UNIFI IDS/IPS & Suspicious Activity - EINFACH ERKLÄRT und gezeigt

Поделиться
HTML-код
  • Опубликовано: 26 янв 2025

Комментарии • 49

  • @Kendon1981
    @Kendon1981 5 месяцев назад +4

    Hallo, bei 3:10 min sprichst du von Heimnetzseparierung, leider gibts in RUclips nicht ein Video darüber, kannst du ein extra Video darüber machen?

    • @soundoflife2479
      @soundoflife2479 4 месяца назад

      Google mal nach Netzwerksegmentierung. Da findest du alles was du brauchst. Stichwort VLAN.

  • @andyr.459
    @andyr.459 8 месяцев назад +6

    Vielen Dank für die Erklärung. Super!

  • @blackdust00
    @blackdust00 3 месяца назад +1

    Bin froh deinen Kanal entdeckt zu haben =) danke für die Videos!! Hättest du auch ein "Tutorial" für deine Ulanzi Uhr da oben rechts =) hätte auch gerne meine mit Funktion und bekomme es ums verrecken nicht hin. Gerade die PC Leistung bzw die Leistung die unser Haus verbraucht fände ich mega =)
    Danke und weiter machen!

  • @8lacknova
    @8lacknova 3 месяца назад +2

    Ich hab kein Unifi, eher zufall dass ich hier gelandet bin, aber das ist wirklich hervorragend und fliesend erklärt.

  • @psychos4533
    @psychos4533 3 месяца назад +1

    Heißt das kommt zwischen VLANs auch zum Einsatz, also zieht das die Routing Kapazität ganz schon runter?

  •  3 месяца назад +1

    Ich hab ein Netz für mein PC, Handy damit ich auch die iot Geräte erreichen kann in einem vlan. Wenn jetzt ein Freund vor Ort ist und wir etwas online spielen wollen müsste er in mein privates vlan rein. Das Gast Wlan reicht dafür dann nicht aus. Was wäre deine Empfehlung in der Kombination?

  • @RadioHerzblut-wt8ti
    @RadioHerzblut-wt8ti Месяц назад

    Hallo, ich habe eine Fritz Cable 6490 - Die Fritz Box als MODEM vor dem Unifi schalten ? Denn Firewall / IDS macht ja dann die UNI Box. Liege ich da richtig ?

  • @flywillig
    @flywillig 8 месяцев назад +2

    Local Layer?

  • @olbu
    @olbu Месяц назад

    Mir wird angezeigt, dass ich es bei mehr wie 3 VLAN zu Performanceeinbussen kommen kann, wenn ich IDS/IPS aktiviere. Ist das eine Einschränkung meines Cloud Gateway Max und performantere Controller könnten mehr? (ich plane mehr VLAN (Default (Mgmt), Trusted, Iot, Server, Kids, Guests, DMZ, Kameras (extern wired)). Brauche ich einen stärkeren Controller? (Kamera, Guest, Management müsste ich vermutlich nicht monitoren)

  • @RasiAdventures
    @RasiAdventures 2 месяца назад

    Ich bin begeistert und verschreckt zugleich. Danke vorerst für dieses Video.
    Mein Wissen zu dem allen ist gleich Null und desswegen schreckt es mich ein wenig ab das Teil zu kaufen, weil mir das Hintergrund Wissen einfach fehlt. Vor allem VLAN muss ich noch versuchen zu verstehen, weil im bestehenden Netzwerk mehrere Knoten mit Switches bestehen.
    Vor allem aber, weil ich irgendwo aufgeschnappt habe, dass es in Deutschland, im Zusammenhang mit Ubiquiti, Probleme gab (2023) mit Magenta TV (Kein IP TV möglich). Ich bin zwar Österreicher, nutze aber auch hier Magenta TV mit dieser verdammten Magenta Hardware. Ist hinlänglich hier was bekannt oder kann ich darauf vertrauen, dass das bereits gefixt wurde. Wenn ich mich nicht ganz irre, war das Problem ein Unifi Switch, nicht der Gateway.

  • @TorstenDierks
    @TorstenDierks 8 месяцев назад +2

    Gerne auch nochmal für pfsense erklären und konfigurieren :)

    • @outdooradventuremore3243
      @outdooradventuremore3243 8 месяцев назад +1

      Und vergleichen ^^ bei pfSense kannst du auf jeden Fall nicht nur die (Signatur-/)Regelkategorien auswählen sondern auch die konkreten einzelnen Regeln (/Signaturen) innerhalb der Kategorien. Das IDS System bei pfSense hört auf den Namen Snort (unter Plugins/Erweiterungen)

  • @fisch_freund6347
    @fisch_freund6347 8 месяцев назад

    Kann man suricata auch auf einen Edge Router installieren oder einen Container auf dem homeserver

  • @19Landvogt75
    @19Landvogt75 8 месяцев назад +1

    Coole Erklärung! Weiter so!!

  • @Axmaxify
    @Axmaxify 8 месяцев назад

    Top erklärt! Vielen Dank. Könntest Du vielleicht noch mal kurz sagen, was es mit den 5 Min auf sich hat? Gilt für das auch für die Prevention oder nur für die Detection?

  • @torbenzenk4257
    @torbenzenk4257 8 месяцев назад +2

    Gut erklärt

  • @buybitcoin5470
    @buybitcoin5470 8 месяцев назад +1

    Hi, wie oft holt sich das Gateway die Signatur hat das ding cloud-hosted Advanced Threat Protection gegen Zero days ? Gibt es die Möglichkeit auf Content filtering auf dem Gateway / Wan port ? Wie viel Performance Verlust hat man das ding als SWG ( Secure web gateway ) nutzt ? Gibt es Möglichkeiten komplette Applikationen Layer 7 zu blocken oder zu erlauben ? was macht die Hardware bei z.B DNS Spoofing ? kann ich damit mein Phiole ersetzten ?

  • @freegames2787
    @freegames2787 7 месяцев назад

    Wie stark würde die Latenz/ping beim gaming steigen wenn man die ganzen Systeme aktivieren würde?

  • @flieger4792
    @flieger4792 7 месяцев назад

    Hi Dennis, mich würde vor allem interessieren, ob das doppelte NAT messbaren Einfluss auf die Latenzen hat?

    • @RaspberryPiCloud
      @RaspberryPiCloud  7 месяцев назад

      Mhh, bei einer Einzelverbindung nicht. Bei mehreren hundert schon.

    • @flieger4792
      @flieger4792 7 месяцев назад

      @@RaspberryPiCloud ok, danke! meine Haupt-Anwendung ist aktuell MS-Teams - wenn sich da eine Verbesserung erreichen ließe, wäre das ein echter Grund gewesen 🙂

  • @RalfP-v3s
    @RalfP-v3s 8 месяцев назад

    Hallo,
    was gehört ob TP-Link mit Omada da nach zieht?

  • @danmaier2077
    @danmaier2077 7 месяцев назад

    Super, super Erklärung
    Danke dir!
    Sollte man den DNS Shield auf Auto stellen?
    Schöne Grüße aus Austria 🇦🇹

  • @tonymontana.384
    @tonymontana.384 8 месяцев назад

    Prima, danke für das Video. Super erklärt! Kannst du mal das Unifi GW Max unter die Lupe nehmen? Würde mich total interessieren. Insbesondere im Vergleich zum Ultra. Habs bestellt.👌🏼

  • @georgiusII
    @georgiusII 6 месяцев назад

    Also das Ding überwacht nicht das interne Netz. Kommunikation von PC zum zB. Drucker oder anderen Pc kann garnicht überwacht werden.
    Es geht sichtlich um Pakete die aus dem Lan raus (wohl ins Wan) gehen.

  • @gamingtechnik7968
    @gamingtechnik7968 5 месяцев назад

    Was bedeutet es genau, wenn von Geo-Blocking die Rede ist? Heißt das, dass ich auf einer Website aus einem bestimmten Land nicht mehr zugreifen kann oder dass bestimmte Inhalte für mich gesperrt sind?"

  • @k.k9648
    @k.k9648 7 месяцев назад

    schafft der kleine auch die IDS über eine 500mbit Bandbreite oder Speedeinbuße ?

    • @Momi_V
      @Momi_V 7 месяцев назад

      Welcher kleine? 119€ Unifi Express (mit integriertem WLAN) hat kein IDS/IPS, das 91€ Cloud Gateway Ultra (ohne WLAN) kann IDS/IPS bei 1Gbit/s

    • @k.k9648
      @k.k9648 7 месяцев назад

      @@Momi_V meine den Ultra. Der schafft doch nicht wirklich die vollen 1Gbits mit IDS ? Cool, und so wie ich das flücjtig verstanden habe, könnte man auch einzelne Ports vom IDS Service rausnehmen ... ?

    • @Momi_V
      @Momi_V 7 месяцев назад

      @@k.k9648 Laut Unifi Website:
      1 Gbps routing with IDS/IPS
      Und das Gateway Max (selbe CPU und selber Formfaktor, bloß ohne Controller aber dafür mit 2,5 Gbit Lan) kann laut Datenblatt 1,5 Gbit/s mit IPS/IDS
      Gigabit kann ich leider nicht testen, aber mit 500 Mbit/s hatte ich bisher keinerlei Probleme

    • @k.k9648
      @k.k9648 7 месяцев назад

      @@Momi_V nice! Danke für die Info. Habe mir heute einen bestellt. Werde den Ultra mit Draytek 167 nutzen bis FTTH angeschlossen ist. Nutze wieder Unifi APs daher wird die Entscheidung schon richtig sein.

  • @407wrld3
    @407wrld3 8 месяцев назад

    Das Unifi Express Gateway kann das nicht ... Steht erst ganz unten auf der Seite.
    Also geht das nur mit dem von dir verlinkten bzw. den DM usw.

    • @SimonHoernle
      @SimonHoernle 7 месяцев назад

      Danke für den Hinweis, habe mich erst schon gewundert...

  • @alexpio
    @alexpio 8 месяцев назад

    Ich würde das gernau ausprobieren aber das Cloud Gateway Ultra ist einfach überall ausverkauft

    • @n56241
      @n56241 8 месяцев назад

      Amazon ist verfügbar

  • @svensyoutube1
    @svensyoutube1 8 месяцев назад

    Thx

  • @BuschFrankmann
    @BuschFrankmann 8 месяцев назад +7

    Ich krieg irgendwie immer die Krise, wenn ich sehe dass er den Hostnamen seines Windows-PCs nicht ändert. Mein Monk kickt da übel rein.

    • @bogy5259
      @bogy5259 8 месяцев назад +5

      Wieso sollte man?

    • @ws13bf
      @ws13bf 7 месяцев назад

      Sonst keine Probleme..😊

  • @karstennobis
    @karstennobis 8 месяцев назад

    Einzigst sichere Variante: Opfersystem fürs Internet, Offline-PC für Geschäftsthemen

  • @RogierYou
    @RogierYou 4 месяца назад

    Over complicated

  • @wischmoppxd
    @wischmoppxd 8 месяцев назад +2

    Erster

  • @jwspock1690
    @jwspock1690 8 месяцев назад

    letzter