Client-VPN über Ethernet nicht möglich, über WLAN i.O.

  • Hallo zusammen,

    ich bin neu hier und habe ein Problem, bei dem ich nicht mehr weiter kommen.

    Ich habe ein UCG-Ultra hinter einer Fritzbox. Soweit alles eingerichtet und alle Geräte funktionieren, bis auf eine Sache:

    Firmennotebook meiner Frau.
    Verbunden über WLAN (VLAN Homeoffice) => Verbindung über VPN-Client am Notebook funktioniert.
    Verbunden über Ethernet (VLAN Homeoffice) => keine Verbindung möglich

    Die Verbindung wird im UCG-U ordnungsgemäß angezeigt und bekommt eine IP-Adresse sowie Gateway zugewiesen.

    Wenn ich den Notebook direkt an der Fritte über Ethernet verbinde, klappt die Verbindung.

    Soweit ich in den Protokollen sehen kann, wird nichts blockiert im UCG-U.

    In der Fritzbox ist die Verbindung zum UCG-U als Exposed-Host eingerichtet.

    Ich habe nun fast alle Einstellungen durch und komme gerade einfach nicht weiter. Wie kann ich hier weiterkommen?

    Gruß Elektrickser

  • Lose Gedanken:

    WLAN ist gleich Ethernet Luft. technisch eine Bridge zwischen Luft und Kupfer.
    damit ist ein VLAN X ein VLANX egal ob es ein Port oder WLAN.
    Gleicher DHCP, Gleiches Gateway, DNS, gleiche evt vorhandenen Filter Blub und bla.

    Wenns über WLAN im gleichen VLan funktioniert MUSS es auch über Kupfer gehen.

    Funktioniert nur das VPN nicht oder kann der PC (sofern testbar) auch nicht sein gateway sauber erreiche
    oder normales Internet..

    ABER:

    KupferPorts haben noch eins zwei "Besonderheiten"

    Bitte stelle den Port auf das gewünschte VLAN und dann Block all. Das verhindert, das andere VLAN
    "anklopfen"

    Jumbo Frames sind hoffentlich aus (dicker Unsinn wenn nicht ALLES diese auch unterstützen)

    Rechner direkt an dem Gateway oder noch ein Switch dazwischen ?

  • Aufgrund von Firmenrichtlinien ist einiges abgeschaltet. Laut Firmen-IT liegts an der Netzwerk-Konfig.

    Am Fritz!Box-Ethernet-Port funktioniert es. Wie lange kann ich nicht sagen, muss ich mal etwas länger dran lassen.

    Ich bin jetzt soweit, dass ich mir gleich die Syslog-Einträge vom unifi ansehe.

    Hab jetzt einen andere USB-C Ethernet-Adapter dran und teste den mal etwas, da er die Verbindung zumindest einige Minuten lang aufbaut.

    Normales Internet, Ping Nslookup funktioniert alles nicht, weder wenn die VPN aufgebaut ist noch wenn es nicht klappt.

    Dass ich den VLAN auf Block all stelle, versuche ich morgen Abend mal.

    Es ist unerheblich, wo im System der Rechner hängt, ob am Gateway direkt oder an einem Switch.

  • Elektrickser December 20, 2025 at 12:58 AM

    Set the label from offen to erledigt

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!