Zugriff auf Vigor 167 über VLANs in UDM Pro

Es gibt 3 Antworten in diesem Thema, welches 1.225 mal aufgerufen wurde. Der letzte Beitrag () ist von rick7240.

  • Moin zusammen,


    ich habe schon einige Beiträge hier im Forum zum Thema Vigor Modem und UDM gefunden. Aber leider passte alles nicht ganz auf mein Problem bzw. die Lösungsvorschläge brachten keine Abhilfe. Daher schildere ich hier noch einmal mein Setup und mein Problem.


    Ich habe einen Vigor 167 als Modem vor meiner UDM Pro. Der Vigor ist per LAN1 an den WAN-Anschluss der UDM Pro angeschlossen. LAN2 geht an einen Lan-Port, ebenfalls an der UDM Pro.


    Meine UDM Pro hat die IP 192.168.1.1. Dem Vigor habe ich kein eigenes VLAN verpasst sondern diesen unter der 192.168.1.254 in meinem default Network platziert, wo neben der UDM Pro alle anderen Unifi Geräte sind. Und eben der Vigor.


    Meine eigentlichen Heimgeräte sind in verschiedene VLANs aufgeteilt. Und so im IP Bereich 192.168.10.0/24, 92.168.20.0/24 oder auch 92.168.30.0/24.


    Das Problem ist nun, dass ich - wenn ich nun testweise mit einem Gerät im default Netzwerk bin - ich auf den Vigor zugreifen kann. Bin ich aber, wie sonst vorgesehen, im 10er-Netzwerk, so erreiche ich den Vigor nicht.


    In der UDM habe ich die Freigabe für den Zugriff vom 10er Netzwerk auf das default Netzwerk gemacht.


    Ich habe nun immer wieder gelesen, dass ich in Vigor eine statische Route erstellen soll. Nur da bin ich mir nicht sicher, wie diese aussehen muss.


    Wenn ich auf dem Vigor versuche die Uhrzeit zur synchronisieren, funktioniert dies leider ebenfalls nicht. Vermutlich hängt das miteinander zusammen?!


    Hat da von euch jemand eine Idee?


    Viele Grüße
    Rick

    Einmal editiert, zuletzt von rick7240 ()

  • Ich habe nun immer wieder gelesen, dass ich in Vigor eine statische Route erstellen soll. Nur da bin ich mir nicht sicher, wie diese aussehen muss.

    Mache eine Route 192.168.0.0/16 auf die IP der UDM also 192.168.1.1. Fertig.

    Die Route sort dann das der Rücktraffic aus allen Netzen auch seinen weg finden kann.


    Das gleiche für NTP. Lege einen NTP Status fest (die *.pool.ntp.org beinhalten immer "viele Wechselte IPs"

    und lege für die eine Route zur UDM an.


    Grund:

    Vigor und CO haben für die LAN Seite kein Default Gateway (was technisch nur eine 0.0.0.0 Route ist)

    wissen also nicht wohin sie "netzfremden" kram schicken müssen. Die kann mal leider bei Vigor auch nicht

    Manuel eingeben da sperrt der Bursche sich, weil der auch Router sein kann und dann seine

    Default Route ins Internet haben will)

    • Hilfreich

    Und die Route muss im Vigor angelegt werden, nur falls das aus @gierigs Ausführungen nicht klar hervorgehen sollte.


    Anschliessend auch noch die Firewallsettings in der UDM prüfen und anpassen. Da Du aus einem VLAN in ein anderes möchtest, könnte die Firewall Dir sonst auch einen Strich durch die Rechnung machen.

  • Mache eine Route 192.168.0.0/16 auf die IP der UDM also 192.168.1.1. Fertig.

    Oh man. Es kann sooo einfach sein :grinning_squinting_face: Leider hat mir eine so eindeutige Antwort in anderen Beiträgen bisher gefehlt.


    Auch das mit der Route für den NTP Server hat funktioniert. Ich habe mir eine IP aus dem Pool herausgesucht und für diese eine Route erstellt.


    Für alle, die sich bei dem gleichen Setup auch diese Frage stellen, so sehen die Routes bei mir aus und funktionieren:



    Danke gierig und DoPe für eure Hilfe!


    VG

    Rick