Hallo zusammen,
ich richte aktuell mein UniFi Cloud Gateway Fiber ein und möchte diesem eine öffentliche statische IPv4-Adresse aus einem vom Provider zugewiesenen /28-Block zuweisen.
Ausgangslage:
Provider: A1 Telekom Austria
Öffentlicher IPv4-Block: /28 (16 IPs), z. B. X.X.X.160/28
Gateway-Adresse vermutlich X.X.X.161
Ubiquiti-Gerät: UniFi Cloud Gateway Fiber
Ziel: Statische IP-Zuweisung an das Gateway, Clients sollen ebenfalls öffentliche IPs erhalten
Zusatz: Das Gateway funktioniert grundsätzlich und kommt mit der vom Provider per DHCP zugewiesenen IP (93.X.X.X) ins Internet – also grundsätzlich kein Verbindungsproblem über den A1-Anschluss.
Problem:
Ich habe in UniFi folgendes konfiguriert (WAN1 manuell):
IP-Adresse: z. B. X.X.X.162
Subnetzmaske: 255.255.255.240 (/28)
Gateway: X.X.X.161
DNS: 1.1.1.1
Das Gateway meldet „Connected“, aber es ist keine Verbindung ins Internet möglich, wenn ich auf eine IP aus dem /28-Block umstelle – weder Ping noch DNS funktioniert.
Ein Linux-Server hinter dem Gateway, dem ich ebenfalls eine öffentliche IP aus dem Block zugewiesen habe, hat ebenfalls weder eine Verbindung nach außen noch nach innen an das Gateway selbst.
NAT ist im Gateway deaktiviert.
Symptome:
- ping 1.1.1.1 → keine Antwort
- ping X.X.X.161 (vermutetes Gateway) → keine Antwort
- DNS schlägt fehl
- Routing scheint korrekt
- Gateway antwortet nicht auf ICMP
Fragen:
- Muss das Gateway bei A1 auch als DNS verwendet werden?
- Was muss ich im Cloud Gateway alles einstellen, damit der statische /28-Block korrekt funktioniert?
- Muss ich zusätzliche statische Routen oder Upstream-Konfigurationen im Cloud Gateway setzen?
- Muss ich auf dem Linux-Server speziell etwas beachten, wenn er direkt eine öffentliche IP hat?
- Gibt es A1-spezifische Besonderheiten bei statischen IP-Blöcken?
Was ich gemacht habe:
- Auf dem Linux-Server: ip addr flush, ifdown, ifup für enp5s0
- enp5s0 auf die .162 eingestellt mit Gateway .161
- systemd-networkd deaktiviert, NetworkManager inaktiv
- ifupdown installiert
- testweise iptables/ufw komplett deaktiviert
- neueste UniFi Firmware installiert
Ich freue mich über Hinweise, Erfahrungen oder konkrete Beispiele, wie ihr eure IP-Blocks mit dem UniFi Cloud Gateway erfolgreich eingebunden habt.
Vielen Dank!