Umstellung USG Pro4 auf UDM Pro

Es gibt 14 Antworten in diesem Thema, welches 630 mal aufgerufen wurde. Der letzte Beitrag () ist von DoPe.

  • Hallo zusammen,


    ich möchte von einem USG Pro 4 auf eine UDM Pro umstellen.

    Momentan nutze ich noch den WIN- Controller mit dem USG Pro4 in Verbindung mit einem Vigor165, wobei die Einwahl über dem USG Pro4 per PPPoE erfolgt.


    Nun bin ich mir nicht ganz sicher, wie ich den Umstieg am besten vornehme.

    Ich habe gelesen, dass man wohl ein Backup von dem USG in die UMD einspielen kann. Ist das Empfehlenswert?

    Meine Momentan angedachte Vorgehensweise wäre:
    Alle Hauptgeräte aus dem USG entfernen (AP, Switch), damit diese wieder frei sind, dann USG ausschalten, vom Netz trennen und dann die UDM anschließen.

    Wie würdet Ihr vorgehen, bzw. was würdet Ihr mir empfehlen?

    Gruß
    Falke07

  • Moin Falke07, ich würde es anhand deiner jetzigen Konfiguration ausmachen, wenn du nicht viel an Regeln usw. erstellt hast, dann ist ein Neuaufbau schnell erledigt und man hat ein sauberes System, bei einem Backup kopierst du vorhandene Fehler unwissentlich mit.


    Geräte aus dem alten Controller entfernen, damit sie sich zurücksetzen.


    Wichtig ist, dass das Backup aus demselben Firmwarestand ist!


    Gruß hommes

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • HI,


    so habe ich es auch gemacht. Einmal alles sauber von vorne.

    hat bis auf einen Punkt auch super funktioniert.


    Der eine Punkt ist die FW- Regel bzw. Port Forward Einstellung.


    Ich habe einen Port, von welchem ich extern auf intern zugreife und dieser Port soll auf intern einen Client (feste IP)


    Beispiel (inkl. IP- Adressen):
    Ich komme von extern auf das Gateway 87.222.444.333:12345

    Nun soll das auf intern 192.168.178.111:12345 weitergeleitet werden.

    Info: Im Vigor passt die Einstellung, da sich Gateway 192.168.1781 sowie Ziel- IP nicht verändert haben und es vorher mit der USG funktioniert hat


    Ich schaffe das nicht in der UDM Pro

    Kann mir da bitte jemand weiter helfen?


    Gruß

    Falke07

  • Portweiterleitungen haben doch mit Deinem Vigor nichts zu tun?! Der ist schließlich nur Modem, also Medienwandler, und spielt im Netzwerkmanagement keine Rolle.

    Du richtest auf der UDM Pro eine Portweiterleitung mit der IP-Adresse des Clients als Ziel ein. Mehr ist das nicht...

  • Da bist Du doch auch schon richtig. Was ist denn jetzt das Problem?


    - Name eingeben

    - WAN auswählen, WAN dürfte passen

    - Bei WAN Port und Anschlussweiterleitung (benutze lieber die englische GUI) den Port also 12345 aus deinem Beispiel

    - bei Forward IP Address (okay tolle Übersetzung xD) die 192.168.178.111 aus deinem Beispiel

    - Bei Protokoll dann TCP oder UDP oder beides ... je nachdem was es sein soll


    Speichern und fertig.


    Da die öffentliche IP auf der UDM WAN Schnittstelle ist, dürfte dein Vigor nur als dumme Bridge (Modem) laufen. Das Ding weiß gar nix von dem was auf deinem Internetanschluss so läuft und leitet auch nix weiter.

  • Vom Internet aus getestet oder von irgendwo aus deinem LAN? Erkläre mal bitte was Du da mit dem Draytek und dem Gateway 192.168.178.1 meintest ...


    Auf dem Gerät wohin Du was weiterleiten möchtest ist geprüft ob es da eine lokale Firewall gibt wie z.B. bei viele NAS Systemen existent?

  • OK,

    ich habe auf dem 192.168.178.111 eine Überwachungssoftware laufen, welche intern wie auch extern über den Port 12345 aufgerufen werden kann.


    Der Aufruf erfolgt über ein Handy / APP

    Hier ist die Verbindung zu dem Client hinterlegt (2 Einstellungen)

    1. Einstellung über die öffentliche IP 79.xxx.xxx.xxx:12345, wenn ich mit LTE verbunden bin; also nicht im WLAN bin

    2. Einstellung über WLAN (Wenn ich im WLAN bin) dann 192.168.178.111:12345


    Das hat bis vor der Umstellung von USG Pro auf UDM Pro funktioniert.

  • Funktioniert der 2. Zugriff? also wenn Du im WLAN bist? und gehört das WLAN zum gleichen VLAN in dem die Überwachungssoftware läuft oder ist es ein anderes VLAN?


    Hast Du in der Firewall evtl. irgendwas konfiguriert, was den Eintrag der zur Portweiterleitung gehört aushebeln könnte? Ist die Firewall auf ZBF umgestellt?

  • Hi,

    Ich teste immer beide Möglichkeiten (Also von extern über öffentliche IP und Intern im WLAN (momentan nur ein Netzwerk)

    - nein es funktioniert mit 2. auch nicht.

    - Ja, momentan ist LAN und WLAN das gleiche Netz


    Also die Firewall sieht momentan wie folgt aus. Bis auf die hier diskutierte Thematik sollten das eigentlich die Default- Einstellungen sein und wurde auf ZBM umgestellt.

    Muss aber hier ganz ehrlich sagen: Mit der FW bin ich noch komplett am Anfang und Leie in der ersten Stunde.


  • Okay, wenn Du per WLAN im gleichen Netz bist wie das Zielsystem, dann greift die Firewall der UDM nicht, da der Traffic innerhalb eines LANs nicht geroutet wird, sondern direkt zwischen den beiden Geräten ausgetauscht wird. Bevor also die interne Verbindung nicht funktioniert, brauchst Du die Portweiterleitung erstmal gar nicht weiter testen, denn wie soll die funktionieren wenn es im LAN schon nicht klappt.


    Läuft diese Überwachungssoftware auf einem PC oder ähnlichem, so das Du prüfen kannst ob das Gerät Internet/Netzwerk hat? Und bitte mal prüfen, ob das Gerät auch wirklich noch die genannte IP hat, nicht das jetzt per DHCP eine andere IP zugewiesen wurde ...

  • Ok, Du darfst mich schlagen!!

    nachdem es intern nicht mal funktioniert hat (Client PC zu Client PC lokal ) habe ich den absoluten Anfängerfehler gefunden.

    Der Klassiker: Das AV- Programm hat dicht gemacht.


    Sorry für die Umstände, ja, hau drauf. Ich hab's verdient.


    Trotzdem ein Dank für die Hilfestellung.

  • Kein Ding nicht. Hauptsache gefunden. Hatte neulichs auch wen dessen L2TP VPN nicht mehr verbunden hat ... nuja nach ner Weil kam Mc Affee zur Sprache und nachdem wir die integrierte VPN von Mc Affee deaktiviert hatten ging dann auch die L2TP wieder ... Die Dinger werden nicht umsonst immer wieder als Ursache für Probleme erwähnt.