USG Pro-4 hinter Fritzbox (NAT und FW)

Es gibt 14 Antworten in diesem Thema, welches 7.046 mal aufgerufen wurde. Der letzte Beitrag () ist von Falke07.

  • Hallo zusammen,

    ich habe eine USG Pro-4 gekauft und möchte diese hinter der FB installieren. Nun habe ich mich vorher in diesem Forum etwas durchgelesen und hierbei sind folgende Fragen aufgekommen:

    Vorab noch ein paar technische Details:

    - Die Fritzbox wird momentan noch benötigt (als Modem); ein Vigor Modem kommt erst später

    - Ich werde den DHCP auf der FB deaktivieren (FB bekommt 192.168.170.1)

    - USG bekommt 192.168.170.10 und wird in der FB als Exponsed Host eingestellt.

    - Alle weiteren Geräte sollen über die USG geroutet werden (LAN und WLAN)


    Nun die Fragen:

    1. Ist es richtig, das bei der o. g. Konfiguration kein doppeltes NAT existeirt?

    2. Da das USG als Exponsed Host in der FB gesetzt ist, wird ja eigentlich alles auf das USG weitergereicht. Bedeutet das auch, das die "Firewall" der FB nicht mehr bei externen Regeln Konfiguriert werden muss (Was der Wunsch wäre, den da die FB keinen DCHP ist, kennt Sie auch keine Geräte und es sind ja somit auch keine Freigaben möglich)?

    THx im Voraus

    Falke07

  • Es ist immer ein doppeltes NAT. Exposed Host ist ja hinter der FB und diese erledigt den Login. Das USG hat kein Zugriff auf die Verbindung.

    Wenn du es gleich sauber aufbauen möchtest und schon einen USB Pro 4 gekauft hast solltest du die 120 Euro für ein Vigor 165 auch ausgeben.

    Wir haben bei Amazon refurbished 92 Euro bezahlt. War nur keine Kiste dabei... Wer braucht die ?


    Ja es geht auch alles so bis auf VPN und spezielle Freigaben.

  • Ja wenn du Exposee Host machst wird die FW der Fritte überbrückt und das USG ist die Firewall. Aber dem doppeltes NAT da das USG nicht die Internetverbindung herstellt.

  • Hallo,


    Zitat


    Wenn du es gleich sauber aufbauen möchtest und schon einen USB Pro 4 gekauft hast solltest du die 120 Euro für ein Vigor 165 auch ausgeben

    Ok, ich habe mich entschieden, ein DrayTek Vigor 165 Modem zu kaufen.


    Bevor ich aber mein gesamtes Netzwerk jedoch umstelle, hätte ich da zur Sicherheit noch ein paar Fragen, nicht das ich einen Dienst nicht mehr nutzen kann.

    Folgende Konfiguration ist geplant:

    - Vigor 165 => USG Pro4 => Switch (LAN u.a. Fritzbox wegen Telefon)

    Die Fragen:

    1. Kann ich die Telefone dann noch nutzen, welche an der Fritzbox per DECT angeschlossen sind?

    2. Kann ich zu anderen Fritzboxen eine VPN Verbindung aufbauen

    3. Gibt es Unterschiede bei dem DrayTek Vigor 165 (Manche Beschreibungen im Netzt sind irreführend, Provider = 1&1)


    Gruß

    Falke07

  • Ich hatte meine Fritzbox nach dem Wechsel hinten an einen Switch und die VPN wurden wieder verbunden und die Telefone waren aktiv erreichbar und konnten telefonieren.


    Das geht also..Nur auf die VPN kommst du dann nur wenn du dich an die Fritzbox anschliesst :smiling_face:

  • Hallo,

    und die VPN wurden wieder verbunden

    Verstehe ich jetzt nicht ganz?

    Was meinst du mit :


    Nur auf die VPN kommst du dann nur wenn du dich an die Fritzbox anschliesst

    Zum konfigurieren oder ?


    Info:

    Ich habe externe Fritzboxen, auf welche ich nach Bedarf mit dem Client Fritz Fernzugang eine VPN Verbindung zu der jeweiligen Fritzbox (extern) aufbaue. Funktioniert das dann auch noch oder muss ich die VPN neu konfigurieren?


    Falke07

  • Na die VPN wurde ja von der Fritzbox im Unifi Netz angeschlossen und die Rechner im Unifi Netz wissen das nicht. (Routing passt nicht)

    Somit schliesst du dich ins WLAN und Ethernet an die Fritzbox und schwupp hast du das gegenüberliegende Netz ...


    Die Telefoniegeräte melden sich allein an.

  • Somit schliesst du dich ins WLAN und Ethernet an die Fritzbox und schwupp hast du das gegenüberliegende Netz

    Das bedeutet:

    Vigor => USG => Switch Port 1 => Fritz => PC

    ................................................................=> Telefone

    ........................................ Port 2 => Andere Hardware (AP, Drucker,etc.)


    PS: WLAN Firtzbox gibt es nicht; nur Unifi


    Ist dasa dann so korrekt?


    Nochmals Thema Vigor 165 Modem nochmals:

    Gibt es da Unterschiede oder gibt es nur eine Baureihe von DrayTek Vigor 165?


    Falke07

  • Soviel ich weiss, gibt es das "veraltete" Vigor 130 und das neue Vigor 165.

    Ich habe mir gerade letzteres angeschafft und das doppelte NAT durch die FrizBox eliminiert. :smiling_face:


    Ja wenn du Exposee Host machst wird die FW der Fritte überbrückt und das USG ist die Firewall. Aber dem doppeltes NAT da das USG nicht die Internetverbindung herstellt.

    Das kann ich nicht bestätigen.
    Die FritzBox-Firewall hat trotzdem noch die Finger drin.
    Bei mir bestimmte Sachen erst, nachdem die FB weg war. :winking_face:

  • Ja, das hast DU gut gemacht.


    Wenn Du Probleme beim Einrichten hast, sag Bescheid, hab mich gerade damit erfolgreich herumgeschlagen. :winking_face:

  • Ja, das hast DU gut gemacht.


    Wenn Du Probleme beim Einrichten hast, sag Bescheid, hab mich gerade damit erfolgreich herumgeschlagen. :winking_face:

    genau so machen wir das :smiling_face: