seit Tausch des Routers/Modem kein Zugang mehr zur UDM von extern

Es gibt 10 Antworten in diesem Thema, welches 3.636 mal aufgerufen wurde. Der letzte Beitrag () ist von RustyDust.

  • Hallo zusammen,


    ich bin neu hier im Forum um wie viele vermutlich wegen eines Problems und der Suche nach einer Lösung in diesem Forum gelandet. Ich danke euch gleich zu Beginn schonmal für eure Unterstützung.


    Ausgangssituation:

    Ich habe hier eine UDM, an dieser hängen drei USW-Flex-Mini, und drei UAP-AC-Mesh (eines per Kabel, zwei drahtlos). Funktioniert bisher tadellos.

    Vor der UDM hing bis vor kurzem ein Huawei B525s LTE Router, da es hier auf dem Land leider keine andere Möglichkeit für vernünftiges Internet gibt. Damit hat auch alles gut funktioniert, nur wie das manchmal so ist, verlangt es einem nach mehr Tempo. Also habe ich den alten Huawei gegen einen neuen Huawei Router, den 5G CPE Pro 2 getauscht, damit kommt auch das Problem. Wie schon zuvor, nutze ich den Huawei nur als Modem, den Rest macht die UDM.


    Problem:

    Der Tausch des Huawei Router war vom Download her ein voller Erfolg. Zwar gibt es hier noch kein 5G, aber auch die LTE-Antennen arbeiten besser, stärker, bündeln mehr, was weiß ich. Jedenfalls bin ich damit eigentlich sehr zufrieden und komme zu Spitzenzeiten auf Geschwindigkeiten von 120Mbit im Download; die Tests mache ich mit Ookla.

    Das Problem ist aber, dass ich seit dem Wechsel des Huawei von extern nicht mehr auf meine UDM zugreifen kann, solange ich im WLAN oder LAN Zuhause bin, funktioniert der Zugriff. Was auch nicht mehr funktioniert, ist der Speedtest über die UDM, auch nicht, wenn ich im WLAN oder LAN bin, extern geht ja sowieso nicht.

    Ich habe meinen Huawei das WLAN deaktiviert und DHCP abgeschaltet. In den Bridge-Mode kann ich den Huawei nicht versetzen. Es gibt zwar einen Schalter, wenn ich den aktiviere, geht aber überhaupt nicht mehr.


    Hat jemand eine Idee, wo das Problem sein könnte? Kann ich noch irgendwelche Daten, Screenshots liefern, die zur Lösung beitragen könnten?


    Vielen Dank schonmal für eure Hilfe und seht es mir nach, wenn ich nicht immer sofort antworten kann, habe mit Job und Familie gerade einiges um die Ohren.



    Gruß

    Rusty

  • Das Problem ist aber, dass ich seit dem Wechsel des Huawei von extern nicht mehr auf meine UDM zugreifen kann,

    Die erste frage die sich mit stellt was hast du in deinem alten Setup Konfiguriert das es ging ?

    oder meinst du Remote Access über die „unifi.ui.com“ remote Seite ?


    Gleicher Anbieter / Karte / Vertrag / angebotene IP (öffentlich, CGNAT, IPV6Only, DSLight, wahtever)

    Beim Setup gleiche IP Adressen ?

    Wenn du es nur als Modem benutzt dann baust du den zugang über UDM auf (also PPPoE Setup) ?

    oder eher Router macht Einwahl und die UDM hängt als Client dann ?

    Exposee Host (oder ähnliches) ? Weiterleitung von alles zu UDM ? firewall auf der der neuen Box,

    und so weiter und so fort...


    Ein paar Details von alten/ neuen Setup währen nicht schlecht...

  • Das ist genau die Frage, die sich mir auch stellt, wie war das davor eingestellt? Meinen vorherigen Router hatte ich einfach angeschlossen und alles hat funktioniert. Ich gehe davon aus, dass er auch nicht im Bridge-Modus war und selbst DHCP war angeschalten.


    Ja, mit "Zugang von Extern" meine ich den Zugang über unifi.ui.com/dashbord. So lange ich im WLAN oder LAN bin, geht das, genauso die App am iPhone. Beides geht aber nicht mehr, wenn ich nicht im WLAN/LAN bin.


    Ansonsten bin ich immer noch beim selben Anbieter (Telekom), mit gleich Vertrag. Es handelt sich bei der SIM-Karte um eine MultiSIM zu meinem Handy-Vertrag. Die Nutzung in einem Router ist aber ausdrücklich erlaubt bei diesem Vertrag.


    Ich hatte mir eigentlich bisher nie Gedanken gemacht, ob ich den Huawei-Router als reines Modem nutzen möchte, da ja immer alles funktioniert hat. Erst nach dem Wechsel habe ich mich damit beschäftigt, eben wegen der Probleme. Habe dann gelesen, dass sich der Huawei und die UDM evtl. in die Quere kommen, wenn beide DHCP machen und dass es die Möglichkeiten eines Bridge-Modus gibt (der aber bei meinem neuen Huawei nicht funktioniert. Ich bin da also recht unbelesen, um ehrlich zu sein.


    Ich frage mich jetzt, was sind denn die Voraussetzungen, dass der Huawei nur als Modem läuft? Der Bridge-Modus, oder? Dann geht das glaub sowieso nicht.


    Dann also die zweite Möglichkeit, die du nennst, der Huawei als Modem und Router und UDM als Client. Ist das empfehlenswert? Wie muss ich denn die UDM dann einstellen? Was sind dann die Optionen bzw. die Empfehlungen für die Firewall usw.?


    Ich habe übrigens gestern DHCP am Huawei wieder angeschaltet, da es anders immer wieder zu Ausfällen im WLAN kam.

  • Hm, Software bei Huawei ist ja nie ausgereift...Möglichkeit Huawei zurückzugeben und zB Netgear Nighthawk M1/M2 zu besorgen? höre nur das Beste über diese Router - sind aber teuerer als die Huaweis ...


    Neben dem o.g. Workaround könntest, bis du das Problem gelöst hast, DMZ aktivieren und die UDM dort reinstellen.

    Frage ist, ob Huawei DMZ anbietet.

  • Huch, lösch die Bilder! Da stehen IMEI und Handynummer für JEDEN Sichtbar.

    Das willst du nicht wirklich (hab de Beitrag auch gemeldet evt. ist ein Mod schneller)



    Und es scheinen immer die Gleichen Bilder zu sein.

    Alle drei Geräte Informationen enthalten die gleichen angaben.

    das kann nicht sein Gleiche Mac würde mich wunder so wie gleiche Hardware ID.

    Btw... keine infos über IPv4 ? oder hast du nur IPv6 ? Dann da auch keine info

    über den prefix ?

    Einmal editiert, zuletzt von gierig ()

  • Kann die Sache um IPv4 der entscheidende Hinweis sein? Das ist ist die Internetverbindung von meinem neuen Huawei - also dieses internet.v6.telekom.


    Bei meinem alten Huawei war die APN internet.telekom und hieß nicht "Telekom Internet" sondern hieß "Telekom LTE".


    Das wäre tatsächlich ein Unterschied zwischen den Beiden.


    Die APN-Einstellungen wurden aber jeweils automatisch vergeben, da habe ich nichts dazu getan. Manuell ändern kann ich sie auch nicht, da ich die Passwörter gar nicht habe - wurde ja automatisch eingetragen.

  • Da stellt sich zuerst mal die Frage, wie Ubiquity den Remote-Zugriff löst. Leider sind die da nicht sonderlich kommunikativ ("security by obscurity" war in der Geschichte der EDV übrigens schon immer eine blöde Idee).

    Stochern wir doch mal ein wenig im Nebel....


    Normalerweise hätte ich hier einen IPSEC-Tunnel vermutet - auch daher, weil meine ersten Versuche mit NAT+NAT nicht funktionierten. IPSECoHTTPS kann's nicht sein, weil ich die Ports nutze und es trotzdem funktioniert. Und an L2TP glaube ich nicht.

    Da das bei Dir mit Telekom-LTE offenbar funktioniert hat, fällt IPSEC (over v4) auch aus - TMobile hat nämlich zuwenig Adressen - in v4 bekommst Du nur private (IIRC Class-A) Adressen. Eine öffentliche IP-Adresse gibt's nur in v6.


    Wenn Du also vorher eine v6-Adresse hattest und nun nicht mehr, kommen wir der Lösung näher.


    just my 2 cents, Tom

  • Bin im Mobilfunk keine große Leuchte...


    HIER Hilft die Telekom mit den Details zu beiden APNs


    APN "internet.telekom“ scheint aber der Wald und Wiesen APN zu sein

    Benutzername: t-mobile

    Passwort: tm

    Authentifizierungstyp: PAP

    APN-Typ: default,supl

    In alle weiteren Eingabefelder tragen Sie bitte nichts ein.



    APN "internet.v6.telekom“ scheint der IPV6 dualstark Light was auch immer zu sein

    APN Name: Telekom Internet IPv6
    APN: internet.v6.telekom
    Benutzername: telekom
    Passwort: tm


    Warum wieso und weshalb weiß ich aber nicht...Neuer router kommt ggf mit „neuen“ Voreingestellten Profilen

    weil die Telekom auch geizig wird mit IPV4 Adressen ? Keine Ahnung..


    Nachtrag:

    Hier berichtet die Telekom das internet.v6.telekom ein IPv6 Only mit ggf einer Privaten IP4 Adresse also

    carrier grade nat...


    Würde das DAS ist dann wirklich dein Problem





  • Okay, wir kommen der Sache auf die Spur. Ich habe jetzt mal die "internet.telekom" APN als default gesetzt und tatsächlich, jetzt habe ich wieder Zugriff von "extern" auf mein Unifi-System und auch die Speedtests funktionieren wieder über Unifi.


    Jetzt habe ich allerdings nur noch halb so hohe Download-Raten. Der Upload ist gleich wie zuvor, nur der Download passt nicht. Da werde ich die nächste Tage aber erst noch weiter testen, kann ja auch sein, dass ich mir das Netz gerade mit anderen teilen muss, ist ja nur das Mobilfunknetz.


    Was ich mich auch frage ist, ob ich mit dieser APN dann auch das 5G-Netz nutzen kann. In der Beschreibung der Telekom steht nämlich nur etwas von 2G, 3G (obsolet) und 4G. Momentan kann ich das nicht testen, da 5G hier noch nicht verfügbar ist.


    Bisher hierher schonmal vielen Dank für eure Anregungen.

  • Da stellt sich zuerst mal die Frage, wie Ubiquity den Remote-Zugriff löst. Leider sind die da nicht sonderlich kommunikativ ("security by obscurity" war in der Geschichte der EDV übrigens schon immer eine blöde Idee).

    Stochern wir doch mal ein wenig im Nebel....

    Auch wenn nicht Dokumentieren einer der Philosophien ist bei Ubiquiti...


    HIER ist beschrieben was für Ports benutzt werden. Dazu gehören auch die:


    Egress Ports required for UniFi Remote Access

    UDP 3478 Port used for STUN.
    TCP/UDP 443 Port used for Remote Access service.
    TCP 8883 Port used for Remote Access service.


    Fertig. Deine box kontaktiert den Remote Server und hält einen

    Kanal offen. Darüber wird dann geschaltet und gewaltet.

    Diese „Reverse Shell“ ist der 08/15 Standard Weg den

    jeder TeamViewer like Zugriffs Programm, und quasi jedes Konsumer

    Cloud Gerät verwendet.


    Da ist es im Prinzip egal wie oft was irgendwo NAT Technologie verwendet wird.

    Problem sind nur die Carrier die hier ggf. zu kurze Timeouts in den Nat Tabellen Pflegen

    oder der Örtliche PlatikBomber meint die Werte sind gut so

    und garnicht erst anbietet diese auch zu verändern.

    In diesen fall wird wohl das IPV6 Only wir machen dir IP4 Adressen erreichbar

    Gateway sein das nicht mit Unifi Servern mag...

    (unifi.ui.com scheint noch nicht IPV6 fähig zu sein)

  • Okay, also das Ende vom Lied ist nun, dass ich wieder die vorherige APN nutze, da sind die Downloadraten deutlich besser. Dafür habe ich ja schließlich überhaupt erst den neuen Router besorgt.


    Für den Zugriff auf die Unity-Seite/Dashboard muss ich wohl abwarten, bis diese IPv6-fähig ist :frowning_face: