LTE-Backup für USG Pro 4, inkl. externer Zugang

Es gibt 46 Antworten in diesem Thema, welches 7.117 mal aufgerufen wurde. Der letzte Beitrag () ist von viggo.

  • Hallo! So, ich kann ein paar Sachen berichten.


    Gerät ist installiert, es ging ganz einfach. Wichtig: man kann sich nicht auf den Signalstärke verlassen, die angezeigt wird, bei mir im Keller hat es trotz 4 Balken nicht funktioniert. Erst als ich das LTE auf die Terrasse gelegt hab, ging es.

    Failover hat geklappt.


    Zugriff auf Unify über Cloud geht super, check.

    Zugriff auf einen anderen internen Server, der über Cloud angebunden ist, geht auch (KNX-Server)


    Was wirklich nicht geht, ist das VPN.


    Ich hab dazu bei Dyndns auch eine zweite Adresse angelegt. Interessant: auf der Dyndns-Seite erscheinen beide Adressen (xxx.dyndns.org und xxxlte.dyndns.org) mit der gleichen öffentlichen IP. Das ist nicht gut, oder?


    Ich hab auf dem Handy, von dem ich zugreifen will auch die Zugangsdaten des zweiten Dyndns-Accounts eingegeben, aber auch da krieg ich keine Verbindung.


    Und jetzt? Helfen euch die Angaben?


    Ich hab noch zwei Screens angehängt mit dem Status des LTE Pro und der VPN-Einstellungs-Seite.


    Servus, viggo

  • Ergänzung:


    Wenn DSL online ist, erhalten die bei den Dyndns-Adressen unterschiedliche IP-Adressen.

    Und beim VPN-Screen im Webinterface steht auch nicht mehr 0.0.0.0 sondern die IP-Adresse, die auf auf der Dyndns-Seite steht.


    Hilft das was?


    Servus, viggo

  • Hilft das was?

    :smiling_face:

    Wenn DSL online ist, erhalten die bei den Dyndns-Adressen unterschiedliche IP-Adressen.

    Und beim VPN-Screen im Webinterface steht auch nicht mehr 0.0.0.0 sondern die IP-Adresse, die auf auf der Dyndns-Seite steht.

    Naja, was Du damit meinst, erschließt sich mir nicht so recht. Aber egal, ich versuche es noch einmal zu erklären.

    Also bei meinem VPN-Firewall-Router lässt sich jeder der 8 vorhanden Ports als WAN-Port einstellen und sodann für jeden WAN-Port ein eigener DDNS-Dienst konfigurieren.


    Nehme ich nun zwei Ports als WAN her und klemme an den einen meinetwegen 1+1 und an den zweiten VF dann konfiguriere ich den DDNS-Dienst jeden dieser Ports so, dass dieser einen einzigen (z.B.) DynDns-Account mit der öffentlichen IP seines zugehörigen WAN-Ports aktualisiert.


    Im DynDns-Account werden dann zwar die öffentlichen IPs von 1+1 und VF im Wechsel eingetragen, aber das ist egal, da das Heimnetz ja über beide Leitungen (1+1 u. VF) erreichbar sein sollte. Ein Client, welcher dann über den DynDns-Account die IP abfragt um sich mittels dieser mit dem Heimnetz zu verbinden, erhält also immer eine gültige öffentliche IP - mal die von 1+1 und mal die von VF.


    Fällt aber nun z.B. 1+1 aus, ist es der DDNS-Dienst des VF-WAN-Ports, welcher als letzter im DynDns-Account die IP aktualisiert (u.U. nach einer Wartezeit). Auch dann wird aber über den Aufruf des FQDN des einen einzigen DynDns-Account eine gültige öffentliche IP gemeldet und die Verbindung zum Heimnetz ist herstellbar.


    Da man nun auch in der USG den VOIP Port als WAN2 konfigurieren kann, sollte dies mit dem Teil auch so funktionieren Das einzige, was der Angelegenheit dann einen Strich durch die Rechnung machen kann, ist, wenn die USG nicht für jeden WAN-Port einen eigenen DDNS-Dienst zur Verfügung stellen kann (was ich aber nicht glaube).


    Dann sollte man sich aber mal nach einen richtigen Router umsehen :grinning_squinting_face:

  • Man kann jeden dyndns Dienst einer wan Schnittstelle zuweisen. Funktioniert also so wie bic das schreibt.

  • Hallo, danke das hab ich jetzt glaub ich in der Theorie verstanden.


    Es wollte gehen, wenn die zwei Modems (1+1 und LTE) an getrennten WAN-Ports stecken, richtig?

    Das geht aber wohl nicht, weil der U LTE Pro ja eben NICHT an einen WAN-Port angeschlossen werden soll, sondern an einen LAN-Port, richtig?


    Dann wäre es also eine Lösung nicht den U LTE zu verwenden, sondern einen Drittanbieter, der dann an den zweiten WAN-Port des USG angeschlossen wird, richtig? z. B. der schon erwähnte Netgear.


    Auf den USG möchte ich nicht verzichten...


    servus, viggo

  • weil der U LTE Pro ja eben NICHT an einen WAN-Port angeschlossen werden soll, sondern an einen LAN-Port, richtig?

    Wieso, weil das jemand so geschrieben hat oder weil es tatsächlich so ist? Ich selbst schrieb aber schon, dass wenn man LTE Proan an einen LAN-Port hängen wollte, diese (also die LTE Pro) dann auch Router und Firewall spielen muss - das ist sie nicht und das kann sie auch nicht :frowning_face: Im Gegenteil, es wird explizit darauf hingewiesen, dass die LTE ein UniFi Security Gateway oder eine UniFi Dream Machine benötigt - und wo sollte die LTE dort an sonst angestöpselt werden, als einen WAN-Port?

  • hm, in der beschreibung steht, dass die an einen POE-Port muss am Switch. Ich proboiers aber gerne aus :smiling_face:


    Dann muss aber auch das WAN 2 eingerichtet werden, richtig, nicht "nur" die LTE Pro, richtig?


    Servus, viggo

  • Das lte Ding kann irgendwo ran, muss kein wan port sein. Alles gut. Schau mal ob du beim dyndns die Schnittstelle auswählen kannst wo der dran steckt.

    Bilder

  • hm, in der beschreibung steht, dass die an einen POE-Port muss am Switch.

    Was fürn Schiet .... geht aber trotzdem, wenn du am Switch zwei Ports vereinzelst und zu einer Gruppe machst - einer dann für das Schietteil und einer zum WAN-Port der USG. Und sag mir jetzt nicht, dass das bei Unifi auch nicht geht :tired_face:

  • Leute... Anschließen wie vorgegeben und gut. Die usg weiß durch den Controller wo es die Daten hinschicken soll. Nicht irgendwelche Basteleien, das kann man mit ui fremden Modems machen. Hier völlig unnötig.

  • Ich teste gerade noch, ob/wie ich beim LTE ein Dyndns beibringen kann und bin gerade auf diese Seite gestoßen:


    Das müsste es doch sein, oder? Steht normal auf Auto. wenn ich auf Manual stelle, dann kann ich am DYNDNS was drehen. Aber soll das unten dann auf DHCP 4 stehen bleiben?

    Da stehen beim WAN1-Anschluss ja die PPPOE-Zugangsdaten drin.





  • Wenn du eine statische ip hast, lass es so. Den dyndns erstellst du über den link unten.


    Edit: sehe gerade du hast eine 100er ip. Also keine öffentliche ip. Die brauchst du aber für dyndns.

  • Dann nimmst einen anderen Dienst. Hier im Wiki oder im Forum stand mal was dazu. So lange du aber keine öffentliche ip hast, wird das eh nix.

  • Der U-LTE Pro baut vermutlich eine Art internen Tunnel auf der dann als wan fungiert.


    Kann mir aber auch verstellen, dass UniFi das Ding softwaretechnisch beschnitten hat. Und deshalb evtl auch bestimmte Sachen nicht gehen.

    Mein Projekt