Netzwerkeinstellungen

Es gibt 216 Antworten in diesem Thema, welches 56.588 mal aufgerufen wurde. Der letzte Beitrag () ist von razor.

  • Okay - ich dachte schon das wäre schon mal gemacht worden. :smiling_face:

    Dann erstmal so wie gesagt, Löschen, neu Hinzufügen.

    [Vigor 165] - [UDM Pro] - [USW-Aggregation-EU] - [USW-Pro-24-PoE-EU] - [USW Flex] - [USW Flex Mini] - [2x UAP-AC-Pro] - [3x UVC G4 Pro] - [3x UVC G3 Flex] - [1x UVC G3 Pro] - [2x NanoStation 5AC] - [Eaton Ellipse Pro 1600]

  • Scheint mir zurzeit, die naheliegendste Lösung!

    Und eine des geringen Aufwandes.

  • :smiling_face:, Jungs das wars:thumbs_up: und ich hab schon wieder viel zu kompliziert gedacht:kissing_face:

    Druckauftrag wird jetzt auch gleich angezeigt und muss nicht ewig laden. Ich hab wohl beide Geräte seit dem Auftreten mehrmals vom Netz genommen und neu gestartet, aber ich hab ihn nie aus den Druckern entfernt.

    USG, CloudKey Gen2, Vigor 166, UDM Pro, 2x UAP-AC-Lite, 2x UAP-AC-M, UAP-AC-M-PRO, US-16-150, US-8-60, 3x USW-Flex, 2x G3- Dome, Synology NAS RS-814

  • So für heute mach ich erstmal wieder Schluss und sage großen Dank.


    Euch noch einen schönen Abend.


    ma

    USG, CloudKey Gen2, Vigor 166, UDM Pro, 2x UAP-AC-Lite, 2x UAP-AC-M, UAP-AC-M-PRO, US-16-150, US-8-60, 3x USW-Flex, 2x G3- Dome, Synology NAS RS-814

  • Hallo Zusammen,


    ein Thema wie dieses hier habe ich noch nie so intensiv gelesen in meinem Leben.

    Mein ganz großen Respekt für all jene die hier so tatkräftig mitwirken. Besonders "EJHome",

    jemand wie du, der sich so aufopfert, so viel Zeit und Geduld bei der Hilfe von jemanden zu investieren, beachtlich.

    Und frosch, toll das du nicht aufgeben hast.


    Mein Name ist André aka "mille" und ich muss gestehen, das ein oder andere graue Haar kommt sicher

    durch mein neues Ubiquiti Sortiment ;). Bin kein ITler aber Netzwerk und Co. begleiten mich schon

    gut die letzten 20 Jahre. Wirklich nicht intensiv aber so das ich mein bisheriges Netzwerk immer

    alleine einrichten konnte. Gut, es befand sich immer alles in einem IP Adressbereich aber auch da gibt

    es die ein oder andere Hürde. Erst recht wenn ein Synology NAS und mehrer Clients darauf zugreifen.


    Das ist nun mit Ubiquiti und VLANs, Firewall etc. nochmal was ganz anderes.

    Absolutes Neuland für mich. Auf dieses Forum und besonders dieses Thema bin

    ich erst kürzlich gestoßen. Habe all meine Geräte Ende 2020 nach und nach angeschafft und

    in Betrieb genommen. YouTube hat dabei sehr gut weitergeholfen. Habe mich zunächst

    mit dem Thema VLAN generell auseinander gesetzt, was ich eigentlich immer noch tue. :winking_face:

    Damit konnte ich mir das Netzwerk schön nach meinem Gusto aufsplitten damit nicht

    mehr alle untereinander kommunizieren können. Zumindest auf der IP Ebene.


    Ich wusste ein letztes größeres Thema wird noch die Firewall um jegliche Kommunikation

    untereinander zu kappen bzw. auch zu erlauben. Und genau da stehe ich jetzt.


    An dieser Stelle sollte ich mich wohl mal für den längeren Text entschuldigen.

    Habe das Gefühl zunächst auf die aktuelle Situation hinweisen zu müssen

    als einfach nur gleich mit einem Problem um die Ecke zu kommen.

    Mein Netzwerk steht soweit und alles funktioniert super ABER

    mit den neuen Firewall Regeln, welche ich gemäß EJHome seiner Anleitung

    vorgenommen habe, ist da nun der Wurm drin.


    Also, aktuell sieht es wie folgt aus.

    Networks

    1. ADMIN-LAN > 10.0.1.0/24 [VLAN1 Standard] > USW-16-PoE > Alle Unifi NW-Geräte mit fester IP4. Siehe Sig.

    2. XXX-LAN > 10.0.10.0/24 [VLAN 10] > UAP-nanoHD > NAS + WiFi Clients im Haus

    3. XXX-GUEST > 10.0.20.0/24 [VLAN 20] > UAP-nanoHD > gehen nur die WiFi Gäste drauf

    4. XXX-IoT > 10.0.30.0/24 [VLAN 30] > USW-16-PoE > UAP-nanoHD + US-8 > Pana TV, Apple TV, Denon HiFi

    5. XXX-CAM > 10.0.40.0/24 [VLAN 40] > USW-16-PoE > 3x UVC-G4

    6. XXX-VoIP > 10.0.50.0/24 [VLAN 50] > USW-16-PoE > Gigaset S850A-Go


    WiFi

    1. ADMIN-WLAN = ADMIN-LAN > DHCP gehe ich eigentlich nur mit meinem MacBook drauf um mich selber nicht wegen der

    Firewall Regeln auszuschließen. :winking_face:

    2. XXX-WLAN = XXX-LAN > DHCP 2x MacBook, 2x iPhone, Canon MP640 Drucker

    3. XXX-GUEST = XXX-GUEST (LAN) > DHCP 1x Dell Notebook Win10 + 1x iPhone von der Arbeit

    4. XXX-IoT = XXX-IoT(LAN) > Denon Cocoon


    Des Weiteren habe ich paar Port Profile für die VLANs angelegt wie Bsp.

    XXX-nanoHD wo die entsprechenden Networks XXX-LAN, XXX-GUEST und XXX-IoT getagged werden

    und das Profil dann auch nur dem Port wo der UAP-nanoHD dran ist zugewiesen.

    Mit den Profilen bin ich aber noch nicht wirklich firm. Denke das passt.


    Ich hoffe das sieht nicht zu kompliziert aus. Ich komme damit gut zurecht und alle haben I-Net.

    Wo liegt nun der Wurm drin? Ich möchte den Drucker auch in das XXX-IoT netz bringen

    aber vom XXX-WLAN darauf zugreifen können. Das klappt bei mir leider nicht.

    Das komische ist, sobald ich die FW Regeln scharf schalte komme ich zwar auf die

    Admin Seite vom Drucker, sprich ich habe eine Verbindung aus VLAN 10 zu VLAN 30,

    kann aber nicht drucken. Fehlermeldung. Packe ich den Drucker wieder in's VLAN 10,

    klappt alles reibungslos. Das gleiche Spiel habe ich auch wenn ich mein MacBook VLAN 10

    mit der Apple TV VLAN 30 verbinden möchte. Weise ich dem Port am US-8, wo die Apple TV

    eingesteckt ist, das richtige Profil XXX-LAN mit VLAN 10 zu, habe ich sofort eine Verbindung.


    Tja liebe Leute, so sieht es aktuell aus. Ich hoffe, ihr blickt da noch durch.

    ich kann hier natürlich gerne Screenshots von den jeweiligen Seiten einstellen.

    Sagt mir einfach was genau ihr benötigt. Bis dahin,

    vielen Dank vorab für Eure Unterstützung und allen ein schönes WE.

    Telekom Hybrid > Speedport Pro Plus > UDMP (10 GbE) >

    USW-Pro-24-PoE (GbE) > 3x U6-Pro + UAP-AC-M + USW-Flex mini + USW-Lite-8-PoE

    USW-Pro-24-PoE (10 GbE) > UNVR-Pro (7x Cam + ViewPort)

  • Moin Samhain,


    danke. Meinst du wirklich?

    Ich weiß ein wenig viel Info aber im Grunde wollte hier eigentlich an die FW Regeln von EJHome anknüpfen.

    Telekom Hybrid > Speedport Pro Plus > UDMP (10 GbE) >

    USW-Pro-24-PoE (GbE) > 3x U6-Pro + UAP-AC-M + USW-Flex mini + USW-Lite-8-PoE

    USW-Pro-24-PoE (10 GbE) > UNVR-Pro (7x Cam + ViewPort)

  • mille



    Hi!


    Ja, mache bitte ein neuen Thread auf!

    @ Samhain hat recht, dieser Thread ist von vielen im Kopf als gelöst abgespeichert!


    Nimm Deine Beschreibung von oben und eröffne Dein eigenes Thema!


    Ich freue mich auf die Zusammenarbeit!


    Gruß!

  • Hallo,

    ich bin auch mal wieder hier und hab für mich wieder etwas neues gefunden.

    Nachdem wir letztens das Problem mit dem einen Drucker lösen konnten, bin ich zwischendurch auch ein weiteres mit diesem Drucker gestoßen. Ab und an wurde mir der Drucker von meinen mobilen Apple Geräten nicht gefunden. Wenn ich drucken wollte, bekam ich die Meldung: Kein AirPrint Drucker gefunden. Der Drucker ist per LAN Kabel im Netzwerk eingebunden. Ich hab in den WiFi Einstellungen die UAPSD ( Unscheduled Automatic Power Save Delivery) aktiviert, für jedes WLAN Netz. Hoffe nur, dass ich damit nicht die Firewall Regeln außer Kraft gesetzt habe. Jedenfalls finde ich jetzt immer den Drucker.


    ma

    USG, CloudKey Gen2, Vigor 166, UDM Pro, 2x UAP-AC-Lite, 2x UAP-AC-M, UAP-AC-M-PRO, US-16-150, US-8-60, 3x USW-Flex, 2x G3- Dome, Synology NAS RS-814

  • Hi!


    Alles gut! Firewall-Regeln hast Du nicht beeinflusst!


    Hast eine Lösung für Dein Problem gefunden.

    Das ist herausragend!


    Gruß!

  • Hallo EJHome,

    ich hab noch weitere Nüsse die geknackt werden müssen 😉. Da wäre z.B. die Verbindung zum Vigor über das Netzwerk, ohne dass ich wieder das komplette Netzwerk lahm lege. Die Netzwerkdose im Garten ist auch noch offen🙈. Mechanisch kann ich die leider mit den hier erwähnten Möglichkeiten nicht sichern. Meine Überlegung war, den AP im Garten nur über das Gast LAN zu betreiben, ob das Funktioniert 🤔


    ma

    USG, CloudKey Gen2, Vigor 166, UDM Pro, 2x UAP-AC-Lite, 2x UAP-AC-M, UAP-AC-M-PRO, US-16-150, US-8-60, 3x USW-Flex, 2x G3- Dome, Synology NAS RS-814

  • Na dann gehen wir das gemeinsam an!


    Freue mich darauf!


    Gruß!

    • Offizieller Beitrag

    Na dann gehen wir das gemeinsam an!


    Freue mich darauf!


    Gruß!

    ja, gemeinsam sind wir stark und so....

    Gruß

    defcon

  • Hallo an Euch alle,

    hab momentan leider viel um die Ohren und vieles ist liegengeblieben.

    Zwischenzeitlich hab ich doch das eine oder andere Problem festgestellt, jedoch noch nicht weiter dem nachgegangen. Ich hab jetzt erst festgestellt, dass ich zumindest 1 IoT Gerät vom Internet aus nicht erreichen kann. Wenn ich per WLAN im IoT Netz bin, kann ich darauf zugreifen. Es handelt sich dabei um das Gateway der Firma Hörmann zur Torsteuerung. Im Auto nutze ich sonst den Handsender, deshalb ist es erstmal nicht aufgefallen. Letztens wollte ich das Tor mit dem Smartphone öffnen und habe Festgestellt, dass das Gateway nicht gefunden wird. Ich hab mich mal auf der Hörmann Seite dazu umgeschaut und ein Foto von möglichen Ursachen hier beigefügt. Was muss ich in den FW Regeln zufügen?


    ma

    • Offizieller Beitrag

    Hallo an Euch alle,

    hab momentan leider viel um die Ohren und vieles ist liegengeblieben.

    Zwischenzeitlich hab ich doch das eine oder andere Problem festgestellt, jedoch noch nicht weiter dem nachgegangen. Ich hab jetzt erst festgestellt, dass ich zumindest 1 IoT Gerät vom Internet aus nicht erreichen kann. Wenn ich per WLAN im IoT Netz bin, kann ich darauf zugreifen. Es handelt sich dabei um das Gateway der Firma Hörmann zur Torsteuerung. Im Auto nutze ich sonst den Handsender, deshalb ist es erstmal nicht aufgefallen. Letztens wollte ich das Tor mit dem Smartphone öffnen und habe Festgestellt, dass das Gateway nicht gefunden wird. Ich hab mich mal auf der Hörmann Seite dazu umgeschaut und ein Foto von möglichen Ursachen hier beigefügt. Was muss ich in den FW Regeln zufügen?


    ma

    Hallo frosch006 ,

    ein Tipp von mir: ich hätte es auch nicht schlecht gefunden, wenn Du den Text - gern mit Quellangabe - kopiert und in Dein Posting geschrieben hättest.


    Da ich nicht weiß, welcehn Netzwerktyp Du für das IoT-VLAN verwendet hast, kann ich nciht sagen, ob irgendwelche Regeln hinzuzufügen sind. Im Screenshot steht, dass sich das Hörmann-Gateway irgendwie irgendwo registrieren soll. Hat das geklappt?


    Vielleicht passt die Frage aber auch gar nicht mehr zum Thema, obwohl der Titel "Netzwerkeinstellungen" natürlich seeeeeeehr viel Spielraum lässt... Gern greife ich dazu auch den Text von @EJHome auf: