Beiträge von Denny

    Sicher das es noch notwenig ist. Das Thema dort ist 1 Jahr her und bei mir funktioniert es mit mDNS über die GUI

    Achso.

    Ich benutze

    Unifi USG PRO 4
    UNIFI Switch 24 Port 250W POE
    Unifi nanoHD AP

    und als Modem habe ich das Speedport in reinen Modem Betrieb versetzt. Funktioniert auch mit VLAN super

    Ich hatte auch mal den Vigor Trytek ich persönlich mag das Device überhaupt nicht - muss programmiert werden etc.
    Das Speedport kannst du einfach zu einem Modem machen und fertig.

    Denny welchen genauen Router benutzt du? Gibt ja viele unterschiedlichr Varianten, blick da noch nicht ganz durch, wann welcher besser ist als der andere etc.

    Bei den Regeln ist es so, das von oben nach unten freigeben wird.

    Ich habe folgendes gemacht. Zuerst die Regeln BLOCK erstellt. Sprich für jedes VLAN eine eigene Block Regel zu den anderen VLANS.
    Jetzt waren alle VLANS voneinander getrennt.

    Als nächstes habe ich dir Regel ALLOW erstellt und expliziert freigegeben, welches Gerät mit welchem VLAN oder Gerät kommunizieren darf.

    Wichtig - diese Regeln musst du dann "hochziehen" vor den Block regeln. Also zb. so hier

    Übrigens alle Internen Regeln programmierst du unter "LAN eingehend"

    Ob das sicherer ist, wage ich zu bezweifeln. Nur weil eine SSID nicht sichtbar ist, heißt das ja nicht, dass sie nicht existiert. Das WLAN kann immer aufgespürt und aufgelistet werden, nur hat es halt keinen Namen. Der wird aber bei der Anmeldung eines Clients an dieses WLAN übermittelt. Vielleicht interessiert dich deshalb das hier.

    Das es natürlich gefunden wird ist mir klar. Das sollen lediglich 3 Maßnahmen sein um es insgesamt sicherer zu machen. Vllt. hab ich mich zur späten Stunden falls ausgedrückt ;)

    1. SSID verbergen ->für neugierigen
    2. WPA/Passwort -> für erweiterte
    3. Mac Authentifizieren - für die hartnäckigen

    ;)

    So nach einigen Stunden suchen habe ich die Lösung gefunden.

    APPLE Geräte arbeiten mit mDNS anfragen. Ohne mDNS Funktion ist es mit dem IPAD oder Apple TV nicht möglich über verschiedene Subnetze/VLANS eine Verbindung mit anderen Geräten (z.B.: Hue Bridge) herzustellen.

    Leider können viele Geräte dieses Leistungsmerkmale überhaupt nicht, aber zum Glück gibt es bei Unifi dafür einen Punkt :)

    zu finden unter Einstellungen -> Dienste ->mDNS

    Jetzt kann ich alle IOT Geräte in ein eigenes Netz/VLAN stecken.


    Für alle die es interessiert - ich habe jetzt folgendes eingerichtet
    1. alle Smarthome Geräte in das VLAN 50 gesteckt.
    2. Alle Apple Geräte sowie mein Apple TV als Home Hub ins VLAN 20 gesteckt

    3. weiter (insgesamt 10) VLANs erstellt

    Jetzt habe ich dem VLAN 20 und somit allen Smart Home Geräte die Verbindung ins internet verboten (können nicht mehr nach Hause funken) und auch die Verbindung zu allen anderen VLANS und somit allen Geräte die es bei mir im Haus gibt.

    Danach habe ich noch eingerichtet, dass der Apple TV mit der Hue Bridge oder anderen Geräten im VLAN 20 kommunizieren darf.

    UND es funktioniert jetzt!

    Als nächsten Schritt habe ich ein eigenes VLAN für die Videoüberwachung erstellt und auch die Verbindung ins Internet sowie zu allen anderen VLANS und Geräten verboten. Nur zum Apple TV besteht eine Verbindung. War mir hier sehr wichtig, die Videoüberwachung komplett von allen zu isolieren aus Sicherheitsgründen.

    Der letzte Schritt war, mehrer WLANS/SSID zu erzeugen und auch in die einzelnen VLANS zu stecken. Also auch hier WLAN für IOT, APPLE Geräte etc. mit entsprechendem VLAN erstellt.

    Um das ganze sicherer zu machen, habe ich alle SSIDs auf nicht sichtbar gestellt. Danach noch mit WPA2 verschlüsselt und ein Passwort vergeben.
    Um das ganze noch sicherer zu machen habe ich für alle WLANS noch den MAC Filter eingerichtet, sprich selbst wenn jemand meine versteckten SSIDs finden sollte und dann auch noch das Passwort haben sollte, kommt er trotzdem nichts ins Netz ;)

    Nach dem jetzt mein ganzes Netz steht und dieIOT Geräte nicht mehr ins internet kommen, sowie kein anderes Device in meinem Netzwerk, kann ich jetzt mein Smart Home aufbauen ;P

    Natürlich können alle Devices auch aus der Ferne gesteuert werden, das übernimmt der Home Hub Apple TV.

    Mir ist bewusst das ich viel aufwand hier betrieben habe, aber ich gehe das Projekt Smart-Home etwas anders an als die meisten, den ICH will bestimmen welches Gerät was machen darf und was nicht.
    Auch wenn ich ein großer Freund von Smart-Home bin ist mir die Sicherheit doch wichtiger :)


    Naja vllt. hilft es dem einen oder anderen und gibt euch einen paar Ideen für euer Netzwerk/Smart-Home!

    Hallo, ja wenn ich das mache funktioniert es bei mir auch, aber ich wollte den Apple TV gerne von den IOT Geräten trennen ;/


    Die Frage ist ja auch liegt es an HomeKit oder an HUE.

    Vllt hast du ja lust einen test zu machen und mal deine Hue in ein anderes VLAN zu hängen und vllt noch ein andere Bridge/Gerät. Dann würde man genau sehen ob du das selbe Problem hast bzw. wer das Problem verursacht Apple TV oder hue Bridge.

    Ich würde es selbst machen, habe aber aktuell nur die Hue Bridge hier, weil ich gerade damit erst beginnen mein Smarthome aufzubauen.

    Hallo,


    konntest du das Problem lösen? Ich habe eine ähnlichen Fall.

    Ich habe Apple TV im Vlan 20 und die Hue Bridge im VLAN 50. Ich bekomme keine Verbindung zu stande. Bei den Geräte in HomeKit steht immer (keine Antwort)

    Mein IPAD ist im selben VLAN wie der Apple TV und über die Hue APP kann ich meine Lichter schalten - heißt also die VLANs können sich eigentlich untereinander unterhalten - nur mit dem Apple TV funktioniert es nicht. Nehme ich den Apple TV ins selbe VLAN wie die Bridge ist alles ok.

    Ich benutze auch alles von Unifi

    -----Lösung----
    siehe Eigenes Netzwerk für smarthome

    Ich hab nen Unifi Cloud key Gen2 Plus

    Hallo,
    wie ist es bei dir jetzt ausgegangen hat alles funktioniert?

    Ich drehe ich hier total im Kreis. Ich habe auch das komplette Unifi setup. Erfahrungen mit Netzwerk sind bei mir auch da, aber so wie es laufen müsste geht es nicht.

    Folgendes habe ich vor:

    Mehrer VLANS
    1. IOT/Smarthome
    2. APPLE Geräte

    Ich habe jetzt meine Hue Bridge im VLAN 1 und meinen Apple TV im VLAN 2.

    Leider bekommt die Hue Bridge zum Apple TV keine Verbindung bzw. in der Home APP steht bei den Geräten "keine Antwort"

    Ich befinde mich auch mit meinem iPad im VLAN 2 und kann ohne Probleme über die Hue Bridge zugreifen, nur Apple TV und Hue Bridge funktioniert nicht.


    Nehme ich jetzt den Apple TV in das selbe VLAN wie die Hue Bridge funktioniert alles.

    Firewall Regeln sind noch keine Aktiv, dass wäre eigentlich den nächste Schritt.

    Irgendeins der beiden Geräte scheint ein Problem damit zu haben. Ich will aber unbedingt die zwei Geräte voneinander trennen, weil ich später vor das Vlan IOT das Internet sperren will usw.

    Jemand eine Idee oder ein selbes Problem gehabt?

    Hallo,

    ich habe so eine Idee im Kopf bin mir aber nicht sicher, wie ich es umsetzen soll bzw. kann.

    In jedem Zimmer, wenn man rein kommt gibt es neben der Tür die Lichtschalter. Die Lichtschalter brauche ich eigentlich nicht mehr da Hue Lampen verbaut sind und die Lampen immer auf Dauerstrom laufen müssen.

    Jetzt wollte ich den Platz der Lichtschalter (die nicht mehr gebraucht werden) anders nutzen. Ich würde gerne in jedem Zimmer ein Touch Feld/Display verbauen. Wo ich im Raum selbst alles steuern kann oder auch Temperatur etc angezeigt wird.

    Jetzt ist es ja leider etwas teuer in jedem Zimmer einen IPAD zu kaufen.

    Daher gibt es irgendeine Alternative? Ich dachte zb an ein günstiges Android Tablet 7 zoll (die gibt es ja schon für 50 euro) dort eine APP installieren die auf HomeKit zugreifen kann bzw. wo man parallel steuern kann.

    Ich kann ja zb in der Hue APP das licht an oder aus schalten oder in HomeKit. Ich wollte nur nicht 10 Apps auf dem Tablet haben, sondern in einer Übersicht, wie bei HomeKit auch.

    Jemand eine Idee oder sogar selbst schon gemacht? 8o

    Hallo @ all,


    ich habe leider hier keinen passendes Thema gefunden, entweder gibt es keins oder ich habe es nicht gefunden ;)

    Ich möchte in nächster Zeit mein ganzes Haus mit Bewegungsmelder ausrüsten, damit ich keine Lichtschalter mehr betätigen muss und in jedem Raum automatisch das Licht angeht.

    Wichtig ist mir, dass die Tageszeit und damit die verbundene Helligkeit im Raum gemessen wird und danach entschieden wird ob Licht angehen soll oder nicht.

    Auch Tiere möchte ich berücksichtigen, denn es soll nicht Nachts immer das Licht angehen, wenn meine Katze durch das Haus läuft.


    Jetzt bin ich mir nicht sicher ob ich den hue Bewegungsmelder oder den Bewegungsmelder von IKEA benutzen soll. Welchen würdet Ihr mir empfehlen?

    Mich würde auch interessieren, welche unterschiede es bei den beiden Modellen gibt bzw. was der eine kann und der andere nicht.

    Wäre über jede Meinung/Info dankbar ;)

    Ein Kalender in Home ist doch völlig unsinnig, wenn man den gleichen Platz auch für die Bundesliga-Tabelle nutzen könnte. Oder für ein Foto von der besten Frau der Welt. Nee, vielleicht doch lieber für den Einkaufszettel von letzter Woche? Ich hab's, Rezepte! Rezepte sollen es sein!


    Für mich sollte es nicht Standard sein, Apps zu missbrauchen. Ich finde, Apps sollen genau und nur das tun, wofür sie eigentlich da sind, und das schlank und schnell. Für die Home-App wäre das nun mal die Verwaltung HomeKit-fähiger Geräte und Automationen. Es endet sonst in Funktionsorgien wie in iTunes. Das sollte irgendwann mal auch nur MP3s dudeln.


    Stefan

    ok sehe ich nicht so.

    Für mich is eine Smart-Home Zentrale EIN Ort mit den wichtigsten Punkten und da gehören Termine dazu.

    Bei mir hängt das IPAD an der Wand zur Küche/Wohnung (direkt am Eingang) wenn ich jetzt früh oder Abends dort vorbei laufe prüfe ich ... Heizung, Lichter, Rollos etc.
    Dann wäre es auch toll, direkt die Termine für den nächsten oder aktuellen Tag zu sehen. Eigentlich würde das Wetter oder Apple Musik noch dazu gehören aber ok.

    Für mich ist eine Schaltzentrale/Smart-Home Zentrale erst komplett wenn die wichtigsten Sachen dort auftauchen.

    Und wenn ich jetzt den Termin Einkaufen drin stehen hätte und ich würde drauf klicken, sollte sich im besten Fall ein PopUP öffnen wo dann die Einkaufsliste auftaucht.
    Oder ein Termin beim Kunden und dahinter liegt kurz der Inhalt, um was es im Termin geht.

    Das hat absolut nichts mit Missbrauch einer APP zu tun. Smart Home bedeutet nicht nur Licht an oder Licht aus.

    Ich wäre schon zufrieden, wenn es eine Art verlinkung zum Kalender geben würde.

    Für HomeKit habe ich mich entschieden weil ich alles aus einer Hand wollte und somit auch die Integration vom Kalender etc.

    Da meine Frau in Schichten arbeitet kommt es auch oft dazu das wir uns garnicht sehen, wenn Sie oder ich aber einen Termin eintragen und vor dem IPAD stehen wüssten wir den neuen Termin sofort. Und ja wir stehen jeden Tag vor dem Ding und schauen drauf.