Probleme mit Zeiterfassungs-App im UniFi-Netz trotz funktionierendem DynDNS/MyFritz

  • Hallo liebe Community,

    ich stehe aktuell vor einem technischen Problem, bei dem ich alleine nicht mehr weiterkomme.

    Wir haben ein appbasiertes Zeiterfassungssystem eingeführt. Damit sich Mitarbeiter nicht bereits von zu Hause aus einloggen können, müssen sich die mobilen Endgeräte zwingend im Firmennetzwerk befinden. Dafür mussten wir unserem Zeiterfassungsanbieter unseren DynDNS-Zugang übermitteln.
    Hierzu nutzen wir den DynDNS-Dienst MyFritz.

    Wenn sich ein Gerät im WLAN der FritzBox befindet, funktioniert die Anmeldung in der App problemlos. Befindet sich das Gerät jedoch im Netzwerk unserer UniFi-Umgebung, schlägt die Anmeldung fehl.

    Folgende Dinge wurden bereits umgesetzt bzw. geprüft:

    • Für die UniFi-Umgebung wurde ein Exposed Host eingerichtet.
    • WireGuard funktioniert einwandfrei – ich kann mich verbinden und von außen auf interne Geräte zugreifen.
    • DynDNS funktioniert und wird korrekt aktualisiert.
    • Mobile Endgeräte wurden im UniFi Inhaltsfilter komplett freigegeben, dennoch ist keine Anmeldung über die App möglich.

    Daher meine Frage:
    Gibt es in UniFi eine Möglichkeit, bestimmte Geräte oder Clients vollständig freizugeben bzw. von sämtlichen Firewall-/Filter-Regeln auszunehmen?
    Oder übersehe ich eventuell eine Einstellung, die zwischen FritzBox- und UniFi-Netzwerk unterschiedlich wirkt?

    Ich freue mich über jeden Hinweis oder jede Idee, die mir weiterhelfen könnte.

    Vielen Dank schon einmal!

  • Wo läuft denn die Zeiterfassung? Wenn im Fritzbox Netz, dann ist klar warum es nicht geht..

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • Ich hab gar keinen Verdacht, da zwar ein Problem benannt ist, aber völlig unklar ist was da für Komponenten an welchen Stellen werkeln ...

    Was ist lokal, was in welchen VLANs oder LANs und so weiter.

    maxim.webster ja das könnte ich mir auch vorstellen, dass der Anbieter bei einer Anmeldung prüft, ob die Anmelde IP zufällig gerade der IP entspricht, auf die der DDNS Name zeigt ... alles andere als eine tolle Lösung. Da lass mal den Internetzugang flattern und permanent neue IPs auf dem WAN haben.

    Letzten Endes wäre da eine "Stechuhr" lokal vor Ort sinniger gewesen, statt lauter mobile Geräte mit Apps und Internetzugang (und somit Zugang zur Zeiterfassung) von jedem Ort.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!