Dual NAT: UDM Pro hinter Fritzbox 6591 (Kabel) ist von außen nicht erreichbar

Es gibt 99 Antworten in diesem Thema, welches 43.137 mal aufgerufen wurde. Der letzte Beitrag () ist von matijaF.

  • Hallo razor ,


    Vielen Dank für die Antwort. Ich habe die WAN UDM Pro-Einstellungen für statische IP eingegeben (Bild).
    Ich werde auch die von mir importierten cfg-Dateien veröffentlichen (ich habe auch das Passwort geändert, es ist jetzt länger als 10 Zeichen).


    WAN Settings:


    CFG-Datei, die ich in FB B (Büro) importiert habe:

      


    CFG-Datei, die ich in FB A (Home) importiert habe:


    VPN-Einstellungen FB B (Büro):


    VPN-Einstellungen FB A (Home):


    VG, Matija

  • matijaF

    Genau so sieht es bei mir auch aus und es funktioniert. :thinking_face:


    Daß das bei Dir nicht geht, kann ich mir jetzt eigentlich nur noch mit dem doppelten NAT erklären. Hast Du es schon mal mit dem Link aus Post Nummer 26 probiert? Gib einfach mal das Kommando in der Command Line ein und schau, ob Du dann rein kommst. Wenn es hinhaut, kannst Du ja immer noch die zusätzlichen Pakete und das Script installieren, wie weiter unten beschrieben. Wenn nicht, rebootest Du die UDM und alles ist wieder beim Alten.



    Gruß,

    gr00ve

    FRITZ!Box 7490 - USG-Pro-4 - Cloud Key Gen2+ - Pi-hole - USW-24-POE - US-8-60W - 2x USW-Flex-Mini - 3x UAP-AC-PRO

    • Offizieller Beitrag

    Ein kleiner Tipp:

    Config-Files lassen sich mMn viel besser verleichen, wenn man sie auch durchsuchen kann. Dafür kann man die Funktion Code, gern zusammen mit Spoiler verwenden.

    Das gilt auch für Links oder Shell-Befehle, denn beim Kopieren kann man sich nicht verschreiben.


    Ist nur so eine Idee. :grinning_squinting_face:

  • gr00ve

    Daß das bei Dir nicht geht, kann ich mir jetzt eigentlich nur noch mit dem doppelten NAT erklären. Hast Du es schon mal mit dem Link aus Post Nummer 26 probiert? Gib einfach mal das Kommando in der Command Line ein und schau, ob Du dann rein kommst. Wenn es hinhaut, kannst Du ja immer noch die zusätzlichen Pakete und das Script installieren, wie weiter unten beschrieben. Wenn nicht, rebootest Du die UDM und alles ist wieder beim Alten.

    Und ich denke immer mehr, dass das Problem im doppelten NAT liegt, aber ich weiß nicht, wie es mit dem VPN-Tunnel zusammenhängt ... Ich habe gelesen, wie doppeltes NAT vermieden werden kann, indem WAN IN-Regeln auf UDM Pro festgelegt werden, aber das ist es wahrscheinlich nicht wahr.


    Ich habe den Link von Beitrag Nr. 26 noch nicht ausprobiert. Ich bin mir nicht sicher, ob er funktionieren wird, da ich mich kürzlich selbst an den technischen Support von Unifi gewandt habe und mir mitgeteilt wurde, dass NAT unter UDM Pro nicht deaktiviert werden kann.


    Ich habe Zugang zu SSH, also werde ich heute Nachmittag versuchen, es zu tun, wenn ich Zeit habe. Ich hoffe, ich werde nichts kaputt machen.


    VG, Matija

  • ... Ich bin mir nicht sicher, ob er funktionieren wird, da ich mich kürzlich selbst an den technischen Support von Unifi gewandt habe und mir mitgeteilt wurde, dass NAT unter UDM Pro nicht deaktiviert werden kann...

    Ich habe gestern eine Antwort von AVM bekommen, die mich, ehrlich gesagt, ziemlich geärgert hat: man gehe davon aus, daß die Anleitung, auf die ich mich bezog, auch in meinem Fall richtig wäre und könne darüber hinaus leider keinen Support leisten, da dies den Rahmen sprengen würde. Ich möge mich bitte an einen ausgebildeten Netzwerkinformatiker wenden. Soviel zum Thema "technischer Support". :face_with_rolling_eyes::thumbs_down:

    Solche Noobs, echt! Die kennen sich offenbar mit ihrem eigenen Produkt nicht aus. Na egal, wir wissen wie es funktioniert und ich schreibe das nur als Beispiel, daß Communities meistens besser helfen als irgendwelche Hotlines. Auch wenn die Dir sagen, es geht nicht, probier es trotzdem. Kaputtmachen kannst Du nichts.


    Gruß,

    gr00ve

    FRITZ!Box 7490 - USG-Pro-4 - Cloud Key Gen2+ - Pi-hole - USW-24-POE - US-8-60W - 2x USW-Flex-Mini - 3x UAP-AC-PRO

  • gr00ve


    Sie haben Recht, technischer Support ist eine Katastrophe! Sowohl von AVM als auch von Unifi. Die Leute, die dort arbeiten, sind nicht kompetent. Ich bin auch seit 2 Wochen mit AVM in Kontakt und habe bisher keine korrekten Informationen zur Lösung meines Problems erhalten. Anscheinend haben sie viel Arbeit und es gibt Verzögerungen ...

    Ich werde später versuchen, NAT auf UDM Pro auszuschalten, daher werde ich Feedback geben.

  • Oh, cool :thumbs_up:

    Wenn es geht und nach einem FW update immer noch drin ist??

    Danke für den Hinweis


    Gemäß der Anleitung wohl auch FW Update resistent.

    Wer es mal getestet hat könnte bitte ein Wiki erstellen, habe leider keine UPM Pro (könnte man sich jetzt aber überlegen:winking_face:)

    Einmal editiert, zuletzt von BlackSpy ()

  • Also ich habe bei meiner USG auch kein NAT deaktiviert. Lediglich bei WAN IN die IPs festgelegt bzw. für Testzwecke den ganzen Bereich mit .0 /24 freigegeben.


    Weitere Unterschiede sind bei mir noch:


    1) Ich habe bei der USG keine Static Route eingestellt. Die könntest du mal löschen.

    2) Ich habe keine Standard IP - Range definiert, also kein 192.168.178.0. Dies könntest du auch einmal ändern.


    Ich werde am Wochenende auf die UDM Pro wechseln. Kann mir aber nicht vorstellen, dass es daran liegt.


    So langsam gehen aber echt die Optionen aus

  • Heute habe ich diese Antwort vom technischen Support von AVM erhalten:


    "Wir haben uns alles noch einmal genauer angeschaut.
    Sie haben das Gerät UDM Pro anscheinend im Gastnetz der FRITZ!Box aktiv. Auf das Gastnetz kann prinzipiell von außerhalb und aus dem Heimnetz nicht zugegriffen werden. VPN-Verbindungen werden immer nur zum Heimnetz, nicht zum Gastnetz. Aus dem Gastnetz kann widerum immer auch auf das Internet und VPN-Verbindungen zugegriffen werden.
    Sie müssten das Gerät UDM Pro daher in das Heimnetz der FRITZ!Box bringen, um eine vollständige Kommunikation zu ermöglichen. Wichtig ist, dass Sie dann natürlich die IP-Route ggf. noch anpassen müssen."


    Hat jemand eine Idee, was genau sie bedeuten? Wo in den FritzBox-Einstellungen kann ich sehen, dass der UDM Pro mit dem Gastnetzwerk verbunden ist? Hat jemand Erfahrung damit?


    VG, Matija

    Einmal editiert, zuletzt von matijaF ()

  • matijaF


    Bitte mal überprüfen!

    Firewall-Rules, die für die UDM Pro selbst gelten sollen, müssen nach meinem Wissen, als WAN local definiert werden, nicht als WAN in!


    Gruß!

  • @EJHome

    Könnte man probieren, aber dann kommt er auf seine UDM, aber noch immer nicht ins Netz dahinter. Ich habe gerade bei mir nachgesehen, bei mir sind die Regeln auch WAN in, da ja mein Controller auf dem CloudKey läuft.


    matijaF

    Moment, jetzt sehe ich in Deiner Graphik, dass die UDM die IP 192.168.179.141 hat. Ist das ein Tippfehler oder haben wir hier den Fehler in Deinem System? Denn von einem Netz 192.168.179.0 ist in Deinen cfg Files nichts zu sehen. Das wäre tatsächlich das Gastnetz, einzustellen unter Heimnetz -> Netzwerk -> Netzwerkeinstellungen -> IP Adressen -> IP4 Konfiguration


    Gruß,

    gr00ve

    FRITZ!Box 7490 - USG-Pro-4 - Cloud Key Gen2+ - Pi-hole - USW-24-POE - US-8-60W - 2x USW-Flex-Mini - 3x UAP-AC-PRO

    Einmal editiert, zuletzt von gr00ve ()

  • @EJHome

    Vielen Dank für den Rat, ich habe Firewall-Regeln hinzugefügt und unter WAN Local werde ich später testen. Aber ich glaube nicht, dass das das Problem ist. Vom technischen Support von Unifi wurde mir gesagt, dass ich nur WAN IN-Regeln festlegen muss.


    gr00ve

    In welchen Grafiken sehen Sie 192.168.179.141? Ich kann es nicht finden ... Hier ist der SC, vielleicht helfen sie.





  • Hallo gr00ve,


    Können Sie mir helfen? Welchen Command muss ich in UDM Pro in SSH eingeben, um NAT zu deaktivieren?


    Erste solution:

    Code
    # xtables-multi iptables -t nat -L -v --line-number
    # xtables-multi iptables -t nat -D UBIOS_POSTROUTING_USER_HOOK 2


    Oder:

    Code
    # xtables-multi iptables -t nat -L -v --line-number
    # /usr/sbin/xtables-multi iptables -t nat -D UBIOS_POSTROUTING_USER_HOOK 2" > /etc/cron.d/delete-nat

    Was ist richtig? Über diesen Link ist mir nicht alles klar: disable NAT in UDM pro | Ubiquiti Community


    VG, Matija


  • Code
    # xtables-multi iptables -t nat -D UBIOS_POSTROUTING_USER_HOOK 2

    Ich verstehe das so, dass diese Zeile gemeint ist. Da ich aber keine UDM habe, musst Du das selbst ausprobieren.


    Gruß,

    gr00ve

    FRITZ!Box 7490 - USG-Pro-4 - Cloud Key Gen2+ - Pi-hole - USW-24-POE - US-8-60W - 2x USW-Flex-Mini - 3x UAP-AC-PRO

  • Hi,

    der sogenannte Bridge Mode ist bei den Cable Boxen nicht ganz so offensichtlich. Und sorry Unitymedia oder Vodafone Support ist damit vollkommen überfordert.


    Ich verwende meine 6490 Cable Unitymedia Business mit einer statischen IPV4 im "Bridge Mode" an einer USG pro. Und auch bei anderen Anschlüssen mit der UDM bereits im Einsatz.


    Wichtig dabei ist zuerst einmal, Du benötigst eine echte IPV4 Adresse. Ohne dem kann lange gesucht werden, über das NAT beim Provider gehen die Pakete dann nicht raus und kommen nie bei deiner UDM an.


    Ich habe jetzt nicht die Antworten alle gelesen, aber ich befürchte es scheitert deshalb bei Dir.

    also fangen wir vielleicht noch einmal ganz von vorne an:


    https://helpdesk.vodafonekabel…de/wiki/Internet_Protocol


    Welchen Anschlusstyp hat Dein Kabelanschluss?

    Falls es schon geklärt wurde, dann sorry der Nachfrage...


    Gruß Torsten

    Torsten


    ***********************

    Es gibt kein Problem ohne Lösung. Es ist immer eine Frage des Aufwandes und Know Hows :smiling_face:

  • TVT73

    Hallo Torsten, Danke für Ihre Antwort. Lasst uns noch einmal von vorne anfangen



    Welchen Anschlusstyp hat Dein Kabelanschluss?

    In der Firma haben wir FritzBox 6591 (Kabel) Business Abschluss. Wir haben keine feste IP-Adresse. Die von Vodafone empfangene FritzBox 6591 verfügt nicht über eine Bridge-Modus-Funktion. Ich habe die Vodafone-Kabel-Hotline mehrmals kontaktiert, aber sie hat mir nie eine Lösung für mein Problem angeboten.


    Ich habe versucht, UDM Pro in den FritzBox-Einstellungen als exponierten Host festzulegen, aber es hat auch bei mir nicht funktioniert. Der UniFi USG hinter der FritzBox 6590/6591 ohne Bridge Mode als Exposed Host - mielke.de


    VG, Matija

  • Hi,

    Gut darauf kann man aufbauen. Zuerst musst du eine statische IP beauftragen. Du wirst einen DS Light haben. Damit geht das nicht.
    Das dürfte auch so auf der Status Seite Internetverbindung / Netzwerk zu sehen sein.
    das hat nichts mit der Box selbst zu tun. den „Bridge Mode“ gibt es anschließend nur für statische öffentliche IPv4 Adressen. Wobei das wie gesagt kein klassischer Bridge Mode ist.
    Aber das doppelte Nat bekommt man weg. Exposed Host ist nicht erforderlich. Und sich nicht viel besser, weil damit die Box immer noch Nattet.

    Torsten


    ***********************

    Es gibt kein Problem ohne Lösung. Es ist immer eine Frage des Aufwandes und Know Hows :smiling_face: