UniFi von Ubiquiti ist eine Netzwerkplattform aus Access Points, Switches und Gateways, die über eine gemeinsame Oberfläche verwaltet wird – für die Verwaltung selbst ist laut Hersteller keine laufende Lizenz nötig. Für viele kleine und mittlere Unternehmen, Praxen und Kommunen bietet das ein sehr gutes Preis-Leistungs-Verhältnis. Die Grenzen liegen vor allem beim Herstellersupport, bei der Update-Disziplin und bei hohen Anforderungen an die Firewall.
Was ist UniFi?
UniFi ist die Produktlinie von Ubiquiti für Netzwerk, WLAN und angrenzende Bereiche. Die wichtigsten Bausteine:
- Konsole bzw. Gateway: Geräte wie die UniFi Cloud Gateways oder die Dream-Machine-Reihe verbinden Ihr Netz mit dem Internet und betreiben gleichzeitig die Verwaltungssoftware.
- UniFi Network Application: die Verwaltungsoberfläche, über die Sie alle Switches, Access Points und Netzwerkeinstellungen zentral steuern.
- Access Points: die WLAN-Sender an Decke oder Wand.
- Switches: verteilen das Netz per Kabel an Arbeitsplätze, Drucker, Telefone und Access Points.
- UniFi Protect: eine Videolösung für Kameras, die auf einer passenden UniFi-Konsole läuft und sich als Ergänzung nutzen lässt.
Ubiquiti beschreibt die Architektur in der UniFi Academy so: einmaliger Kauf, keine erforderliche Lizenz, eine eigene lokale Steuerung pro Standort und eine übergreifende Verwaltung mehrerer Standorte über den Site Manager. Das Netzwerk arbeite laut Hersteller auch dann weiter, wenn das Internet ausfällt.
Stärken von UniFi
Preis-Leistung. Sie zahlen die Hardware, nicht jedes Jahr erneut für das Recht, sie zu betreiben. Gerade für Organisationen mit knappem Budget ist das ein spürbarer Unterschied zu Lösungen, bei denen Geräte ohne gültige Lizenz eingeschränkt werden.
Übersichtliche Oberfläche. Alle Geräte, verbundenen Clients und Auslastungen sind auf einen Blick sichtbar. Das erleichtert Fehlersuche und Dokumentation.
Netzsegmentierung. VLANs – logisch getrennte Netze auf derselben Verkabelung – lassen sich zentral anlegen. So trennen Sie etwa Praxis-PCs, Telefonie, Drucker, Medizingeräte und Gäste-WLAN voneinander. Ein Gerät im Gästenetz sieht dann den Server nicht.
Skalierung. Ein weiterer Access Point oder ein zusätzlicher Standort wird in dieselbe Oberfläche eingebunden, statt ein neues System aufzubauen.
Grenzen – ehrlich betrachtet
Herstellersupport. Ubiquiti bietet einen Chat- und E-Mail-Support sowie eine große Community. Telefonischen, priorisierten Support gibt es als kostenpflichtige Option „Professional Site Support“ (derzeit für Cloud Gateways). Einen Vor-Ort-Service beschreibt der Hersteller dort nicht. In der Praxis heißt das: Planung, Einrichtung und Störungsbehebung liegen bei Ihnen oder Ihrem IT-Dienstleister.
Updates sauber planen. Ubiquiti veröffentlicht häufig neue Versionen für Konsolen, Network Application und Gerätefirmware, dazu Release Notes und Security Advisory Bulletins. Die Plattform bietet automatische Updates an. Das BSI verlangt im IT-Grundschutz-Baustein OPS.1.1.3, festzulegen, wie mit solchen Autoupdate-Mechanismen umgegangen wird. Sinnvoll ist meist: Sicherheitsupdates zeitnah bewerten und einspielen, größere Versionssprünge erst nach kurzer Beobachtung und mit Konfigurationsbackup. Mehr dazu im Beitrag Patchmanagement.
Gateway oder dedizierte Firewall? Die UniFi-Gateways bieten Firewall-Regeln, VPN und Angriffserkennung. Erweiterte Bedrohungssignaturen und Inhaltsfilter gibt es als optionales Abonnement (CyberSecure). Bei hohem Schutzbedarf, vielen Standortverbindungen, komplexen Regelwerken oder Anforderungen an ausführliche Protokollierung kann eine dedizierte Firewall vor dem UniFi-Netz die passendere Lösung sein. Das ist eine Abwägung, kein Entweder-oder.
Cloud-Zugang absichern. Die Fernverwaltung läuft über ein Ubiquiti-Konto. Wer dieses Konto übernimmt, kann im Zweifel das gesamte Netz umkonfigurieren. Ubiquiti verlangt seit dem 22. Juli 2024 für alle UI-Konten eine Mehrfaktor-Authentifizierung. Achten Sie zusätzlich darauf, dass das Konto der Organisation gehört (nicht einer Privatperson), mehrere Anmeldemethoden hinterlegt sind und Administratoren eigene, persönliche Zugänge haben.
Wann eher eine andere Lösung passt
| Situation | UniFi passt gut | Andere Lösung prüfen |
|---|---|---|
| Größe | Kleine bis mittlere Umgebungen, mehrere kleine Standorte | Sehr große Campus-Netze mit Spezialanforderungen |
| Support | Betreuung durch IT-Dienstleister | Vertraglich geforderter Herstellersupport mit festen Reaktionszeiten |
| Sicherheit | Normaler Schutzbedarf, saubere VLAN-Trennung | Hoher Schutzbedarf, komplexe Firewall- und Protokollierungsvorgaben |
| Budget | Investition einmalig, ohne Pflichtlizenz | – |
Aus der Praxis in Mittelhessen
Häufig sehen wir in Büros, Praxen und Rathäusern ein über Jahre gewachsenes Netz: ein Router vom Provider, einige nicht verwaltete Switches, WLAN-Router verschiedener Generationen und ein Gästezugang im selben Netz wie die Arbeitsplätze. Niemand weiß genau, welches Gerät wo hängt. Hier ist eine zentral verwaltete Plattform wie UniFi oft ein großer Schritt nach vorn – vorausgesetzt, sie wird geplant eingerichtet und anschließend auch gepflegt. Ein schlecht konfiguriertes UniFi-Netz ist nicht sicherer als das alte.
Wie Aegis Core unterstützt
Wir setzen UniFi in unseren Netzwerkprojekten ein. Wir planen Ihr Netz, ermitteln mit einer WLAN-Ausleuchtung, wo Access Points sinnvoll sind, und richten die Netzsegmentierung mit VLANs und Firewall ein. Ob ein UniFi-Gateway genügt oder eine dedizierte Firewall sinnvoller ist, besprechen wir anhand Ihres Schutzbedarfs.
Im Betrieb übernimmt unsere Netzwerk Flat Updates, Anpassungen, die Sicherung der Einstellungen und die Überwachung Ihrer Firewall, Switches und Access Points. Update-Zeitpunkte stimmen wir mit Ihnen ab. Mehr zu unseren Leistungen finden Sie unter Netzwerk & WLAN und Managed IT Service; zur Überwachung lesen Sie auch IT-Monitoring. Für eine erste Einschätzung nutzen Sie den kostenlosen IT-Sicherheits-Check oder nehmen Kontakt auf.
Kurz zusammengefasst
- UniFi bietet zentrale Verwaltung von WLAN, Switches und Gateway ohne Pflichtlizenz – optionale Abos gibt es trotzdem.
- Stärken: Preis-Leistung, übersichtliche Oberfläche, einfache VLANs und Skalierung.
- Grenzen: Herstellersupport überwiegend per Chat/E-Mail, Updates brauchen einen Plan, Gateway ersetzt nicht in jedem Fall eine dedizierte Firewall.
- Das Ubiquiti-Konto ist ein Generalschlüssel – mit Mehrfaktor-Anmeldung und klaren Zuständigkeiten absichern.
