Security Gateway hinter Digitalisierungsbox anschliessen - Wie?

Es gibt 12 Antworten in diesem Thema, welches 7.006 mal aufgerufen wurde. Der letzte Beitrag () ist von razor.

  • Hallo,

    ich schaffe es nicht folgende Konfiguration ans laufen zu kriegen:

    Digitalisierungsbox Premium über die auch die Telefonie läuft, daran hängt ein Unifi 8 Port Switch und daran via Kabel 5 AC AP Pro (Auf jeder Etage im Haus einer).

    Wie gehe ich nun am besten vor um hinter der Digitalisierungsbox nun noch das Security Gateway zu installieren?

    Ich möchte gerne das Netz das auf den AC AP und das Netz für das Büro trennen und den beiden Netzen dann eine feste Bandbreite zuweisen.

    Danke und Gruß

    FritzBox Vodafone Kabel CableMax - USG - AP AC Pro - US 8 60 W - USW Mini Flex

  • Das dachte ich auch, das geht aber nicht. Leider bin ich da eher Laienhaft unterwegs und soweit ich das verstanden habe ist DHCP auf dem USG standardmässig aktiv, das ist natürlich ein Problem da es auch auf der Digibox aktiviert ist. Daher habe ich es auf dem USG auch ohne versucht, ich kann es aber nicht einbinden im Controller.

    Ich vermute irgendeinen Konflikt zwischen Digibox und USG...

    FritzBox Vodafone Kabel CableMax - USG - AP AC Pro - US 8 60 W - USW Mini Flex

    • Offizieller Beitrag

    Moin,


    vor weg du hast dann eine doppelte nat.


    Der controler und gateway müssen im selben netz sein


    Digitalbox -> wan usg -> unifi switch -> cloudkey


    Digitalbox dhcp abschalten und im usg eine interne ip von digitalbox geben.


    Wenn du den controller beim digitalbox angeschlossen hast und den usg am wan mit digitalbox verbunden hast wird er es nicht finden

    • Offizieller Beitrag

    Das dachte ich auch, das geht aber nicht. Leider bin ich da eher Laienhaft unterwegs und soweit ich das verstanden habe ist DHCP auf dem USG standardmässig aktiv, das ist natürlich ein Problem da es auch auf der Digibox aktiviert ist. Daher habe ich es auf dem USG auch ohne versucht, ich kann es aber nicht einbinden im Controller.

    Ich vermute irgendeinen Konflikt zwischen Digibox und USG...

    Guten Abend,

    bietet Dir diese Digitalisierungsbox (Telekom?) die Möglichkeit einen LAN-Anschluss zu einem Gast-Netz umzufunktionieren?

    Ich habe mein USG hinter einer Fritz!Box angeschlossen, beides mit DHCP und komme mit allen Geräten vom einen Netz in das andere (ist Absicht).

    Soll der finale Aufbau komplett hinter dem USG (groß oder klein) mit VLANs stattfinden oder willst Du einen Teil hier (direkt an der Digitalisierungsbox) einen dort (hinter dem USG) betreiben?


    Fragen über Fragen. :smiling_face:

  • Meine Vorstellung sieht so aus:

    Digibox->USG->Switch->AC AP Pro für "öffentliches" WLAN und einmal dann vom USG das Netz für das Büro. Die beiden Netze sollen voneinander getrennt sein.

    FritzBox Vodafone Kabel CableMax - USG - AP AC Pro - US 8 60 W - USW Mini Flex

  • Ok, also deaktiviere ich den DHCP Server in der DIgibox und gebe dem USG eine feste IP aus der Digibox. Ich hatte den Controller (Switch) an den USG angeschlossen und den USG an die Digibox.

    Ich dachte wenn ich das DHCP im USG deaktiviere würde es laufen, da dann alles über die Digibox bezogen werden kann.

    FritzBox Vodafone Kabel CableMax - USG - AP AC Pro - US 8 60 W - USW Mini Flex

    • Offizieller Beitrag

    Meine Vorstellung sieht so aus:

    Digibox->USG->Switch->AC AP Pro für "öffentliches" WLAN und einmal dann vom USG das Netz für das Büro. Die beiden Netze sollen voneinander getrennt sein.

    Das bedeutet, dass Du bei VLANs (z.B. office & home) hinter / an dem USG haben willst / wirst. Geht.

    Ok, also deaktiviere ich den DHCP Server in der DIgibox und gebe dem USG eine feste IP aus der Digibox. Ich hatte den Controller (Switch) an den USG angeschlossen und den USG an die Digibox.

    Ich dachte wenn ich das DHCP im USG deaktiviere würde es laufen, da dann alles über die Digibox bezogen werden kann.

    DHCP und NAT haben leider nichts mteinander zu tun: das eine macht Adressübersetzung, das andere verteilt IP-Adressen.

    Es gibt kein Problem mit doppeltem NAT, solange alle Geräte (Infrastruktur) damit klar kommen. Es könnte schwierig werden, wenn Du in Deinem UniFi-Netzwerk etwas in Internet freigeben möchtest, zum Beispiel einen Webserver.


    Wenn Du Deinen Client per LAN an das USG anschließt und dann das USG via WAN an Deine bestehende Infrastruktur, dann sollte das alles klappen. Du kannst aber nicht in der bestehnden und der neuen Infrastruktur die gleichen IP-Adressen vergeben. Du musst z.B. im Bestand 192.168.1.0/24 und im UniFi 192.168.12.0/24 verwenden. Sonst kann das USG nicht routen, da auf beiden Seite dasselbe IP-Netz besteht.


    BTW: Von wem ist denn nun die Digibox? Link zur Beschreibung könnte helfen.

    • Offizieller Beitrag

    Die Digibox stammt von der Telekom.

    Digitalisierungsbox Premium? Die war doch letztens in den Nachrichten - hat nicht gut ausgesehen...
    OT Telekom: "Bitte führen Sie ein Update Ihrer Digitalisierungsbox auf die neueste Firmware durch.


    Ports für die Dienste HTTP und HTTPS werden nun einzeln und nicht mehr als Bereich freigegeben. Frühere Versionen haben anstelle der Standard-Ports (80 bzw. 443) kleinere Portbereiche freigegeben. Diese Bereiche werden durch die aktuelle Systemsoftware mit dem Release 11.01.02 Patch 2 (11.01.02.102) auf die Standard-Ports der entsprechenden Dienste zurückgesetzt."

    Digitalbox braucht man wenn man analoges telefon nutzen will

    Quasi die Fritz!Box 7590 von der Telekom. :winking_face:


    Meine Vorstellung sieht so aus:

    Digibox->USG->Switch->AC AP Pro für "öffentliches" WLAN und einmal dann vom USG das Netz für das Büro. Die beiden Netze sollen voneinander getrennt sein.

    Ich würde ein Gerät mit der Telekom-Box verbinden, um den IP-Adressraum zu "erkunden" --> aufschreiben.

    Dann würde ich USG, Switch und Controller miteinander - *OHNE* Digi-Box von der Telekom anschließen und alles miteinander konfigurieren. Dabei aber darauf achten, dass Du einen anderen Netzbereich verwendest als in diese Box von der Telekom.

    Nun kannst Du WAN als DHCP-Client an die Telekom-Box anschließen und alles sollte klappen, wenn Du den Client wieder hinter dem USG anschließt.


    Das wäre mein Weg.

  • Ok, danke euch. Ich werde das nächste Woche mal im Büro testen. Die Digitalisierungsbox teilt einen in den Wahnsinn, das updaten der anderen Geräte ging schon nicht darüber, musste es auf Umwegen anstossen da sonst die Unifi Geräte nicht eingebunden werden konnten.

    FritzBox Vodafone Kabel CableMax - USG - AP AC Pro - US 8 60 W - USW Mini Flex

    • Offizieller Beitrag

    Ok, danke euch. Ich werde das nächste Woche mal im Büro testen. Die Digitalisierungsbox teilt einen in den Wahnsinn, das updaten der anderen Geräte ging schon nicht darüber, musste es auf Umwegen anstossen da sonst die Unifi Geräte nicht eingebunden werden konnten.

    Ich hoffe, dass es gerade heute nicht all zu schlimm war.


    Wünsche Dir noch einen schönen Nikolaus. Ich halte Dir die Daumen.