USG und ds lite

Es gibt 25 Antworten in diesem Thema, welches 6.000 mal aufgerufen wurde. Der letzte Beitrag () ist von UweDj.

  • Hallo zusammen,

    dies ist mein erster Beitrag und ich bin kein NetzwerkExperte, sondern mehr ein ambitionierter Anwender. Ich hab vor einigen Monaten auf Unifi umgestellt, weil ich ein gutes, stabiles WLAN wollte, gute Firewall, und iot/Gäste vom Rest trennen, usw..

    Habe im Haus jetzt USG, cloud key, switche und drei APs. Internet über Kabel. Zuerst mit Vodafone Station, seit Sommer mit TC4400.

    Vorgestern dann der Wechsel zu O2, und hab dann hinterher herausgefunden dass O2 nur DS Lite anbietet…was das USG nicht kannn. Da O2 die Leitung von VF mietet, war ich davon ausgegangen dass alles technisch unverändert weiterläuft.. Mist!

    Habe nach Lösungen gesucht, und zB das hier gefunden: https://hilfe.o2online.de/dsl-…-lite-nur-ipv6-nat-594471

    Ich muss dazu sagen, dass mich diese Beschreibung ziemlich an die Grenze bringt, bin wie gesagt, kein Experte, aber wenn man mir sagt wo ich welche Knöpfe drücken muss bin ich offen für alles.

    Deswegen zu Anfang einmal an die richtigen Unifi Experten gefragt: was würdet Ihr tun, wenn Ihr kein DS sondern nur Ds lite bekommen würdet, und Eure Hardware nicht komplett wieder umbauen wollt?

    Mein Workaround (um erstmal Netz zu haben): fritz 7590 zwischen TC4400 und USG, in der fritz „ipv6 und ipv4 über ds lite“ ausgewählt, funktioniert. Ich kann mir vorstellen dass nicht optimal ist? Gäbe es eine andere Möglichkeit, mit dem fehlenden Ipv4 umzugehen? Also eigentlich die gleiche Frage wie oben.

    Bitte nicht verhauen für zu doofe Fragen :winking_face:

  • Ich stand - kurzzeitig - bei der Übernahme von Unitimedia vor dem gleichen Problem.


    Von dem was ich noch im Kopf hab, gab es bei DS Lite keine einfache Möglichkeit die Ubiquiti Hardware ohne doppeltes NAT zu betreiben. Nach der Übernahme gab es dann einige Monate später eine Zubuch-Option zum Vertrag wodurch die Leitung auch automatisch auf Dual-Stack umgestellt wurde.


    Damals hieß es entweder mit doppeltem NAT leben (also Fritzbox und USG) oder keinen Ubiquiti Router nutzen wenn man nicht viel basteln möchte.


    Das Wissen ist jetzt allerdings auch knapp 4 Jahre alt, mittlerweile habe ich wieder auf eine Kupferleitung umgestellt. Ich drücke auf jeden Fall die Daumen, dass sich noch jemand mit aktuellerem Wissen zu Wort meldet :smiling_face:

  • Ok, danke schonmal. Über doppeltes NAT habe ich schon des öfteren gehört, zB wenn man eine Fritz im bridge als reines Modem betreiben will. Aber so richtig verstanden habe ich noch nicht, was jetzt der PRAKTISCHE Nachteil ist? Was passiert wenn ich das betreibe, was merke ich davon? „Nur“ langsamere Verbindung, oder auch weitere Probleme (zB mit Zugriff von extern, VPN, oder …was auch immer)?


    So etwas könnte ich mir vorstellen anzugehen, um doppeltes NAT zu vermeiden: https://www.drei-d-w.de/usg-hi…tzbox-ohne-doppeltes-nat/

    Würde mich das weiterbringen?


    Sorry, irgendwie hab ich aus Versehen die Schriftfarbe…

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von UweDj mit diesem Beitrag zusammengefügt.

  • Ich habe es erst geändert und dann den Beitrag darunter gelesen :winking_face:.

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • Deswegen zu Anfang einmal an die richtigen Unifi Experten gefragt: was würdet Ihr tun, wenn Ihr kein DS sondern nur Ds lite bekommen würdet, und Eure Hardware nicht komplett wieder umbauen wollt?

    Auf Internet Verzichten oder mir Gedanken über meine innere Einstellung machen.

    Entweder baue ich was um (ob andere provider oder hardware sei mal dahingestellt)

    oder ich lebe damit das es nicht geht und übe mich in Verzicht.


    fritz 7590 zwischen TC4400 und USG, in der fritz „ipv6 und ipv4 über ds lite“ ausgewählt, funktioniert. Ich kann mir vorstellen dass nicht optimal ist? Gäbe es eine andere Möglichkeit, mit dem fehlenden Ipv4 umzugehen?

    Das Problem ist halt das die USG (und auch die anderen Gateway von UNIFI)

    kein DS-Lite können, da IPv6 immer noch recht stiefmütterlich behandelt wird

    oder RFC6333(DS-Lite) in USA keine große rolle spielt wenn umzieh Einwahl

    geht.


    Es gibt ein paar Hacks um der USG DS-Light beizubringen. Das ist aber nicht für jeden

    was. Da es ein schon ein wenig Ahnung voraussetzt um zu verstehen was da warum

    gemacht wird, um auch regieren zu können wenn z.B bei nächsten Update

    keiner einen eine Anleitung vor die Füße wirft...


    Ansonsten haben viele ne FritzBox (oder ne andere Kiste) als Einwahl davor.


    NAT abschalten auf der USG is eine kleine Fingerübung,die z.b Hier im Wiki recht gut

    erklärt wird. Deinen Jetzige IP4 ist ja bestimmt auch schon eine Private (100.x.x.x.).

    Da hast du eh Doppeltes NAT (das NAT vom Provider und dein NAT)

    Da spielt ein drittes NAT dann auch keine Rolle mehr...


    SIP kann Probleme machen mit zu vielen unbekannten NAT i der Reihe.

    Aber wen deine Fritzbox direkt an der Leitung Telefonie macht ist

    ja alles so wie es rein soll. Und nicht vergessen der Provider macht

    ja auch nochmal ein NAT für dich.


    Performance ? Na halt noch ein Sprung mehr zu ziel.

    Und ob du zu diesen Forum 7 oder 8 Sprünge benötigst. Das macht nicht wirklich ein

    unterschied.

    Einmal editiert, zuletzt von gierig ()

  • ich hatte durch ein hybrid-modem auch zwangsweise für ne weile doppeltes NAT.
    hab da aber am Modem eingestellt, dass schlichtweg alles ohne kontrolle etc. an mein angeschlossenes gerät (in meinem fall dann die udm-pro) weitergeleitet wird.

    war zwar doppeltes nat, aber weder mein ping, noch sonst irgendwas hat da probleme gemacht. und ich habe sowohl home-office, als auch gaming und vpns usw betrieben.

    Netzwerk:
    1x UDM Pro | 1x Cloud Gateway Ultra (Backup-Router) | 2x U6-Pro | 2x UAP-AC Pro | 1x UAP-AC-M | USW-Pro 48 POE | 1x US-24 (Backup-Switch) | (2x USW-Flex Mini) | 1x USW Lite 8

    Video:

    1x G3 Flex | 1x G3 Instant | 3x G5 Bullet | 2x G5 Flex | 1x G5 Turret Ultra | 1x UFP Viewport

    USV: Eaton Ellipse Eco 800 USB

    Main-Hardware: Windows Gaming PC | Mac Mini mit M1 | alter PC mit unRAID zum Spielen | DS1621+ Haupt-NAS | DS918+ Backup-NAS | Playstation 5 | iPad Pro 2020

    Smarthome: KNX | Homekit | Homebridge | Sonos | 12,6kWp Photovoltaik

  • NAT abschalten auf der USG is eine kleine Fingerübung,die z.b Hier im Wiki recht gut

    erklärt wird. Deinen Jetzige IP4 ist ja bestimmt auch schon eine Private (100.x.x.x.).

    Da hast du eh Doppeltes NAT (das NAT vom Provider und dein NAT)

    Da spielt ein drittes NAT dann auch keine Rolle mehr...

    Hallo zusammen,

    jetzt muss ich leider noch ein paar doofe Fragen stellen, da mein Wissen und Verständnis doch sehr begrenzt sind.

    In der im Wiki verlinkten Anleitung steht, dass ich bis nach "default" navigiere, und dann auf ein gelbes Symbol klicken soll und "durchangeln"

    "Seht ihr nur ein gelbes Symbol erstmal darauf klicken und danach durchhangeln.ubiquiti-networks-forum.de/attachment/1911/"

    1.)

    Ist mit dem gelben Symbol der Ordner "map" gemeint? In dem Ordner liegt bereits eine Datei.. muss diese ersetzt werden? Muss die neue Datei "config...json" dazugelegt werden?

    Was bedeutet durchhangeln? :smiling_face: Der Linkk dazu ist leider leer.



    2.) Muss ich jetzt in der fritzbox eine statische Route einrichten? Das kann ja eigentlich nicht funktionieren, da das USG nicht mit den dann durchgereichten IPv4 Informationen arbeiten kann?


    3.)

    Zitat:Deinen Jetzige IP4 ist ja bestimmt auch schon eine Private (100.x.x.x.).

    Bin mir nicht sicher: meinst Du dmit die von der fritzbox vergebene IP? (192.168.188.x)


    Ich verstehe anscheinend noch nicht richtig: nat, also die Zuweisung der Daten zu dem entsprechenden Gerät/ IP muss doch eigentlich die USG machen? Die Fritzbox ist doch in einem anderen IP-Bereich (192.168.188.0/24), und soll ja auch garnicht routen... Ich steh grad mächtig aufm Schlauch! Sorry...

    3 Mal editiert, zuletzt von UweDj ()

  • Moin zusammen,


    die Konfiguration die bei mir jetzt läuft, sieht so aus:

    USG mit cloud key hinter der fritz 6660 cable

    WLan läuft im ganzen Haus bestens.

    Es läuft alles stabil, aber noch mit zwei Dingen die ich bei Gelegenheit ändern möchte.


    Mit welchem unifi Gerät kann ich USG und cloud key ersetzen, damit

    1. es mit ds lite nativ funktioniert, und ich anstelle der fritzbox mein Technicolor 4400 verwenden kann?
    2. ich die an meinem Anschluss angebotenen 1000mbit nutzen kann? Mit dem USG ist bei rd. 250mbit Schluss.
      UDM, USR, …?

    Vielen Dank.

  • Na ja was willst du hören ? Ich kürze mal ab :smiling_face:


    UDM SE ist der Burner all on one uns so... Ne nimm lieber nen CloudKey 2 Plus und meine

    geliebte USG PRO, das ding gibt zwar nicht neu zu kaufen aber was besseres gibt es nicht...

    Quatsch das einzig ware is CloudKey 2 mit der neuem UXG alles andere is ja quasi End of life oder Spielzeug.

    Alter, seit alle Ruhig, der Junge braucht ne UDR das ist nen AP gleich mit drinne nur so macht es sinn.


    Dann kommt einer und fragt dich was du den genau willst ? Wohin willst du, wo siehst und dein Netzwerk dich

    in 3 Jahren.

    Einmal editiert, zuletzt von gierig ()

  • wenn du 1000mbit mit der firewall da am laufen haben willst, brauchst du eh schon udm pro/se da die über 1gbit durchsatz bei eingeschaltetem threatment haben.


    aber ohne use case deinerseits schwer einzuschätzen. uxg hat glaub ich auch genug durchsatz. müsstest aber den cloudkey behalten…


    spielen einige faktoren mit…

    Netzwerk:
    1x UDM Pro | 1x Cloud Gateway Ultra (Backup-Router) | 2x U6-Pro | 2x UAP-AC Pro | 1x UAP-AC-M | USW-Pro 48 POE | 1x US-24 (Backup-Switch) | (2x USW-Flex Mini) | 1x USW Lite 8

    Video:

    1x G3 Flex | 1x G3 Instant | 3x G5 Bullet | 2x G5 Flex | 1x G5 Turret Ultra | 1x UFP Viewport

    USV: Eaton Ellipse Eco 800 USB

    Main-Hardware: Windows Gaming PC | Mac Mini mit M1 | alter PC mit unRAID zum Spielen | DS1621+ Haupt-NAS | DS918+ Backup-NAS | Playstation 5 | iPad Pro 2020

    Smarthome: KNX | Homekit | Homebridge | Sonos | 12,6kWp Photovoltaik

  • Ok...schade. Dann mache ich erstmal weiter mit dem bestehenden System, und halte die Augen auf nach der UDM Pro, um im ersten Schritt die Geschwindigkeit zu erhöhen. Wenn ich in 1,5 Jahren den Anbieter wechseln kann, wird evtl. noch IPV4 angeboten, ODER es gibt bis dahin die Möglichkeit in Unifi Geräten mit IPV6 umzugehen.

  • Hallo zusammen,


    bzgl. Erhöhung der Geschwindigkeit: die Tage kommt ja der Nachfolger der USG raus, und verspricht eine max. Downloadrate von 960 Mbps mit und ohne IPS/IDS. Bei allen anderen Gateways und Konsolen ist hier mit IPS/IDS ein geringeren Wert angegeben. Bei der UDR z.B sinkt der Wert von 960 auf 700Mbps.

    --> Was haltet Ihr davon? Es ist ja technisch nachvollziehbar, dass aufgrund höherer Sicherheit die Downloadrate sinkt, ist dieses Versprechen dann nicht unseriös?


    UXG-Lite Preview: A Proper USG Replacement — McCann Tech
    A preview of the new UniFi Gateway Lite (UXG-Lite) covering hardware specs, limitations, and where it fits in the gateway lineup.
    evanmccann.net

  • Finde ich nicht, es wird ja angegeben welche Durchsätze mit welchen Funktionen erreichbar sind.

    Es mag vielleicht verwirrend wirken, aber nicht unseriös.

    Gruß

    defcon

  • Aber ist es denn technisch möglich, dass das UXG-Lite diese DL Raten schafft, egal ob die Sicherungssysteme laufen oder nicht?


    Grundsätzlich neige ich zum Kauf; ein deutlicher Sprung in der Performance im Vergleich zu meinem jetzigen USG wäre es bestimmt.

  • Was genau soll den Unseriös sein ?


    MIT IDS wird halt jedes Paket angeschaut und mit suricata untersucht das von UI zu 99% mit den

    Öffentlich verfügbaren Regelwerken ausgestattet ist.

    Das Kostet vor allem CPU Kraft die bei den „alten“ USG Modellen nicht in dem Masse zu Verfügung

    stand und damit den MAX Durchsatz drosselte (vor allem wenn alle Kategorien an sind)


    Die neue Büchse hat halt ne Stärkere CPU, bessere angebaute Netzwerkteile und mit Sicherheit nicht

    die alte Mittelware (Vyatta/VYos/EdgeOS) sondern das von UnifiOS direktere Einstelen der einzelnen

    Dienste.


  • Vermutlich wird es so auf dem Niveau der UDR/UDM mit aktivem IDS liegen. Also so um die 700-850 Mbit.

    Steht ja in der beschriebung, bis zu 10x schneller mit aktivem blabla als das alte USG

    Gruß

    defcon