Dual NAT: UDM Pro hinter Fritzbox 6591 (Kabel) ist von außen nicht erreichbar

Es gibt 99 Antworten in diesem Thema, welches 43.085 mal aufgerufen wurde. Der letzte Beitrag () ist von matijaF.

  • matijaF

    Das habe ich noch nie gemacht, da ich ein USG Pro4 und keine UDM besitze. Ich hatte Dir nur den Thread im offiziellen Unifi Forum verlinkt, weil ich mal drüber gestolpert war. Vielleicht fragst Du mal in da mal nach? Routen in der UDM braucht es nicht, das stimmt, aber in der Fritz Box muß für jedes Subnetz eine static Route vorhanden sein, wenn die UDM kein NAT macht.


    Gruß,

    gr00ve

    FRITZ!Box 7490 - USG-Pro-4 - Cloud Key Gen2+ - Pi-hole - USW-24-POE - US-8-60W - 2x USW-Flex-Mini - 3x UAP-AC-PRO

  • gr00ve


    Ist das korrekt? Muss ich für jeden Client hinter UDM PRO eine statische Route auf FB B (Büro) festlegen, wenn ich das richtig verstanden habe?


    Haben Sie Änderungen an FB A (Home) vorgenommen? Statische Route oder so?

    VG, Matija

    Einmal editiert, zuletzt von matijaF ()

  • matijaF

    Nein, nicht für jeden Client, aber für jedes Subnetz. Wenn Du nur das Management LAN 10.1.1.0/24 hast, reicht die erste Route. Hast Du aber mehrere VLANs 10.1.xx.0/24, braucht jedes seine eigene Route. Das ist damit gemeint.


    Gruß,

    gr00ve

    FRITZ!Box 7490 - USG-Pro-4 - Cloud Key Gen2+ - Pi-hole - USW-24-POE - US-8-60W - 2x USW-Flex-Mini - 3x UAP-AC-PRO

  • gr00ve


    Ich habe nur LAN 10.1.1.0/24, nichts anderes.


    Heute habe ich eine neue Antwort von AVM erhalten: " Grundsätzlich ist Ihre Konfiguration in Ordnung, und das nachgeschaltete 10er Netz sollte auch über VPN erreicht werden können. Zumal die CFG-Dateien richtig sind und auch in Box B die statische Route korrekt konfiguriert ist. Somit muss also nur noch der nachgeschaltete Router den Traffic zulassen. Hier würde es mich interessieren, ob Sie aus dem 192.168.10.0 Netz die Gateway IP-Adresse erreichen können. Wenn das möglich ist, läuft FRITZ!Box seitig alles sauber. Was genau am Gateway falsch konfiguriert ist, ist dabei unklar.

    Um diese Aussage sicher gegenzuprüfen, würde ich hier empfehlen mal bei einem Clienten aus dem 192.168.10.0 Netz manuell die IP-Adresse zu setzen und dabei als Gateway die 192.168.178.1 zu setzen. Damit gehen die Anfragen direkt an die 2. FRITZ!Box und diese sollte spätestens dann richtig routen. Klappt es dann immer noch nicht, haben Sie die Bestätigung, dass eine unbekannte Fehlkonfiguration am Gateway vorliegt."


    Haben Sie eine Idee, wie ich einen IP-Client in einem 192.168.10.0-Netzwerk manuell einrichte und 192.168.178.1 als Gateway verwende können?


    VG, Matija


    Einmal editiert, zuletzt von matijaF ()

  • gr00ve


    Haben Sie eine Idee, wie ich einen IP-Client in einem 192.168.10.0-Netzwerk manuell einrichte und 192.168.178.1 als Gateway verwende können?


    Ich interpretiere das so, daß Du einen Deiner Rechner zu Hause von DHCP auf manuelle IP Adresse umstellen und dabei als Gateway Box B [192.168.178.1] eintragen sollst. Unter Win10 gehst Du dazu in die PC Einstellungen, Netzwerk und Internet, {DEIN_NETZ} Eigenschaften, IP Einstellungen bearbeiten. Dort kannst Du manuell eine IP Adresse vergeben und Box B als Gateway eintragen.


    Gruß,

    gr00ve

    FRITZ!Box 7490 - USG-Pro-4 - Cloud Key Gen2+ - Pi-hole - USW-24-POE - US-8-60W - 2x USW-Flex-Mini - 3x UAP-AC-PRO

  • gr00ve


    Vielleicht sollte ich eine zusätzliche Route zwischen FB B (Büro) und UDM PRO einrichten?


    Beispiel:

    Netzwerk: 10.1.1.0 Subnetz: 255.255.255.0 Gateway: 192.168.178.1


    Was denken Sie?


    Wenn ich den CMD-Command tracert 192.168.10.34 aus dem Netzwerk 10.1.1.0/24 eingebe, erhalte ich das folgende Ergebnis:


    Wenn ich den CMD-Command tracert 192.168.178.85 aus dem Netzwerk 192.168.10.0/24 eingebe, erhalte ich das folgende Ergebnis:


    Wenn ich den CMD-Command tracert 10.1.1.204 aus dem Netzwerk 192.168.10.0/24 eingebe, erhalte ich das folgende Ergebnis:


    Ich weiß nicht, warum das Tracert auf dem letzten Bild geht nicht weiter vom Netzwerk 192.168.10.0/24. Ich denke, hier liegt irgendwo ein Fehler...

    Einmal editiert, zuletzt von matijaF ()

  • matijaF

    Das sieht so aus, als ob der Tunnel nur nach einer Richtung funktioniert. Kannst Du Dich von zu Hause aus auf die Fritz Box B einloggen?


    Gruß,

    gr00ve

    FRITZ!Box 7490 - USG-Pro-4 - Cloud Key Gen2+ - Pi-hole - USW-24-POE - US-8-60W - 2x USW-Flex-Mini - 3x UAP-AC-PRO

  • Jupi333

    Sie verwenden auch einen LAN2LAN-VPN-Tunnel zwischen zwei FritzBoxen, um auf Clients hinter USG zuzugreifen?

  • matijaF


    Hi!


    Die Verbindung von der FRITZ!Box zu Deiner UDM Pro ist richtig!

    So soll es ja sein, FRITZ!Box LAN zu UDM Pro WAN1! Da sehe ich keinen Fehler.


    Jedoch hast Du den Pro Switch nur mit 1GBit angeschlossen.

    Mache eine Verbindung zwischen der UDM Pro und dem USW-48-POE über die SFP+ Ports.


    Diese Verbindung bringt 10GBit zwischen UDM und Switch!


    Entweder mit einem DAC oder über SFP+ Module mit Glasfaserkabel.

    Im Forum findest Du dazu Tipps!


    Gruß!

    Einmal editiert, zuletzt von EJHome ()

  • Niemand hat eine Lösung für mein Problem?

    Ich weiß jetzt auch nicht mehr weiter, sorry. :frowning_face:

    Versuche, den Thread noch einmal von Anfang an durchzugehen und überprüfe folgende Punkte einzeln:

    • config file Box A
    • config file Box B
    • static routes Box B
    • UDM NAT ein oder aus
    • WAN in rules UDM mit group (z. Bsp. LAN2LAN Address 192.168.10.0/24)



    Mit dem Punkt 3 in der Anleitung von AVM ist der letzte Punkt der oben stehenden Liste gemeint: Dein Router hinter der FB B ist die UDM und die muss den Traffic aus Netz 192.168.10.0 durchlassen.

    Wenn Du es dann noch immer nicht hin bekommst, musst Du vielleicht doch in den sauren Apfel beißen und einen Netzwerktechniker bezahlen, der vor Ort alles überprüft.


    Gruß,

    gr00ve

    FRITZ!Box 7490 - USG-Pro-4 - Cloud Key Gen2+ - Pi-hole - USW-24-POE - US-8-60W - 2x USW-Flex-Mini - 3x UAP-AC-PRO

  • Hallo gr00ve


    Versuche, den Thread noch einmal von Anfang an durchzugehen und überprüfe folgende Punkte einzeln:

    config file Box A
    config file Box B
    static routes Box B
    UDM NAT ein oder aus
    WAN in rules UDM mit group (z. Bsp. LAN2LAN Address 192.168.10.0/24)

    Vielleicht habe ich herausgefunden, was das Problem war.

    In den LAN-Einstellungen von UDM PRO wurde mir klar, dass Gateway IP / Subnet 10.1.1.1/24 und nicht 10.1.1.0/24 ist.

    In die cfg-Datei habe ich in FB B (Home) unter "allow ip any 10.1.1.0 255.255.255.0" importiert; Ich habe immer 10.1.1.0 geschrieben

    phase2localid {

    ipnet {

    ipaddr = 192.168.10.0;

    mask = 255.255.255.0;

    }

    }

    phase2remoteid {

    ipnet {

    ipaddr = 0.0.0.0;

    mask = 0.0.0.0;

    }

    }

    phase2ss = "esp-all-all/ah-none/comp-all/pfs";

    accesslist = "permit ip any 192.168.178.0 255.255.255.0",

    "permit ip any 10.1.1.0 255.255.255.0";


    Glaubst du, das könnte ein Problem sein?


    VG, Matija

  • matijaF

    Das stimmt schon so, wie Du es da eingetragen hast. Das Gateway für das Netz hinter der UDM ist ja die UDM selbst mit der IP 10.1.1.1, das Subnetz ist 10.1.1.0/24. Bei läuft es nach dem gleichen Schema.


    Gruß,

    gr00ve

    FRITZ!Box 7490 - USG-Pro-4 - Cloud Key Gen2+ - Pi-hole - USW-24-POE - US-8-60W - 2x USW-Flex-Mini - 3x UAP-AC-PRO