Teleport Subnet ändern - möglich?

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen
  • Hallo zusammen


    ich habe einen Unifi Travel Router mit Teleport im Einsatz. Die Verbindung klappt gut. Derzeit laufen 3 Clients über den Travelrouter zum UCG-Max. Alle Teilnetze sind auch problemlos erreichbar. Nur bei 192.168.2.x geht es nicht. Das hat der Travelrouter bzw. Teleport für seine Clients reserviert. Dummerweise verwende ich aber genau dieses Subnets auch für "normale" Zwecke im Netzwerk. Daher kann ich nun über dem Travelrouter nicht mehr auf dieses Teilnetz aus der Ferne zugreifen.

    Ich bekomme weder "intern" noch über den Travelrouter einen Hinweis, dass dieses Subnets bereits verwendet wird. Die Clients im Netzwerk in ein anderes Subnet zu "verschieben" ist leider nicht so einfach. Am liebsten würde ich daher Teleport in ein anderes Subnets "umziehen".

    Hat jemand eine Idee wie ich das lösen kann?

    Wireguard-Server (mit Client) habe ich im Network angelegt und mit einem Subnet 192.168.7.x versehen, aber der Travelroute wollte ich sich nicht darüber verbinden - oder ich war zu ungeduldig...

    Ich habe zuhause Deutsche Glasfaser, also auch eine dynamische IP...


    Vielen Dank!

  • Hi Badener ,

    das ist ein klassischer und verdammt nerviger IP-Konflikt (Subnet Overlap). Wenn dein lokales Netz und das VPN dieselbe Range nutzen, weiß der Router schlichtweg nicht mehr, wohin er die Datenpakete schicken soll.

    Um es kurz zu machen: Das Teleport-Subnetz lässt sich derzeit leider nicht manuell in den Einstellungen ändern. Ubiquiti würfelt das im Hintergrund vollautomatisch aus (meistens schnappt es sich die 192.168.2.X oder 192.168.3.X).

    Du hast aber zwei ziemlich gute Optionen, um das Problem zu lösen und die erste hast du ja eigentlich schon fast am Start gehabt.

    Option 1: Der WireGuard-Weg (Die sauberste Lösung)

    Da du ohnehin einen UniFi Travel Router nutzt, ist der WireGuard-Client eigentlich der beste Weg. Damit bestimmst du das Subnetz (z. B. dein angelegtes 192.168.7.X) und umgehst das Problem komplett.

    Dass die Verbindung beim ersten Mal nicht klappen wollte, liegt mit ziemlicher Sicherheit an deinem Deutsche Glasfaser Anschluss. Die nutzen in der Regel CGNAT (Carrier-Grade NAT), was bedeutet, dass du von außen keine echte, öffentliche IPv4-Adresse erreichst.

    Damit es mit WireGuard trotz DG klappt, solltest du das hier prüfen:

    • IPv6 checken: Da eingehendes IPv4 bei der DG oft dicht ist, muss dein WireGuard-Server auf dem UCG-Max zwingend über IPv6 erreichbar sein.
    • DDNS einrichten: Weil sich deine IP dynamisch ändert, aktiviere im UCG-Max (unter Settings > OS Settings > Advanced) den UniFi-eigenen DDNS-Dienst oder einen externen Anbieter wie DynDNS.
    • Konfigurationsdatei anpassen: Wenn du die WireGuard-Konfigurationsdatei (.conf) exportierst, öffne sie kurz mit einem Texteditor. Schau nach, ob unter [Peer] beim Punkt Endpoint wirklich deine DDNS-Adresse (oder die IPv6) drinsteht – und nicht die interne IPv4.
    • Geduld beim Einspielen: Lad die Datei im Travel Router als VPN-Client hoch und gib der Kiste beim ersten Verbindungsaufbau ruhig mal 2–3 Minuten Zeit.

    Option 2: Der „Teleport-Trick“ (Überlisten)

    Wenn du partout bei Teleport bleiben willst, kannst du das System austricksen, um ein anderes Subnetz zu erzwingen. Teleport nimmt nämlich standardmäßig immer das erste freie Subnetz, das es im System findet.

    1. Dummy-Netzwerke anlegen: Erstelle auf deinem UCG-Max künstlich ein paar neue, temporäre Netzwerke (VLANs) mit den Subnetzen 192.168.2.X, 192.168.3.X, 192.168.4.X usw.
    2. Teleport resetten: Deaktiviere Teleport kurz in den Einstellungen und schalte es danach wieder an.
    3. Zuweisung prüfen: Teleport merkt nun: „Oh, die .2, .3 und .4 sind schon blockiert!“ und weicht automatisch auf die nächste freie Range aus (z. B. 192.168.5.X).
    4. Aufräumen: Sobald Teleport im neuen Subnetz funkt, kannst du die Dummy-VLANs theoretisch wieder löschen. (Sicherer ist es aber, sie als "Platzhalter" bestehen zu lassen, damit Teleport nach einem Router-Reboot nicht wieder zurückspringt).

    Mein Tipp

    Der Trick mit den Dummy-Netzwerken funktioniert zwar, ist aber nach dem nächsten Firmware-Update von Ubiquiti vielleicht wieder hinfällig.

    Langfristig fährst du mit WireGuard definitiv stressfreier, weil du da die volle Kontrolle über die IPs hast. Guck da am besten noch mal genau nach, ob der Verbindungsfehler an der IPv6/DDNS-Geschichte lag.

    Viel Erfolg beim Basteln!

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

    🔗 ISP

    :small_orange_diamond:Free SAS (Proxad) 2x 10GigaBit/s FTTH

    🔗 UniFi OS Console

    :small_orange_diamond:Dream-Machine-Special-Edition

    🔗 Switching

    :small_orange_diamond:3x USW-Lite-8-PoE-EU

    🔗 Wi-Fi

    :small_orange_diamond:2x U6-Pro

    :small_orange_diamond:9x UAP-AC-PRO-EU

    🔗 Protect

    :small_orange_diamond:7x UVC-G4-INS-EU

    :small_orange_diamond:1x UVC-G5-Flex Early Access

  • Vielen Dank für den Post.


    Ich habe mich für die Option 2 entschieden. ;) Einfach Teleport deaktiveren und wieder aktvieren. Mit WireGuard kam ich leider gar nicht in das UCG-Max...

    Teleport wird jetzt in Netz 192.168.6.x geroutet :)

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!