option | Was sie leistet | Wann einsetzen |
|---|---|---|
| Site Magic | Verbindet die Netze mehrerer UniFi-Standorte automatisch | Alle Standorte haben ein UniFi-Gateway. |
| Standort-VPN mit IPsec oder OpenVPN | Standardtunnel zwischen zwei Routern | Ein Standort hat einen Router einer anderen Marke. |
| WireGuard- oder OpenVPN-Server | Zugang eines Benutzers zum Firmennetz | Arbeit von zu Hause und Techniker unterwegs. |
| Fernverwaltung | Netz ohne Tunnel einsehen und konfigurieren | Administration und Support. |
Eine Übersicht für alle Standorte
Jeder Standort hat seine Konsole, und alle erscheinen in derselben Übersicht mit Zustand, Meldungen und ausstehenden Updates. Ubiquiti gibt an, dass die Zahl der Standorte unbegrenzt ist und die Cloud-Verwaltung nichts kostet.
Die Rechte lassen sich je Person vergeben: Eine Leitung sieht alle Standorte, eine Filialleitung nur ihren eigenen.
Was zwischen den Standorten geteilt wird
Standorte zu verbinden heißt nicht, alles zu öffnen. Wir legen fest, welche Netze der Standorte einander sehen und nach welchen Regeln, damit ein Problem in einer Filiale die Zentrale nicht erreicht.
- Dateiserver, NAS und interne Anwendungen.
- IP-Telefonie mit internen Nebenstellen zwischen den Büros.
- Kameras aller Standorte in einer Ansicht.
- Benutzer und Zutrittsausweise, die an mehreren Standorten gelten.
Ausfallsicherheit: doppelte Leitung und Gateway in Bereitschaft
- Zwei Internetleitungen je Standort, etwa Glasfaser und 5G, mit automatischer Umschaltung.
- UniFi-5G-Modems, die per PoE angeschlossen und dort montiert werden, wo der Empfang am besten ist.
- An kritischen Standorten ein zweites Gateway in Bereitschaft, das bei Ausfall des Hauptgeräts übernimmt.
- Eine USV für den Netzwerkschrank.
Planung vor dem Start
- Unterschiedliche Adressbereiche je Standort, damit sie sich beim Verbinden nicht überschneiden.
- Gleiche VLAN-Namen und -Nummern an allen Standorten.
- Internetleitungen mit ausreichender Upload-Geschwindigkeit: Sie begrenzt den Verkehr zwischen den Standorten.
- Ein Administratorkonto pro Person, mit Zwei-Faktor-Anmeldung.
- Dokumentation jedes Standorts und Sicherungen seiner Konfiguration.
Wann eine andere Lösung besser ist
Haben die Standorte bereits gut funktionierende Router einer anderen Marke, oder werden Tunnel mit vielen eigenen Regeln benötigt, kann ein WireGuard- oder IPsec-VPN mit MikroTik besser passen. Unser Ratgeber zum VPN zwischen Standorten vergleicht beide Wege.