USG mit DynDNS - Portfreigaben / Firewall

Es gibt 16 Antworten in diesem Thema, welches 6.881 mal aufgerufen wurde. Der letzte Beitrag () ist von amaskus.

  • Hallo Leute,


    ich habe DynDNS eingerichtet und den Port 80 sowie 443 bisher NICHT in den Portforwarding-Regeln behandelt. Wenn ich nun meine DynDNS URL aufrufe, lande ich via https auf dem USG Gateway.

    Das möchte ich gerne sperren - sprich dass nur explizit eingerichtete Portweiterleitungen funktionieren.


    Kann mir jemand da ein paar Hinweise geben, wie das umzusetzen ist? Danke

  • Ich gehe davon aus das du die neuste FW drauf hast oder wenigstens eine höher als 2.0.24.

    Dort wurde der Standard Port für die GUI von 8443 auf 443 geändert, daher gelangt man nun ohne Portangabe auf die GUI.

    Daher musst du den Standard Port ändern:

    https://help.ui.com/hc/en-us/a…ed-Changing-Default-Ports


    Kurz:

    Nimm zB WinSCP

    Verbinde dich mit der IP des CloudKey

    Als Zugangsdaten nimmst du Name: Root, als Passwort dann das was du in der CLoudkey Konfiguration unter SSH festgelegt hast (nicht das im Controller, ab FW 2.x.x wird dies in den Settings des CK festgelegt)

    Dann navigierst du zu:

    /SRV/unifi/data ggf vorher einen ordner nach oben

    dort das File system.properties editieren und folgende Zeile anfügen

    unifi.https.port=gewünschter Port

    Nimm am besten einen Port oberhalb von 50000

    Speichern und am besten Key neu starten.


    Du könntest den Port 443 auch in den WAN IN Einstellungen blockieren, da er aber ein vielseitiger Standard Port ist sollte man das nicht machen.

  • Danke für die Info, das erklärt die Sache :smiling_face:


    Eine ergänzende Frage: Aufgrund von Problemen bei der Einwahl über den USG (ging vorher aber) ist jetzt mein Draytek zuständig für die Einwahl und der USG bekommt via DHCP über WAN1 das Internet.


    DynDNS klappt daher nicht mehr via USG.

    Muss ich da sonst noch was beachten oder würde grundsätzlich mit DynDNS via Draytek-Modem wieder alles wie zuvor (als der USG noch die Einwahl gemacht hatte) sein bezgl. Freigaben/Portforwarding etc?

  • Schau mal hier im Forum nach Draytek Bridge Mode, wenn du das machst sollte das DynDns an der USG wieder normal laufen.

    Lässt du es so wie es ist und machst DynDNS über das Draytek so muss du dort die Portweiterleitung und entsprechendes Routing einstellen, dies dann auch im USG.

    Im Grunde sieht es dann so aus DynDNS anfrage mit Port ans Drayteck, dort Wird der Port auf die WAN IP des USG umgeswitcht, im USG wird der Port der vom WAN kommt an die entsprechende IP weitergeleitet.

    Ein wenig Tipp Arbeit, aber wenn es steht steht es.

    Leider kenne ich mich mit dem Draytek nicht gut aus, aber hier gibt es genug Freaks die das voll im Griff haben.

  • Ich hab da erstmal nix (verständliches) gefunden, aber evt. schaut hier noch jemand rein :smiling_face: Ansonsten mach ich evt. mal einen eigenen Thread dazu auf - da passts dann ja besser rein.

    Davor versuch ich dann nochmal, die Verbindung via USG herzustellen

  • Moin



    Saarlaender das deine USG auf dem Port antwortet ist ja auch richtig.

    An der kommt alles an - der Port wird ja nirgends hin weitergereicht. Darum antwortet das USG Gateway mit ihrer eigenen Weboberfläche


    Aus meiner Sicht hast du zwei Optionen


    1. eine WAN in Regel für DROP auf den Ports 80 und 443 (bis du sie brauchst)

    2. eine Weiterleitung auf irgendeinen dienst den du nutzen willst


    Wenn du keinen webserver im Einsatz hast nimm die erste Option

    Mein Projekt

  • Danke. Ja klar das macht Sinn ... ich wusste bloß nix von der Änderung. Ich hab schon mal versucht die Ports zu sperren - dann konnte ich aber nicht mehr Surfen :grinning_squinting_face:

    Ich versuch die Tage nochmal die Einwahl ins Telekom-Netz via USG (dann klappte ja alles wunderbar inkl. DynDNS). Evt. ändere ich dann den Port wieder zurück

  • dann konnte ich aber nicht mehr Surfen :grinning_squinting_face:

    Ich habs befürchtet :grinning_squinting_face:


    Ich hab auch ein USG und meine das war da schon immer auf 80/443 nicht erst mit dem update -glaube das betraf eher die UDMP - egal.


    Da fällt mir ein ich sollte auch einmal schauen wie das bei mir aussieht :grinning_squinting_face:


    Bei mir läuft die Einwahl auch über das USG via DreyTek bei der Telekom ohne Probleme auch DynDNS funktioniert

    Mein Projekt

  • Kannst du mir da evt. etwas helfen wenns hakt?

    Ich meine, das komische is ja dass ichs hinbekommen hatte. Sprich DrayTek Vigor 130 konfiguriert, USG konfiguriert und Einwahl war ok. Mehrere Monate alles dufte


    Dann hab ich die falsche Sicherung raus gemacht, DrayTek und Unifi war komplett aus. Anschliessend ging die Einwahl einfach nich mehr - selbst nach kompletten Werksresets nicht.

  • Ich werde es versuchen :grinning_squinting_face:


    Bei meiner Umstellung zu Unifi - das Dreytek hatte ich schon) habe ich auch sämtliche firmware's des Vigors durchprobiert bevor es gepasst hat.


    Welche es am ende war weiß ich leider nicht mehr

    Mein Projekt

  • Kannst du (oder auch sonst jemand mit diesem Setup) mal deine Einstellungen posten? Ich gehe es dann auf dem Vigor 130 und dem USG nochmal genau so durch.

    Es wäre auch hilfreich wenn mir jemand sagen könnte, wo ich die USG-Logs hinsichtlich Einwahlversuch bei der Telekom finde um da mal zu troubleshooten. Wenn er beispielsweise melden würde, falsche Zugangsdaten ... wüsst ich ja wo ich ansetzen sollte. Auch wenn diese natürlich korrekt waren und auch wieder korrekt eingegeben werden :smiling_face:

  • Also mein Vigor läuft im Full Bridge Mode mit den Werkseinstellungen (möchte den gerade ungern anfassen - Der Läuft und muss noch bis April durchhalten dann ziehe ich eh um)


    Das USG hat ne PPPoE für WAN - Einstellungen kann ich heute abend nachsehen

    Mein Projekt

  • Einspielen der .rst firmware


    Der ist per default aktiviert


    Also mehr hab ich nicht gemacht. Wie oben geschrieben hab ich verschiedene Firmwares durchgetestet bis es lief.


    Aber immer .rst eingespielt an USG gehängt und geschaut ob es lief

    Mein Projekt

  • Also hab die Firmware die du genannt hast mal installiert (nicht die All, die andere glaub arp?!) und dann nochmal im USG auf PPPoE umgestellt sowie die Zugangsdaten eingegeben.


    Nach mehreren Versuchen (ich hab ein "I" im Passwort und bin erst später auf die Idee gekommen aus LastPass zu kopieren ^^) hat es dann tatsächlich wieder geklappt. Weiss der Himmel wieso es letztens nach dem PowerCycle nicht mehr ging.


    Tausend Dank.

  • Super

    Mein Projekt