[gelöst] VPN auf feste IP der GWN FTTH angeschlossene UDM ist verbunden, aber ...

Es gibt 32 Antworten in diesem Thema, welches 14.999 mal aufgerufen wurde. Der letzte Beitrag () ist von EJHome.

  • So, ich habe es mit einem Windows Rechner versucht und es verhält sich nicht anders, als alle Apple Geräte.

    Nachdem die VPN-Verbindung bei einem Windows 10 Rechner steht:

    Bei Verbindungsaufbau mit einem MacBook:

    ... kann keine Internet Seite und auch kein Rechner/Server im verbundenen UDM LAN:


    Gibt es weitere Quellen/Möglichkeiten um den Grund für die "Isolation" des mit VPN verbundenen Rechners zu finden?


    Danke,


    Gernot

    Danke, für Euer Verständnis, bin halt neu ...

  • Du scheinst keine DNS und Gateways zu haben.

    Warum erschließt sich mir bisher nicht.

    Prüfe nochmals dein WAN und Netzwerk Konfiguration im Controller.

    Schau später im Laufe des Tages nochmals drüber.

    Muss aber ersteinmal Geld verdienen.

    Vielleicht schaut in der Zwischenzeit jemand anderes drüber und unterstützt uns.

  • Hi!


    Ich habe einige Fragen!

    Warum ist hier IPv6 konfiguriert? Ist das notwendig?

    Warum sind keine DNS-Server eingetragen?


    3867-711c7fe9-dc84-43bd-b8ae-c56ef3f82a66-autoscaled-jpg



    Warum ist der VLAN Support angewählt?



    3859-a236888e-d8e6-4c4c-855a-97b592212962-jpeg




    3916-bildschirmfoto-2021-04-17-um-12-25-06-png


    Ich hatte gelesen, dass Du zwei Nutzer in das VPN lassen möchtest.

    Mit den Einstellungen oben, kannst Du max. einem Nutzer eine IP zuweisen.


    Die XXX.XXX.XXX.1 ist immer das "Gateway" des Subnetzes.

    Diese IP kann nicht anderen Clients vergeben werden.


    Gruß!

  • Vielen Dank @EJHome ,


    ich habe alle Deine Hinweise aufgenommen und überall den "Standard" wieder eingetragen.

    Wo ich mir nicht sicher bin und einen Zusammenhang mit meinem Problem vermute, ist dein Hinweis zu den DNS Einträgen im WAN Netzwerk.

    Ich hatte vorher meine FTTH Verbindung über DHCP und mußte sie auf PPOE umstellen. Da "(fast) alles" lief, habe ich es vollständig aus den Augen verloren, dass ich da keine Einträge gemacht habe.

    Leider bin ich mir nicht sicher, was korrekt wäre. In der "neuen UI" steht: Unifi recommended. Ist damit die IP der UDM selbst gemeint?




    Noch einmal vielen Dank für die Hinweise,


    Gernot

    Danke, für Euer Verständnis, bin halt neu ...

  • supernova1963


    Meine eindeutige Empfehlung;


    DNS-Server; 1.1.1.1 und 1.0.0.1


    Gruß!

    Einmal editiert, zuletzt von EJHome ()

  • Danke @EJHome für deine Unterstützung :thumbs_up:

    Das mit dem Subnet /30 ist mir auch seltsam vorgekommen.


    Das mit dem VLAN Radius support ist bei mir auch aktiviert, nutze aber die eingetragenen User auch für WPA2 Enterprise und kann sie damit direkt einem VLAN zuweisen.

    Wenn man es nicht braucht sollte man es deaktivieren.

  • BlackSpy


    Wenn man Einstellungen braucht, müssen sie gemacht (ausgewählt) werden.

    Aber dann weiß der Anwender auch welche Auswirkungen und Einwirkungen diese haben.

    Es ist dann anzunehmen, dass er die Zusammenhänge beherrscht.


    Aber, wie Du geschrieben hast.

    Funktionen die nicht benötigt werden, ausschalten.


    Und die DNS-Server von Cloudflare sind für mich zurzeit Standard!

    Gruß!

  • So, jetzt habe ich hoffentlich alle Empfehlungen korrekt umgesetzt. Leider verbindet sich jetzt kein Client mehr per VPN ???

    Ich bin scheinbar einfach zu blöd.

    Vielleicht fange ich einfach noch einmal von ganz vorne an und mache einen Factory Reset, denn ich bekomme den Stand, zu dem eine Verbindung aufgebaut wurde, auch nicht mehr hin.


    Habe ich etwas falsch gemacht?


    Danke,


    Gernot

  • Das Du das VPN-Subnetz umbenannt hast, war Absicht?

    Hast Du dann alles angepasst.

    Und merke; eine VPN-Verbindung im WLAN zuhause ist nicht möglich!


    Gruß!

  • Danke, für Euer Verständnis, bin halt neu ...

  • Es läuft nachdem ich im Unterschied zu gestern nach dem Factory Reset die Cloudflare DNS unmittelbar bei der Einrichtung der Internetverbindung eingegeben habe.


    Vielen Dank für eure Hilfsbereitschaft,


    Gernot

    Danke, für Euer Verständnis, bin halt neu ...