Ein UniFi-Netzwerk von Ubiquiti besteht aus einem Gateway mit Firewall, einem oder mehreren PoE-Switches und WLAN-Access-Points, die alle über eine kostenlose Verwaltungsoberfläche gesteuert werden. Für zehn Arbeitsplätze reichen Gateway, 16-Port-Switch und zwei Access Points für rund 570 Euro netto. Lizenzgebühren fallen nicht an.
Warum UniFi im Mittelstand so verbreitet ist
Ubiquiti UniFi ist ein Baukastensystem: Gateway, Switches, Access Points, Kameras und Türsprechanlagen werden über eine gemeinsame Oberfläche verwaltet, die auf dem Gateway selbst läuft. Es gibt keine jährlichen Lizenzgebühren für die Verwaltung, keine Cloud-Pflicht und keine Abhängigkeit von einem Hersteller-Support-Vertrag. Wir setzen UniFi in unserem eigenen Netz ein und betreiben es für Kunden, deshalb kennen wir Stärken und Grenzen aus dem Alltag.
Für kleine und mittlere Unternehmen ist das Preis-Leistungs-Verhältnis der Hauptgrund: Ein komplettes Netz mit Firewall, Switch und WLAN kostet weniger als ein einzelner Enterprise-Access-Point anderer Hersteller, und die Verwaltung aller Standorte läuft in einer Oberfläche.
Die drei Bausteine
1. Gateway (Router und Firewall)
Das Gateway verbindet euer Netz mit dem Internet, übernimmt Firewall, VPN, Angriffserkennung und die Verwaltung aller UniFi-Geräte. Die Wahl richtet sich nach Internetanschluss, Gerätezahl und der Frage, ob Kameras aufgezeichnet werden sollen.
- UniFi Cloud Gateway Ultra: für kleine Büros, 2,5-GbE-Anschluss, kompakt ohne Lüfter.
- UniFi Cloud Gateway Max: mehr Leistung für Angriffserkennung, mit Steckplatz für eine SSD zur Kameraaufzeichnung.
- UniFi Cloud Gateway Fiber: für Glasfaseranschlüsse und 10-GbE-Uplinks.
- UniFi Dream Machine SE: Rack-Gerät mit integriertem PoE-Switch, 128 GB SSD und Festplattenschacht für Kameraaufzeichnung.
- UniFi Dream Machine Pro Max: Angriffserkennung mit bis zu 5 Gbit/s, zwei Festplattenschächte, für größere Standorte.
UBIQUITI UniFi Cloud Gateway Ultra | 0.96" Display | 2.5 GbE
UBIQUITI UniFi Cloud Gateway Max | Enterprise Gateway | 2.5G Port
UBIQUITI UniFi Cloud Gateway Fiber | 4-Port Switch | 10 GbE
UBIQUITI UniFi Dream Machine SE | 1U Rack mit 1,3" Display | 128GB SSD
UBIQUITI UniFi Dream Machine Pro Max | Gateway 8-Port | 5 Gbps IDS/IPS
2. PoE-Switch
Der Switch verteilt das Netz per Kabel und versorgt Access Points, Telefone und Kameras über das Netzwerkkabel mit Strom (PoE). Wichtig ist das PoE-Budget: Jeder Access Point braucht etwa 10 bis 20 Watt, eine PoE-Kamera 5 bis 15 Watt, ein Tischtelefon 3 bis 6 Watt. Rechnet die Summe aller Verbraucher plus 20 Prozent Reserve.
- UniFi Pro Max 16 PoE: 12 PoE-Ports mit 180 Watt Budget, 4 × 2,5 GbE, 2 × 10-GbE-Uplinks. Unsere Empfehlung für Büros bis 25 Arbeitsplätze.
- UniFi Pro Max 16: dieselbe Klasse ohne PoE, für reine Arbeitsplatzports.
- UniFi Pro XG 8 PoE: 8 Ports mit bis zu 10 GbE und 155 Watt PoE++, für Wi-Fi-7-Access-Points mit voller Bandbreite und Server.
- UniFi USW-48-POE: 48 Ports, 195 Watt PoE+, für viele Arbeitsplätze mit wenigen PoE-Verbrauchern.
- UniFi Pro Max 48 PoE: 48 Ports, 720 Watt PoE++, für Etagen mit vielen Access Points, Kameras und Telefonen.
Ubiquiti UniFi Pro Max 16 PoE | 18-Port Switch | 180W PoE++
UBIQUITI UniFi Pro Max 16 | 1,3" Touch-Display | 16-Port L3 Switch
UBIQUITI UniFi USW-Pro-XG-8-PoE | 10G Switch 8-Port | PoE++ 155W
Ubiquiti UniFi USW-48-POE | 48-Port PoE+ Switch | 195W Budget
UBIQUITI UniFi Pro Max 48 PoE | 48-Port L3 Switch | 720W PoE++
3. WLAN-Access-Points
- UniFi U7 Lite: Wi-Fi 7 zum Einstiegspreis, für kleine Büros und Nebenräume.
- UniFi U6+: Wi-Fi 6, für Büros mit moderater Auslastung.
- UniFi U6 Pro: Wi-Fi 6 mit 4,8 Gbit/s, mehr gleichzeitige Geräte.
- UniFi U7 Pro: Wi-Fi 7 mit drei Bändern (2,4, 5 und 6 GHz), aktuelle Empfehlung für Neuinstallationen. Im 5er-Pack günstiger je Gerät.
- UniFi U7 Pro Max: Wi-Fi 7 für dichte Umgebungen wie Schulungsräume und Produktionshallen.
UBIQUITI UniFi U7 LITE | Wi-Fi 7 Access Point | 4.3 Gbps
UBIQUITI UniFi U6+ | WiFi 6 Access Point | 2,4 Gbps Dual-Band
UBIQUITI UniFi U6 Pro | Wi-Fi 6 Access Point | 4,8 Gbit/s
Ubiquiti UniFi U7 Pro | Wi-Fi 7 Access Point | 9,3 Gbps Tri-Band
UBIQUITI UniFi U7 Pro Max | Wi-Fi 7 Access Point | 15 Gbps
UBIQUITI UniFi U7 PRO | Wi-Fi 7 Access Point 5er-Pack | 10,7 Gbit/s
Faustregel: ein Access Point je 150 bis 200 Quadratmeter Bürofläche oder je 25 bis 30 gleichzeitig aktive Geräte. Bei Stahlbeton, Glaswänden und Lagerregalen sinkt die Reichweite deutlich; dann hilft nur eine Ausleuchtung vor Ort.
Wi-Fi 7 oder Wi-Fi 6
Wi-Fi 7 bringt das 6-GHz-Band mit weniger Störungen und die gleichzeitige Nutzung mehrerer Bänder pro Gerät. Den vollen Nutzen haben nur Clients, die selbst Wi-Fi 7 sprechen; aktuelle Business-Notebooks und Smartphones tun das seit 2024. Ältere Geräte laufen an einem U7 Pro trotzdem besser als an einem alten Access Point, weil die Funkmodule leistungsfähiger sind. Weil ein U7 Pro nur wenig mehr kostet als ein U6 Pro, empfehlen wir bei Neuinstallationen Wi-Fi 7; wer ein bestehendes Wi-Fi-6-Netz erweitert, bleibt in der Generation.
Damit Wi-Fi 7 die Bandbreite ausspielen kann, braucht der Access Point einen 2,5-GbE-Port am Switch und PoE+; an einem 1-GbE-Port läuft er, aber gebremst.
Drei Beispielkonfigurationen
10 Arbeitsplätze, ein Büro: Cloud Gateway Ultra (87 €), Pro Max 16 PoE (344 €), 2 × U7 Pro (310 €). Summe rund 741 € netto. Wer sparen will, nimmt zwei U7 Lite (170 €) und landet bei rund 601 €.
25 Arbeitsplätze, eine Etage: Cloud Gateway Max (242 €), Pro Max 16 PoE (344 €), Pro Max 16 ohne PoE für Arbeitsplätze (248 €), 3 × U7 Pro (465 €). Summe rund 1.299 € netto.
50 Arbeitsplätze, zwei Etagen: Dream Machine SE (432 €), Pro Max 48 PoE (1.090 €), 5 × U7 Pro im Pack (752 €). Summe rund 2.274 € netto, inklusive Reserve für Kameras und Telefone am PoE-Budget.
Dazu kommen Verkabelung, Patchpanel, Netzwerkschrank und Montage. Die Summen sind mit den Nettopreisen vom September 2026 gerechnet; die aktuellen Preise stehen in den Produktkarten oben.
Netzaufbau: VLANs, Gäste, Telefone
Ein Firmennetz gehört in Segmente, damit ein kompromittierter Drucker oder ein Gäste-Notebook nicht neben dem Server steht. Bei UniFi legt ihr diese Segmente als VLANs im Gateway an und weist sie Ports und WLANs zu. Der Standard, den wir bei Kunden einrichten:
- Arbeitsplätze: Notebooks und PCs, Zugriff auf Server und Drucker.
- Server und Verwaltung: Server, NAS, Verwaltungszugänge der Netzwerkgeräte, nur aus dem Arbeitsplatznetz erreichbar.
- Gäste: eigenes WLAN mit Client-Isolation, nur Internet, optional mit Anmeldeseite und Zeitlimit.
- Drucker und Geräte: Drucker, Kassen, Displays, Zutrittssysteme, ohne Zugriff untereinander.
- Telefone: VoIP-Telefone mit Priorisierung (QoS), damit Sprachqualität nicht unter Downloads leidet.
- Kameras: UniFi Protect oder andere IP-Kameras, ohne Internetzugang außer für Updates.
Zwischen den Segmenten regeln Firewall-Regeln im Gateway, wer mit wem sprechen darf. Die Angriffserkennung (IDS/IPS) und die Sperre bekannter Schadadressen sind in UniFi enthalten und kosten keine Lizenz.
Fernzugriff und Standortkopplung
UniFi-Gateways bringen VPN mit: WireGuard und OpenVPN für Mitarbeitende im Homeoffice, IPsec oder die UniFi-eigene Standortkopplung für die Verbindung mehrerer Büros. Für Unternehmen, die Microsoft 365 nutzen, kombinieren wir das mit Conditional Access, damit der VPN-Zugang an ein verwaltetes Gerät und Mehrfaktor-Anmeldung gebunden ist.
Mehrere Standorte verwaltet ihr in einer Oberfläche: Jedes Gateway ist eine Site, die Konfiguration von Gäste-WLAN, VLANs und Regeln lässt sich übertragen, Störungen aller Standorte laufen in einer Ansicht zusammen.
Verkabelung und Infrastruktur
- Kabel: Cat 6a für Neuinstallationen, damit 10 GbE über die volle Länge von 100 Metern möglich ist. Cat 6 reicht für 2,5 GbE, für 10 GbE nur auf kurzen Strecken.
- Patchpanel und Netzwerkschrank: Jeder Port beschriftet, jede Dose dokumentiert. Das spart bei jeder späteren Störung Stunden.
- Access Points an die Decke: Deckenmontage in Raummitte, nicht hinter dem Schrank. Die Montageplatten liegen bei, Wandhalter und Tischständer gibt es als Zubehör.
- USV: Gateway und Switch an eine unterbrechungsfreie Stromversorgung, damit ein kurzer Stromausfall nicht das Telefonnetz mitnimmt.
- Uplinks: Zwischen Switches und Gateway 2,5 oder 10 GbE, damit der Uplink nicht zum Nadelöhr für mehrere Wi-Fi-7-Access-Points wird.
Betrieb: Updates, Sicherung, Überwachung
UniFi-Firmware und die Verwaltungssoftware bekommen regelmäßig Updates, darunter Sicherheitskorrekturen. Wir spielen sie in Wartungsfenstern ein, nach einer Prüfung der Versionshinweise, nicht automatisch am Montagmorgen. Die Konfiguration des Gateways wird täglich gesichert, damit ein defektes Gerät innerhalb einer Stunde durch ein neues mit derselben Konfiguration ersetzt ist. Über unsere Überwachung sehen wir Ausfälle von Access Points, Portfehler, ungewöhnliche Datenmengen und blockierte Angriffe, bevor sich jemand über langsames WLAN beschwert.
Was UniFi nicht ist
UniFi ersetzt keine Enterprise-Firewall mit tiefer Protokollanalyse für regulierte Umgebungen und keine Segmentierung für hunderte VLANs mit Compliance-Nachweisen. Für die meisten Unternehmen bis 200 Arbeitsplätze ist es ausreichend; wo Auditanforderungen aus der Luftfahrt- oder Automobilzulieferung bestehen, prüfen wir die Anforderungen vorher und kombinieren UniFi bei Bedarf mit einer dedizierten Firewall.
Typische Fehler beim Selbstaufbau
- Der alte Provider-Router bleibt als Router aktiv, das UniFi-Gateway hängt dahinter: doppeltes NAT, VPN und Portfreigaben funktionieren nicht. Der Provider-Router gehört in den Bridge-Modus oder wird ersetzt.
- Alle Geräte in einem Netz, Gäste eingeschlossen.
- Access Points mit voller Sendeleistung dicht nebeneinander, die sich gegenseitig stören.
- PoE-Budget nicht gerechnet, der dritte Access Point bekommt keinen Strom.
- Verwaltungszugang mit Standardpasswort und ohne Mehrfaktor-Anmeldung.
Häufige Fragen
Für die Netzwerkverwaltung, Firewall, VPN und Angriffserkennung nicht. Die Verwaltung läuft auf dem Gateway, das ihr kauft. Optional kostenpflichtig sind Zusatzdienste wie ein Mobilfunk-Backup über Ubiquiti oder erweiterte Cloud-Funktionen, die kleine Unternehmen selten brauchen.
Ja, das ist der Normalfall. Gateway und ein Switch zuerst, Access Points nach Bedarf, Kameras später. Alle Geräte werden in derselben Oberfläche übernommen.
Ja, VoIP-Telefone jedes Herstellers bekommen ein eigenes VLAN mit Priorisierung. Die Telefonanlage selbst bleibt, wie sie ist.
Bei vorhandener Verkabelung ein Tag für Montage und Konfiguration, ein halber Tag für Ausleuchtung und Dokumentation. Muss neu verkabelt werden, hängt es von der Elektrofirma ab.
Planung, Einrichtung, Betrieb
Wir planen Ausleuchtung und Verkabelung, richten VLANs für Gäste, Drucker und Telefone ein und überwachen das Netz laufend über unsere Plattform. Netzwerküberwachung ist Teil des Managed-Services-Pakets Horizon; die Hardware kommt aus unserem Shop mit Projektpreisen ab fünf Geräten.
Passende Produkte im Shop: Access Points & WLAN, Switches, Router & Gateways. Beratung und Einrichtung: Managed Services oder direkt Kontakt aufnehmen.