Zugriff auf Geräte hinter UDM-Pro über MyFritz-VPN aus vorgeschalteter FritzBox

Es gibt 14 Antworten in diesem Thema, welches 4.867 mal aufgerufen wurde. Der letzte Beitrag () ist von Tueftel.

  • Moin,


    ich bin neu hier und habe mein Neubau vor kurzem mit Geräten von UI ausgestattet.


    Mein Aufbau:



    Einzelheiten zur Installation:


    Fritz!Box 7590

    -dienst als DSL-Modem für Anschluss von der Telekom sowie als Telefonanlage

    -Benutzer eingerichtet mit VPN-Rechten für die Verbindung von außen


    UDM-Pro

    -WAN-Port mit LAN-Port von Fritz!Box verbunden

    -Regeln festglegt für WAN EIN-/AUSgehend - IP von VPN-Benutzer der Fritz!Box darf alles


    Infos vorweg:

    -Geräte aus dem UI Netzwerk finden Geräte an Fritz!Box andersrum nicht


    Frage/Problem:

    Ich möchte vom WWW über den Fritz!Box-Benutzer (der per VPN dann mit dem Fritz!Box Netzwerk verbunden ist) zum Beispiel auf die Kameras oder andere Geräte im UI-Netzwerk zugreifen können.

    Extra ein DynDNS anlegen und einrichten möchte ich nicht, da die Einwahl per Fritz!Box VPN keine Netzwerktrennung/Umschaltung mit sich bringt über den VPNClient von Shrew Soft per IPSec.

    Die UDM-Pro scheint dies ja nicht zu können (bitte berichtigen wenn ich falsch liege).


    Beim stöbern nach der Lösung meines Problems bin ich auf die Abschaltung von NAT am WAN-Port gestoßen allerdings wurde hierbei nur die USG verwendet und geschrieben, dass es bei der UDM-Pro anders zu lösen ist.

    Die Beschreibung hierfür habe ich leider nicht zusammen bekommen und hoffe auf Eure Hilfe!


    Grüße und einen Dank schon mal vorab!

    • Offizieller Beitrag

    Ich möchte vom WWW über den Fritz!Box-Benutzer (der per VPN dann mit dem Fritz!Box Netzwerk verbunden ist) zum Beispiel auf die Kameras oder andere Geräte im UI-Netzwerk zugreifen können.

    Moin, geht soweit ich weiß nicht da alles, was hinter der FRITZ!Box ist durch die UDMP schlichtweg nicht genutzt werden kann weil sie dort als WAN-Port fungiert.


    Wenn es nur um Kameras von Unifi geht oder das du deine UDMP einsehen kannst, warum nimmst du nicht einfach die APP dafür ... Protect für Kameras und UniFi Network oder UniFi Portal um auf deine UDMP zugreifen zu können, oder habe ich einen Denkfehler :thinking_face:


    Edit: https://unifi.ui.com/dashboard um es vom PC aus zu machen, bei allen ist ein UI Account notwendig, was du bei der Ersteinrichtung ja auch gebraucht hast.


    Gruß hommes

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • Danke hommes für deine schnelle Antwort.


    Es sind jedoch keine Kameras von UI sondern von Instar, die mir sehr viele Möglichkeiten bieten im Bereich HausAutomation in Kombination mit Loxone / IO-Broker usw.

    Momentan ist der Zugriff über das Portal aktiviert aber ich möchte in Zukunft diese Kommunikation deaktiveren und die Hoheit über die Geräte alleine haben und darüber komme ich vom WWW ja auch nicht weiter auf die Geräte in dem Netzwerk für Dateidienste etc.


    Meines Wissens nach ist das Einrichten von Routen/Regeln in der Registerkarte WAN Eingehend/Ausgehend ausreichend, sobald NAT am WAN der UDM-Pro abgeschaltet ist.

    Per SSH und PuTTy bin ich bis zum Auslesen der Ports und deren aktiven NAT-Status gekommen.

    Der weitere Weg soll jedoch anders sein als bei dem USG und somit habe ich diesen Schritt noch nicht weiter ausprobiert.


    Gruß tueftel

  • empfehle entweder fb in bridgemode versetzen oder (wenn das nicht geht ) durch ein modem für kabel tc4400 oder dsl vigor zu ersetzen


    die FB kann bei Bedarf dann hinter der UDM Pro als Telefonanlage fungieren.

    *******************************************************************************************************************************************************************************

    UniFi Switch PRO 24 PoE, UDM Pro, UAP Pro, UAP nanoHD, UAP-FlexHD, U6-Mesh, U6 Pro

    Mini Switch, Switch 8 POE 150, Kabelmodem TC4400; FB 6591, Synology NAS, Pi Hole, U-LTE-Pro

    UNVR, UVC-G3-FLEX, UVC-G4-BULLET

  • Samhain ich habe sowohl unter dem Reiter WAN Eingehend sowie WAN Ausgehend wie oben beschrieben, Regeln eingerichtet

    UDM-Pro

    -WAN-Port mit LAN-Port von Fritz!Box verbunden

    -Regeln festglegt für WAN EIN-/AUSgehend - IP von VPN-Benutzer der Fritz!Box darf alles

    petra92 wenn ich die FB in den Bridgemodus versetze, bekommt die UDM-Pro eine öffentliche IP und die FB fungiert als Modem wodurch ich die Funktion des VPN-Zugriff mit dem FB-Benutzer verliere und stehe wieder vor der Prämisse der UDM-Pro eine DynDNS zu geben, was nicht gewollt ist.

  • Tueftel

    Habe am WE leider nicht soviel Zeit für ein genaues HowTo.

    Gib mal in Google "Unifi VPN einrichten" da kommen eine Menge guter Videos, das von Idomix ist gut gemacht, da habe auch ich mein Grundwissen über Unifi her.


    Wichtig:

    Erstmal aktuelle Backups von der Fritte und der UDM speichern, solltest du dich verrennen Backups rein, alles wieder gut.


    Solltest du Probleme bekommen kann ich dir ab Montag besser helfen.

  • Hallo, ich würde die UMD als Exposed Host in der Fritzxbox eintragen und VPN über die UDM machen.

    Hallo Tueftel,


    genau so habe ich es hier auch am laufen, allerdings mit einem USG3p, aber das dürfte keinen Unterschied machen. In der FRITZ!Box musste Du dann allerdings die VPN-Nutzer raus nehmen, sonst reicht er den VPN-Verkehr nicht weiter. In deinen mobilen Geräten trägst Du in der entsprechenden Stelle deine „Myfritz-Adresse“ ein. Die VPN-Einrichtung im UniFi-Netzwerk ist bei idomix gut beschrieben.


    Grüße

  • Moin Moin,


    danke nochmal für die Antworten.

    BlackSpy Ich bin am Wochenende leider nicht zum spielen gekommen, die Außenanlage (Borde/Zaun/Rasen/Brunnen etc.) ruft zur Zeit.


    taxman den VPN-User dann raus zu nehmen ist ja kein Thema aber wenn ich dann die MyFritz!-Adresse eingebe und zuvor wie raptor2000 beschrieb, das VPN einrichte mit Radius-Server etc. , stehe ich wieder vor dem Problem, dass die ganze Sache per L2TP und kein IPSec vorhanden ist oder irre ich?


    Die Videos von idomix kenne ich bereits, sind gute Erklärungen.


    Vielleicht fehlt mir einfach etwas Verständnis also Berichtigt mich gern!


    Bei meinem Aufbau stört doch garantiert nur das NAT am WAN-Port von der UDM-Pro, weswegen die Teilnehmer an der FritzBox, nicht die Teilnehmer im UI-Netz sehen können trotz zuvor eingestellter Regel im Bereich WAN-eingehend & WAN-ausgehend?


    Orientiert habe ich mich an diesem Beitrag:

    https://blog.grimreapers.de/in…tzbox-ohne-doppeltes-nat/



    Grüße

    Einmal editiert, zuletzt von Tueftel ()