Infrastruktur in Kirchengemeinde

Hallo,

Wir haben bei uns in der Kirchengemeinde vor im Gemeindehaus und der Kirche den Internetzugang auf saubere Füße zu stellen.
Ausgangslage:

  • Über einen etwas kruden Weg ist es gelungen dorthin einen 50Mbit down / 10 Mbit up Internetzugang hinzuverlängern
  • Daran versieht einer meiner meinen beiden Freifunkrouter auch klaglos seine Arbeit.

Zielvorstellung für die Zukunft:

  • Parallele Ausstrahlung von Freifunk und eines internen Wlans über die gleichen Geräte. Zugang zum geschlossenen Netz der Kirchengemeinde nur für bestimmte Personen und zusätzlich Freifunk für die Besucher im Haus und auch für die Nutzung von Beteiligungsmöglichkeiten im Rahmen von Kirche.plus. Die Kirchengemeinde ist Teil dieses Projekts zur Digitalisierung von Kirche.

  • Dabei soll ein möglichst großer Bereich des Gebäudes abgeckt werden.

  • Versorgung der APs über PoE

  • Teilweise ist die Verlegung von Kabeln auf einer abgehängten Decke möglich

Sprich ich / wir würden uns über Tipps zur Vorgehensweise freuen.

Hallo Wolfgang,
ein WLAN Netwerk mit Ubiquiti AC Lite oder AC Pro mit Stock-FW, einem Ubiquiti EdgeRouter-X als Freifunk Offloader und ein VLAN fähiger POE Switch würde Dein Vorhaben umsetzen können.
Ein Cloud-Key zur Speicherung der Konfiguration kann auch hilfreich sein.
VG
Klaus Proppe

Hallo Klaus @proppe ,

Danke füf Deine Überlegungen.

Aufgrund der bisherigein Versuche mit diesem Router (https://map.freifunk-lippe.de/map/#!/de/map/14cc20a917de , einem TP-Link TL-WR1043N/ND v2), auf dem Freifunk läuft in den Gebäude, gehe ich davon aus, dass wir insgesamt 3 APs für einen sauberen Betrieb brauchen.
Ich versuche mal zu verstehen, wie du es dir vorstellst:

  • Der derzeitige LAN-Zugang im Gebäude bleibt bestehen und bietet derzeit 2 LAN-Ports:

  • An einen dieser Ports kommt der Ubiquiti EdgeRouter-X mit seinem WAN-Port und damit stellen wir den Zugang zu Freifunk auf die Beine, der dann an den LAN-Ports zur Verfügung steht. Hier würde dann auch die Freifunk-Firmware drauf laufen - oder?

  • der PoE-fähige Switch mit VLAN-Möglichkeit hat dann folgende Aufgaben:
    ** Durchreichen des internen „Kirchennetzes“ als ein VLAN: Also ein Port patchen auf den 2. Port vom Hauseingang.
    ** Durchreichen des Freifunknetzes vom Ubiquiti EdgeRouter-X über ein weiteres VLAN: Also ein weiterer Port dorthin
    ** Anschluss der PoE-fähigen Ubiquiti AC Lite bzw Pro. über die entsprechenden Ports.
    Privat läuft bei mir für einen ähnlichen Zweck ein Ubiquiti US-8-60W

Bisher habe ich für meine privten Ubiquiti AC Nano und den Switch auf den Cloud-key verzichtet. Wenn ich dann doch mal an die Konfiguration gehe, dann habe ich die auf einem Laptop, der mit im Netz hängt. Wenn ich es also richtig verstehe, könnte ich mit meinem Switch noch ein weiteres VLAN anlegen und dieses dann mit Freifunk versorgen und hätten dann beispielsweise folgende Netze im Angebot:

Wenn das so von den Komponenten passen würde, dann kann ich mich ja an die finanziellen Vorrebiten setzen und die Detailplanung anstossen.
@wtlx wird dies sicher freuen, weil dann beim Streamen mit Kirche.plus einiges noch etwas einfacher bei uns in Wülfer-Knetterheide wird.

Viele liebe Grüße
Heinrich, der für den einen AP mal die Koordinaten auf das Gemeindehaus an der Nordstraße 21 ändern muss.

Hallo Heinrich,
Du hast alles richtig verstanden. Wenn Du auch einen Unifi POE Switch nutzt, wird es noch einfacher. Zum Bsp. Port 1 als VLAN 11 das private Netz, Port 2 als VLAN12 das Kirchennetz, Port 3 als VLAN 13 den Freifunk. Die Ports 4,5 und 6 als Trunk Ports mit dem VLAN 11,12,und 13. Der Unifi AC Pro kann dann aus dem VLAN jeweils mit einer eigenen SSID die 3 Netze ausstrahlen (2 Geschützte und 1 Freies). Die UNIFI AC können sogar meshen. Der ERX bekommt als einziger Router die Freifunk Firmware geflashed. Die Investition in den Cloud-Key ist sinnvoll, da das Netz nun mit Benutzername und Kennwort von jedem beliebigen Rechner konfiguriert werden kann.
VG
Klaus

N’bend Klaus @proppe,
das hört sich dann ja sehr gut an. Ich werde dann mit meinen privaten APs. das Netz probeweise aufbauen und so die Abdeckung austesten…
Wenn es so läuft wie ich es mir vorstelle dann wird es 2 oder 3 dauerhafte APs geben und einen weiteren, der dann über Meshing temporär eingebunden werden kann.
Meinen TL-WR1043N werden ich dann wieder zu Hause bzw im Büro der Kirchengemeinde einbinden und so weiter sinnvoll einsetzen.
Beim Flashen des ERX würde ich mir gerne Unterstützung holen, denn wenn ich mir die Beschreibung auf der Website ansehe, dann würde ich das gerne unter kundiger Aufsicht vornehmen.
Mit dem Cloudkey als eigenes Gerät leuchtet mir ein, damit es nicht an einem bestimmten Rechner hängt mit der Netzkonfiguration.

Dann bleibt am Ende nur noch die Frage nach dem passenden APs Lite, Pro oder gar nano. Privat läuft besser gesagt rennt bei uns der Nano aber vermutlich ist das arg überdimenisonert. Ich konnte sie damals rel. günstig bekommen.
Wenn ich bei (Konfirmanden-)gruppen von max. 20 Geräten, die sich im Netz tummeln, dann ist eher der Internetzugang der begrenzende Faktor. Hier wäre vermutlich eine 100 Mbit dorn und 40 Mbit up von Seiten des Providers möglich.

Viele Grüße Heinrich

Hallo Heinrich,

wir treffen uns am 18. September und 16. Oktober im Skyline Bowling Center in Detmold.
Da helfen wir Dir gerne beim Flashen des ERX.

50 MBit/s werden sicherlich reichen. Nur Hotels oder Campingplätze benötigen für paralleles Videostreaming eine höhere Bandbreite.

Beim aktuellen Preis von ca. 145,- € würde ich den Ubiquiti UniFi AP AC Nanohd empfehlen, auch wenn die Geräte momentan ggfls. etwas überdimensioniert sind. Die APs halten wirklich eine Ewigkeit.

Wir freuen uns darauf, Dich bei einem unserer nächsten Treffen kennenzulernen…

VG
Klaus

Hallo Klaus,

Ich werde nun mal in die konkrete Klärung für die WLAN-Ausleuchtung gehen. Danach wird dann die Beschaffung und Installation folgen.

Darum schon mal Danke für die Unterstützung in Bezug auf das Angebot für die Installationshilfe des erx.

VG

Heinrich

Hallo,
So ich habe mir die Infrastrukturmöglichkeiten im Gebäude noch mal genauer angesehen:

Ausgehend vom vorhandenem Internetzugangspunkt im Gemeindehaus kann dieser Gebäudeteil,problemos mit einem oder 2 APs versorgt werden. Hier würden dann auch der ERX und der Switch positioniert. Damit hätte ich dann die erste Ausbaustufe definiert.

Nun kommt der konkrete Erweiterungswunsch / 2. Ausbauschritt:
Kirche und Raum neben der Kirche im Verbindungstrakt:
Diese sind von dem 1. Abschnitt nur unter größeren Schwierigkeiten mit einem LAN-Kabel zu erreichen.
Ich versuche es mal mit einem Kartenlink:https://www.openstreetmap.org/search?query=Nordstraße%2021%20BAd%20%20Salzuflen%20#map=19/52.05498/8.72184

HIer könnte ich mir vorstellen dass der Aufbau eines MESH.Netzwerks ein Ansatzpunkt sind.

  1. Hop vom 1. Abschnitt bis in den Raum im Verbindungstrakt und ein 2. Hop dann in der Kirche.

Sollte ich dort, wie es @Uhlstone in der Ref. Kirche in Pivitsheide gemacht hat, die Ubiquiti UniFi-AC-MESH einsetzen? Was setze ich dann sinnvollerweise im 1. Abschnitt ein?

Viele liebe Grüße

Heinrich

:

Guten Abend,
Hallo Klaus @proppe

in den letzten Tagen hat sich dann einiges getan:

Wir haben ausprobiert wo die AP positioniert werden können.
Der Standort für den Switch, Cloudkey und Edge stehen fest: Sie werden in einem kleinem 10"-Schrank untergebrachtEs wurde bestellt und geliefert:

  • Unify swich
  • ERX
  • 3 APs (NANO-HD
  • Cloud Key

Ich bin nun soweit, dass das interne Netz der Kirchengemeinde ausgestrahlt wird. Beim Flashen des ERX bin ich vorsichtig und würde gerne am 16.9. auf das Angebot mich zu unterstützen zurückkommen. was sollte ich neben dem Router incl. Netzteil sonst noch an Technik mitbringen?

Dann gibt es noch eine weitere Frage: Beim Freifunknetz meshen die Router untereinander ja selbständig. Wenn ich nun die Unifi NanoHD mit Stockfirmware betrieben werden, klaptt es dann auch mit dem MEh zu anderen Freifunkroutern? Oder wie wird dies gelöst?

Vieele Grüße
Heinrich

Hallo Heinrich,

das nächste Treffen findet voraussichtlich am 16.10.2020 ab ca. 19:00 Uhr im Skyline Bowling in Detmold statt.
Zum flashen brauchen wir nur den ERX und das Netzteil.
Ein Mesh zu anderen Freifunk-Routern funktioniert bei dieser Konfiguration leider nicht.
Wir freuen uns auf Deinen Besuch.

Viele Grüße
Klaus Proppe

Hallo Klaus,
Dann werde ich am Freitag abend dort sein. :slight_smile:

Dann hänge ich einen weiteren reinen Freifunkrouter an den ERX im Eingangsbereich, dann ist zumindest zur Straßenseite hin Meshen möglich.

Danke für die Unterstüzung

Viele Grüße

Heinrich

Danke für die Unterstützung beim Einspielen der Firmware. Der Konten ist nun online als https://map.freifunk-lippe.de/map/#!/de/map/7483c20f60db

Gelegentlich muss ich mich dann noch um die Koordinaten kümmern.

Viele liebe Grüße Heinrich