Zum Inhalt springen
Zurück zum Blog
Allgemein
·Rouwen Behncke
11 Min.

UniFi-Netzwerk für kleine Unternehmen: Komponenten, Aufbau und Kosten

Ein UniFi-Netzwerk von Ubiquiti besteht aus einem Gateway mit Firewall, einem oder mehreren PoE-Switches und WLAN-Access-Points, die alle über eine kostenlose Verwaltungsoberfläche gesteuert werden. Für zehn Arbeitsplätze reichen Gateway, 16-Port-Switch und zwei Access Points für rund 570 Euro netto. Lizenzgebühren fallen nicht an.

UniFi-Netzwerk für kleine Unternehmen: Komponenten, Aufbau und Kosten

Warum UniFi im Mittelstand so verbreitet ist

Ubiquiti UniFi ist ein Baukastensystem: Gateway, Switches, Access Points, Kameras und Türsprechanlagen werden über eine gemeinsame Oberfläche verwaltet, die auf dem Gateway selbst läuft. Es gibt keine jährlichen Lizenzgebühren für die Verwaltung, keine Cloud-Pflicht und keine Abhängigkeit von einem Hersteller-Support-Vertrag. Wir setzen UniFi in unserem eigenen Netz ein und betreiben es für Kunden, deshalb kennen wir Stärken und Grenzen aus dem Alltag.

Für kleine und mittlere Unternehmen ist das Preis-Leistungs-Verhältnis der Hauptgrund: Ein komplettes Netz mit Firewall, Switch und WLAN kostet weniger als ein einzelner Enterprise-Access-Point anderer Hersteller, und die Verwaltung aller Standorte läuft in einer Oberfläche.

Die drei Bausteine

1. Gateway (Router und Firewall)

Das Gateway verbindet euer Netz mit dem Internet, übernimmt Firewall, VPN, Angriffserkennung und die Verwaltung aller UniFi-Geräte. Die Wahl richtet sich nach Internetanschluss, Gerätezahl und der Frage, ob Kameras aufgezeichnet werden sollen.

2. PoE-Switch

Der Switch verteilt das Netz per Kabel und versorgt Access Points, Telefone und Kameras über das Netzwerkkabel mit Strom (PoE). Wichtig ist das PoE-Budget: Jeder Access Point braucht etwa 10 bis 20 Watt, eine PoE-Kamera 5 bis 15 Watt, ein Tischtelefon 3 bis 6 Watt. Rechnet die Summe aller Verbraucher plus 20 Prozent Reserve.

  • UniFi Pro Max 16 PoE: 12 PoE-Ports mit 180 Watt Budget, 4 × 2,5 GbE, 2 × 10-GbE-Uplinks. Unsere Empfehlung für Büros bis 25 Arbeitsplätze.
  • UniFi Pro Max 16: dieselbe Klasse ohne PoE, für reine Arbeitsplatzports.
  • UniFi Pro XG 8 PoE: 8 Ports mit bis zu 10 GbE und 155 Watt PoE++, für Wi-Fi-7-Access-Points mit voller Bandbreite und Server.
  • UniFi USW-48-POE: 48 Ports, 195 Watt PoE+, für viele Arbeitsplätze mit wenigen PoE-Verbrauchern.
  • UniFi Pro Max 48 PoE: 48 Ports, 720 Watt PoE++, für Etagen mit vielen Access Points, Kameras und Telefonen.

3. WLAN-Access-Points

  • UniFi U7 Lite: Wi-Fi 7 zum Einstiegspreis, für kleine Büros und Nebenräume.
  • UniFi U6+: Wi-Fi 6, für Büros mit moderater Auslastung.
  • UniFi U6 Pro: Wi-Fi 6 mit 4,8 Gbit/s, mehr gleichzeitige Geräte.
  • UniFi U7 Pro: Wi-Fi 7 mit drei Bändern (2,4, 5 und 6 GHz), aktuelle Empfehlung für Neuinstallationen. Im 5er-Pack günstiger je Gerät.
  • UniFi U7 Pro Max: Wi-Fi 7 für dichte Umgebungen wie Schulungsräume und Produktionshallen.

Faustregel: ein Access Point je 150 bis 200 Quadratmeter Bürofläche oder je 25 bis 30 gleichzeitig aktive Geräte. Bei Stahlbeton, Glaswänden und Lagerregalen sinkt die Reichweite deutlich; dann hilft nur eine Ausleuchtung vor Ort.

Wi-Fi 7 oder Wi-Fi 6

Wi-Fi 7 bringt das 6-GHz-Band mit weniger Störungen und die gleichzeitige Nutzung mehrerer Bänder pro Gerät. Den vollen Nutzen haben nur Clients, die selbst Wi-Fi 7 sprechen; aktuelle Business-Notebooks und Smartphones tun das seit 2024. Ältere Geräte laufen an einem U7 Pro trotzdem besser als an einem alten Access Point, weil die Funkmodule leistungsfähiger sind. Weil ein U7 Pro nur wenig mehr kostet als ein U6 Pro, empfehlen wir bei Neuinstallationen Wi-Fi 7; wer ein bestehendes Wi-Fi-6-Netz erweitert, bleibt in der Generation.

Damit Wi-Fi 7 die Bandbreite ausspielen kann, braucht der Access Point einen 2,5-GbE-Port am Switch und PoE+; an einem 1-GbE-Port läuft er, aber gebremst.

Drei Beispielkonfigurationen

10 Arbeitsplätze, ein Büro: Cloud Gateway Ultra (87 €), Pro Max 16 PoE (344 €), 2 × U7 Pro (310 €). Summe rund 741 € netto. Wer sparen will, nimmt zwei U7 Lite (170 €) und landet bei rund 601 €.

25 Arbeitsplätze, eine Etage: Cloud Gateway Max (242 €), Pro Max 16 PoE (344 €), Pro Max 16 ohne PoE für Arbeitsplätze (248 €), 3 × U7 Pro (465 €). Summe rund 1.299 € netto.

50 Arbeitsplätze, zwei Etagen: Dream Machine SE (432 €), Pro Max 48 PoE (1.090 €), 5 × U7 Pro im Pack (752 €). Summe rund 2.274 € netto, inklusive Reserve für Kameras und Telefone am PoE-Budget.

Dazu kommen Verkabelung, Patchpanel, Netzwerkschrank und Montage. Die Summen sind mit den Nettopreisen vom September 2026 gerechnet; die aktuellen Preise stehen in den Produktkarten oben.

Netzaufbau: VLANs, Gäste, Telefone

Ein Firmennetz gehört in Segmente, damit ein kompromittierter Drucker oder ein Gäste-Notebook nicht neben dem Server steht. Bei UniFi legt ihr diese Segmente als VLANs im Gateway an und weist sie Ports und WLANs zu. Der Standard, den wir bei Kunden einrichten:

  • Arbeitsplätze: Notebooks und PCs, Zugriff auf Server und Drucker.
  • Server und Verwaltung: Server, NAS, Verwaltungszugänge der Netzwerkgeräte, nur aus dem Arbeitsplatznetz erreichbar.
  • Gäste: eigenes WLAN mit Client-Isolation, nur Internet, optional mit Anmeldeseite und Zeitlimit.
  • Drucker und Geräte: Drucker, Kassen, Displays, Zutrittssysteme, ohne Zugriff untereinander.
  • Telefone: VoIP-Telefone mit Priorisierung (QoS), damit Sprachqualität nicht unter Downloads leidet.
  • Kameras: UniFi Protect oder andere IP-Kameras, ohne Internetzugang außer für Updates.

Zwischen den Segmenten regeln Firewall-Regeln im Gateway, wer mit wem sprechen darf. Die Angriffserkennung (IDS/IPS) und die Sperre bekannter Schadadressen sind in UniFi enthalten und kosten keine Lizenz.

Fernzugriff und Standortkopplung

UniFi-Gateways bringen VPN mit: WireGuard und OpenVPN für Mitarbeitende im Homeoffice, IPsec oder die UniFi-eigene Standortkopplung für die Verbindung mehrerer Büros. Für Unternehmen, die Microsoft 365 nutzen, kombinieren wir das mit Conditional Access, damit der VPN-Zugang an ein verwaltetes Gerät und Mehrfaktor-Anmeldung gebunden ist.

Mehrere Standorte verwaltet ihr in einer Oberfläche: Jedes Gateway ist eine Site, die Konfiguration von Gäste-WLAN, VLANs und Regeln lässt sich übertragen, Störungen aller Standorte laufen in einer Ansicht zusammen.

Verkabelung und Infrastruktur

  • Kabel: Cat 6a für Neuinstallationen, damit 10 GbE über die volle Länge von 100 Metern möglich ist. Cat 6 reicht für 2,5 GbE, für 10 GbE nur auf kurzen Strecken.
  • Patchpanel und Netzwerkschrank: Jeder Port beschriftet, jede Dose dokumentiert. Das spart bei jeder späteren Störung Stunden.
  • Access Points an die Decke: Deckenmontage in Raummitte, nicht hinter dem Schrank. Die Montageplatten liegen bei, Wandhalter und Tischständer gibt es als Zubehör.
  • USV: Gateway und Switch an eine unterbrechungsfreie Stromversorgung, damit ein kurzer Stromausfall nicht das Telefonnetz mitnimmt.
  • Uplinks: Zwischen Switches und Gateway 2,5 oder 10 GbE, damit der Uplink nicht zum Nadelöhr für mehrere Wi-Fi-7-Access-Points wird.

Betrieb: Updates, Sicherung, Überwachung

UniFi-Firmware und die Verwaltungssoftware bekommen regelmäßig Updates, darunter Sicherheitskorrekturen. Wir spielen sie in Wartungsfenstern ein, nach einer Prüfung der Versionshinweise, nicht automatisch am Montagmorgen. Die Konfiguration des Gateways wird täglich gesichert, damit ein defektes Gerät innerhalb einer Stunde durch ein neues mit derselben Konfiguration ersetzt ist. Über unsere Überwachung sehen wir Ausfälle von Access Points, Portfehler, ungewöhnliche Datenmengen und blockierte Angriffe, bevor sich jemand über langsames WLAN beschwert.

Was UniFi nicht ist

UniFi ersetzt keine Enterprise-Firewall mit tiefer Protokollanalyse für regulierte Umgebungen und keine Segmentierung für hunderte VLANs mit Compliance-Nachweisen. Für die meisten Unternehmen bis 200 Arbeitsplätze ist es ausreichend; wo Auditanforderungen aus der Luftfahrt- oder Automobilzulieferung bestehen, prüfen wir die Anforderungen vorher und kombinieren UniFi bei Bedarf mit einer dedizierten Firewall.

Typische Fehler beim Selbstaufbau

  • Der alte Provider-Router bleibt als Router aktiv, das UniFi-Gateway hängt dahinter: doppeltes NAT, VPN und Portfreigaben funktionieren nicht. Der Provider-Router gehört in den Bridge-Modus oder wird ersetzt.
  • Alle Geräte in einem Netz, Gäste eingeschlossen.
  • Access Points mit voller Sendeleistung dicht nebeneinander, die sich gegenseitig stören.
  • PoE-Budget nicht gerechnet, der dritte Access Point bekommt keinen Strom.
  • Verwaltungszugang mit Standardpasswort und ohne Mehrfaktor-Anmeldung.

Häufige Fragen

Fallen bei UniFi wirklich keine Lizenzkosten an? Für die Netzwerkverwaltung, Firewall, VPN und Angriffserkennung nicht. Die Verwaltung läuft auf dem Gateway, das ihr kauft. Optional kostenpflichtig sind Zusatzdienste wie ein Mobilfunk-Backup über Ubiquiti oder erweiterte Cloud-Funktionen, die kleine Unternehmen selten brauchen.

Kann ich mit einem Gateway anfangen und später erweitern? Ja, das ist der Normalfall. Gateway und ein Switch zuerst, Access Points nach Bedarf, Kameras später. Alle Geräte werden in derselben Oberfläche übernommen.

Läuft UniFi mit meinem bestehenden Telefonsystem? Ja, VoIP-Telefone jedes Herstellers bekommen ein eigenes VLAN mit Priorisierung. Die Telefonanlage selbst bleibt, wie sie ist.

Wie lange dauert die Einrichtung für 25 Arbeitsplätze? Bei vorhandener Verkabelung ein Tag für Montage und Konfiguration, ein halber Tag für Ausleuchtung und Dokumentation. Muss neu verkabelt werden, hängt es von der Elektrofirma ab.

Planung, Einrichtung, Betrieb

Wir planen Ausleuchtung und Verkabelung, richten VLANs für Gäste, Drucker und Telefone ein und überwachen das Netz laufend über unsere Plattform. Netzwerküberwachung ist Teil des Managed-Services-Pakets Horizon; die Hardware kommt aus unserem Shop mit Projektpreisen ab fünf Geräten.

Passende Produkte im Shop: Access Points & WLAN, Switches, Router & Gateways. Beratung und Einrichtung: Managed Services oder direkt Kontakt aufnehmen.

Fragen zu diesem Thema?

Wir beraten dich gerne, kostenlos und unverbindlich. Lass uns gemeinsam schauen, wie wir dein Unternehmen schützen können.

Baltaris - Einfach. Sicher. Eure IT.
    RB

    Rouwen Behncke

    Geschäftsführer, Baltaris GmbH

    LinkedIn-Profil