VPN an UniFi DM hinter Fritzbox 7590

Es gibt 3 Antworten in diesem Thema, welches 114 mal aufgerufen wurde. Der letzte Beitrag () ist von DoPe.

  • Hallo zusammen,

    Ich habe mir bereits im Vorfeld einige Videos und Forenbeiträge angesehen und komme einfach nicht weiter.


    Ich möchte mich per VPN (Wireguard) mit meiner Unifi DM verbinden und weitere Geräte dauerhaft in das Netzwerk der UniFi DM anbinden. Also wie kann ich es herrichten, dass ich die Geräte, die an der UniFi DM sind von außen über einen VPN Tunnel erreiche.


    Mein Handy -> Netcologne -> Fritzbox 7590 -> LAN 1 an WAN Unifi -> Netzwerkgeräte


    Danke für eure Hilfe!


    Gruß
    Dominic

  • Dominic1991 zu allererst mal abprüfen, ob dein Internetanschluss an der Fritzbox eine öffentliche IPv4 Adresse auf dem WAN hat. Mit DSLite oder CGNAT wird das zumindest per IPv4 nichts mit einer direkten Verbindung zu deinem Anschluss.


    Prinzipiell richtest Du in der UDM unter Settings - VPN - VPN-Server - einen Wireguard Server ein. Du wirst sehen so viel gibts da nicht zu tun. Einen Namen eingeben. Bei "Use Alternate Address for Clients" gibst Du einen DynDNS host ein der bereits konfiguriert ist und auf deine öffentliche IP zeigt (also auf die IP der Fritte im Internet). Bei Manual unten kannst Du den IP Bereich anpassen der für die VPN-Tunnel verwendet wird,


    Den Port 51820, könntest Du noch ändern und dir merken. Für den angegebenen Port musst Du in der Fritzbox eine Portweiterleitung für das UDP Protokoll auf die WAN IP der UDM einrichten. Da die Fritzbox ggf. schon eine WG Verbindung mit dem Standardport 51820 eingestellt haben könnte, solltest Du den Port ändern, da die Fritzbox sonst die Pakete für sich behält auch wenn Du eine Umleitung eingestellt hast.


    Dann noch einen Client anlegen oder auch viele .... Eindeutige Namen vergeben und die Konfig als Datei runterladen und in den Client importieren oder per QR Scannen in die Wireguard App.


    So im groben ist es erstmal nicht mehr, Einfach mal versuchen und bei konkreten Fragen gerne nochmal melden.

  • Danke! Sensationell. Es klappt - fast...


    Ich bekomme jetzt die VPN Verbindung aufgebaut. An die UniFi DM per IP komme ich jetzt ran. Aber an kein anderes Gerät... Vom VPN bekomme ich 192.168.5.6 - an 192.168.3.1 (DM) komme ich dran, aber nicht zum Beispiel an 192.168.3.10


    Was muss ich noch machen?


    Gruss

    Dominic

  • Was genau läuft da auf der IP bzw. was hast Du getestet? Ping auf nen Windows PC?


    Hast Du Firewallregeln bei LAN_IN erstellt? Mach mal bitte ein Screenshot von den Firewalregeln erstmal die Übersichtsliste und falls da bei LAN_IN Regeln mit Drop sind, da bitte die Ansicht der Regel selbst ablichten.