- Registriert
- 10. Dez. 2015
- Beiträge
- 528
- Reaktionspunkte
- 156
- Punkte
- 69
Hallo zusammen, bei mir sind aktuell mein Haushalt (FRITZ!Box 7590AX) mit den Haushalten meiner Eltern (FRTIZ!Box 5590 Fiber) und meiner Schwiegereltern (FRITZ!Box 7490) über VPN Site-to-Site per IPsec verbunden.
Ich plane mein Netzwerk von FRITZ!Box 7590AX auf UniFi umzustellen. Ich möchte mir eine Dream Machine Pro zulegen, inkl. UniFi Switch und APs. Die Dream Machine wird mittels SFP Modul als GPON Modem direkt am GF Anschluss betrieben werden. Sowohl der Telekom ONT als auch die FRITZ!Box 7590 AX sollen komplett raus fliegen, evtl. dient die FRITZ!Box noch als DECT-Telefon Basis für IP Telefonie hinter der Dream Machine.
Nun muss ich das S2S-VPN zwischen UDM-Pro und den beiden FRITZ!Boxen herstellen.
Hat da jemand Erfahrung mit so einer Konfiguration UDM-Pro <-> VPN(S2S) <-> FRITZ!Box in Hinblick auf Stabilität, Speed, Einschränkungen, etc.? Ich habe ChatGPT mal befragt, und das Ergebnis ist, dass es zwar grundsätzlich geht, aber nicht ganz so smooth wie bisher, da die IPsec Konfiguration auf den FRITZ!Boxen sehr beschränkt ist. Der Tunnel ist nicht so "robust" insbesondere bei Reconnect, hängt oder wird garnicht aufbaut. Grund dafür ist, dass die FRTIZ!Box dazu zwingt alte IPsec Standards (IKEv1) einzusetzen... WireGuard S2S fällt sowieso raus, weil die FB das nicht kann... hört sich nicht ganz so doll an, was die KI ausspuckt, wenn man auf stabile VPN Verbindungen setzt. Aber KI erzählt auch viel Mist.
Würde mich über echte Erfahrungen, falls vorhanden, freuen.
Ich plane mein Netzwerk von FRITZ!Box 7590AX auf UniFi umzustellen. Ich möchte mir eine Dream Machine Pro zulegen, inkl. UniFi Switch und APs. Die Dream Machine wird mittels SFP Modul als GPON Modem direkt am GF Anschluss betrieben werden. Sowohl der Telekom ONT als auch die FRITZ!Box 7590 AX sollen komplett raus fliegen, evtl. dient die FRITZ!Box noch als DECT-Telefon Basis für IP Telefonie hinter der Dream Machine.
Nun muss ich das S2S-VPN zwischen UDM-Pro und den beiden FRITZ!Boxen herstellen.
Hat da jemand Erfahrung mit so einer Konfiguration UDM-Pro <-> VPN(S2S) <-> FRITZ!Box in Hinblick auf Stabilität, Speed, Einschränkungen, etc.? Ich habe ChatGPT mal befragt, und das Ergebnis ist, dass es zwar grundsätzlich geht, aber nicht ganz so smooth wie bisher, da die IPsec Konfiguration auf den FRITZ!Boxen sehr beschränkt ist. Der Tunnel ist nicht so "robust" insbesondere bei Reconnect, hängt oder wird garnicht aufbaut. Grund dafür ist, dass die FRTIZ!Box dazu zwingt alte IPsec Standards (IKEv1) einzusetzen... WireGuard S2S fällt sowieso raus, weil die FB das nicht kann... hört sich nicht ganz so doll an, was die KI ausspuckt, wenn man auf stabile VPN Verbindungen setzt. Aber KI erzählt auch viel Mist.
Würde mich über echte Erfahrungen, falls vorhanden, freuen.
. Der Flaschenhals dürfen aber immer die Fritzboxen sein und nicht unbedingt das Unifi Netzwerk. Richte dich aber etwas auf Firewall-Schreib-Arbeit ein, wenn du auf Unifi umstellst. Die Umstellung ist wie vom VW auf Porsche.
