Firewall ins Netzwerk holen

Es gibt 40 Antworten in diesem Thema, welches 12.941 mal aufgerufen wurde. Der letzte Beitrag () ist von tomtim.

  • vielen Dank für die Antwort.


    4. Dyndns geht nicht über UDM Pro, das ist aber schade.


    Wollte ja nächstes Jahr Protect machen eine SSD dafür sparsam und leise!


    Hat das UDM eigentlich Lüfter ne oder?


    Honeypott ok das schaue ich mir an, ist aber nicht in dem UDM sondern extern richtig über PI?

  • Hallo noch einmal.

    Hoffe alle sind gut reingekommen und gesund geblieben.
    Habe noch zwei/drei Fragen:

    - Welche HDD sollte man nehmen eher SSD oder eine "normale" HDD vielleicht bei beiden Modell
    - Wenn ich das Pro Modelle ins Netzwerk hole, so muss ich doch die IP umstellen, da ich im Netzwerk die Fritte habe welche DHCP macht. Wie mache ich es am besten das alle die gleiche IP behalten wie diese jetzt sind, ist zwar DHCP aber in der Fritte gesagt dieses Gerät behält immer die IP z. B. 192.168.1.2

    - Ist das UDM Pro ohne Lüfter habe keins auf den Bildern gesehen

  • Wie mache ich es am besten das alle die gleiche IP behalten wie diese jetzt sind, ist zwar DHCP aber in der Fritte gesagt dieses Gerät behält immer die IP z. B. 192.168.1.2

    vorab im DHCP-Server hinterlegen, dass die MAC-Adresse dann die entsprechende statische IP-Adresse zugeteilt bekommt.

    Nur weil Du Recht hast bedeutet das nicht, dass ich Unrecht habe.
    Du hast das Leben nur noch nicht von meiner Seite aus gesehen.

    Beispiel: was für den Einen eine 6 ist, ist für Andere eine 9

  • vorab im DHCP-Server hinterlegen, dass die MAC-Adresse dann die entsprechende statische IP-Adresse zugeteilt bekommt.

    Kann Dir nicht so folgen gerade.

    Gedanke bei einer Umstellung von der FB zu einem UDM Pro wäre das die Geräte im Netzwerk alle die IP behalten die die FB mal vergeben hat, aber das UDM Pro soll DHCP machen am besten mit den gleichen IP Adressen damit ich nicht alle Geräte anfassen müsste im Netzwerk.


    Was bekommt die FB um SIP weitrhin zu machen!

  • Stimmt ... die UniFi Controller geben es scheinbar nicht her, dass man eine MAC-Adresse vorab einer IP-Adresse zuordnet.

    Ich muß meine obige (einfache) Erklärung daher noch mal ein wenig spezifizieren, denn UniFi hat dazu kein vorab brauchbares Handling eingebaut.War mir noch nicht aufgefallen und ist auch ungewöhnlich, weil die mir sonst bekannten DHCP-Server (Router etc.) das können (sogar so eine Consumer-FritzBox).
    UniFi ist in vielen Dingen ein wenig anders und man muß einiges neu lernen. :face_with_rolling_eyes:


    IP-Adresse festlegen:

    Das nennt sich bei UniFi "fixed IP".


    Zunächst wird der Host ganz normal ins Netzerk eingebunden und bekommt irgendeine IP-Adresse per DHCP;

    dann öffnet man die Clienteinstellungen und teilt die gewünschte IP-Adresse zu.

    Anschließend muß der Client nochmals dazu motiviert werden, eine IP-Adresse zu beziehen.

    Schlußendlich wird diesem dann die gewünschte IP zugeordnet.


    Die Vorgehensweise ist im UniFi Helpcenter beschrieben.


    Ich würde das allerdings anders machen und die IP-Adresse manuell im Host einstellen, sowie diese in einen Bereich außerhalb des DHCP-Bereichs verlegen, damit es nicht zu Adresskollisionen kommt.


    Zum Thema: "FB soll SIP machen":

    Einerseits schreibst Du von "Umstellung von FB zu UDM Pro".

    Darunter verstehe ich, dass die UDM Router und Gateway spielen soll.

    Allerdings hat die UDM ja kein DSL-Modem on Board, und es stellt sich die Frage wie Du das lösen willst.


    Andererseits möchtest Du die FB weiterhin SIP (also wohl VoIP-Telefonie) machen lassen.

    Dazu müsstest Du die FB als Host ins Netzwerk einbinden, was die FBs ja durchaus hergeben.

    Oder soll die FB weiterhin vor der UDM eingebunden werden und dann auch die PPPoE-Einwahl erledigen? ... Die Frage wäre vorab zu klären.


    CU, Axel

    Nur weil Du Recht hast bedeutet das nicht, dass ich Unrecht habe.
    Du hast das Leben nur noch nicht von meiner Seite aus gesehen.

    Beispiel: was für den Einen eine 6 ist, ist für Andere eine 9

    3 Mal editiert, zuletzt von axelb ()

  • Hallo Axel,

    also so wie ich das jetzt verstehe um kein Doppeltest NAT zu machen muss die FB raus und die Einwahl ins Netz sollte in Vigor machen. Das mit dem Vigor wurde mir empfholen hier.

    Man kann doch die FB nicht als Modem weiterhin verwenden, irgendwo stand das zumindest mal.

    Daher war/ist dere Gedanke man nimmt einen Vigor die Einwahl zum Provider/Internet.

    Die FB soll dann am UDM Pro hängen und SIP/VOIP machen mehr nicht ist wohl die beste Lösung?

    Das mit der IP bedeutet am Ende das der UDM Pro kein DHCP machen soll/kann? Gibt dann im Netzwerk eine neue DHCP IP Range 192.168.2.1 (2/3/4/ etc?) Dann müsste ich jedes Gerät einmal anfassen, kann man im UDM Pro auch sagen später dieses Gerät PC Smartphone etc immer die selbe IP bekommen soll wie bei der FB?

  • Man kann doch die FB nicht als Modem weiterhin verwenden, irgendwo stand das zumindest mal.

    Doch, kann man, dann aber nur ohne SIP, weil die Einwahl (und damit die Authentifizierung) ja noch nicht passiert ist.
    In dem Fall wird das nichts mit dem VoIP.

    VoIP geht erst dann, wenn Du den Internetanschluß auch benutzen kannst, also nach der Authentifizierung.


    Ob Du einen Vigor als Modem nimmst, oder eine FritzBox oder ein reines Modem (beispielsweise das von ALLNET) ist dabei relativ egal.
    Gebrauchte, aber funktionsfähige FriBos sind im Web ja recht günstig zu bekommen ... irgendwas mit einer (3,) 4 oder 5 an der zweiten Stelle der FritzType wäre geeignet, sofern eine 3 oder 7 davor steht (z.B. 74xx, 75xx oder 34xx).
    Von den x3xx-Geräten habe ich mich allerdings mittlerweile verabschiedet, weil diese "alten Kisten" aufgrund der veralteten und nicht mehr zeitgemäßen Prozessoren gelegentlich Kummer haben, den Datendurchsatz angemessen zu organisieren.

    Vigor, FritzBox und Co machen da eigentlich schon zuviel und werden nur für einen Bruchteil von deren Möglichkeiten eingesetzt; da ist zumindest mir eine aufs wesentliche reduzierte Komponente (hier das vorzuschaltende Modem) lieber.



    Überhaupt ... eine FritzBox (oder ein Vigor etc.) als Router zu betiteln ist eigentlich völlig falsch; immerhin sind das multifunktionelle Geräte und die Komponente "Router" ist nur eines der vielen Dinge die diese Geräte realisieren.
    Zumeist sind neben "Router" auch noch "Modem" dabei, aber auch "DHCP-Server", "Netzwerk-Switch", "WLan-AccessPoint", eventuell auch "VoIP-Telefonsystem", "Fax-Server" (samt Faxempfang und Umwandlung zu PDF), "LAN/USB-Adapter" (bei der FriBo zum Anschluß von USB-Druckern und USB-Festplatten), und eben einiges mehr.



    In den UniFi Controllern kann man offensichtlich vorab keine Zuordnung vornehmen, zumindest habe ich dazu nichts gefunden.
    Also erst die Clients einbinden, dann in der Controllerübersicht aufrufen und die IP fixieren ... dabei ggf. nochmals anpassen bzw. abändern.

    Nur weil Du Recht hast bedeutet das nicht, dass ich Unrecht habe.
    Du hast das Leben nur noch nicht von meiner Seite aus gesehen.

    Beispiel: was für den Einen eine 6 ist, ist für Andere eine 9

  • ... ich schreibs jetzt ein letztes Mal hier im Thread: :unamused_face:


    Die FB kann keinen full bridged modus!

    Ich habe das mit VIER Modellen der 7er Reihe gestest. Das ist keine professionelle Lösung und funktioniert nicht ordentlich.


    So hab ich es laufen und so funktioniert es sauber u. fehlerfrei:


    Vigor 165 als Modem im WAN

    UDM Pro (WAN Port 1 -> Vigor)

    UDM pro ( LAN Ports: Rest der Infrastruktur inkl. Fritzbox)


    WAN Netz 192.168.1.1 (UDM pro) = Default Einstellung. BITTE nicht ändern, wenn Du nicht weist was Du tust!

    Vigor WAN Seite = Port 1 (192.168.1.2) -> Einstellungen z.B. iDomix od. hier auch im Forum an unterschiedlichsten Stellen nachzulesen.


    UDM Pro LAN Netz z.B. 192.168.2.1 (Def. GW: 192.168.2.1, Mask: 255.255.255.0, DNS: 192.168.2.1 - wenn kein PiHole zum Einsatz kommt, ansonsten ist der PiHole DNS1 und z.B. UDM pro Backup DNS mit 192.168.2.1


    Vigor LAN Seite = Port 2 (z.B. 192.168.2.5) - kann man machen, muss man aber nicht. Erleichtert aber die Administration u. Support später DEUTLICH (Vorteile kann ich gerne bei Gelegenheit erläutern)

    Fritzbox z.B. 192.168.2.3 (macht NUR NOCH SIP = Telefonie). Entsprechende Einstellungen z.B. siehe iDomix. Hier im Forum auch schon öfter beschrieben.


    Reihenfolge der Inbetriebnahme:

    1. Vigor konfigurieren

    2. UDM pro in Betrieb nehmen und konfigurieren

    3. evtl. APs / Switche in Betrieb nehmen

    4. Endgeräte siehe ff.


    IP-Adresse der Endgeräte -> Neuzuweisung:


    VORHER IP Adressen in UDM pro festlegen geht nicht. Dazu wäre eine Vorreservierung über MAC Adresse notwendig. Das kann das UDM pro nicht (zumindest nicht über die Oberfläche und CLI Konfig macht nur dann Sinn, wenn man weis was man tut!) und ich sehe da auch keinen Vorteil.


    1. Umstellung der Infrastruktur wie oben beschrieben

    2. Alle Endgeräte bekommen per DHCP durch das UDM pro (irgend-) eine IP-Adresse , wenn das nicht passt dann 3. u. 4.

    3. UDM pro Endgeräteübersicht (jeweils auf das Endgerät klicken. Unter "General" kann man eine feste IP Adresse aus dem vorher definierten LAN Netz im UDM pro unter "Einstellungen" -> "Netzwerke" nehmen). Bitte ENTWEDER im EG festlegen ODER im UDM pro!

    4. Jedes Endgerät nach der IP Adress Neuzuweisung entweder neu booten oder neu im WLAN anmelden

    ------

    vg

    Franky

  • Dann bin ich ja mit meiner Komponentenaufbauphilosophie nicht so ganz alleine


    Ob man nun einen 165er vigor, einen ALLNET oder etwas anderes als Modem einsetzt, wäre dabei nebensächlich.

    Dass die FriBos sich nicht als fullbridged Modem einsetzen lassen, ist mir noch nicht aufgefallen; vermutlich hatte ich noch keine Anwendungen im Einsatz, bei denen sich das auswirkt.
    7er Reihe sagt dazu nichts aus (damit sind wohl die DSL-FriBos gemeint, die auch VoIP unterstützen), sofern man nicht den Firmwarestand berücksichtigt.


    vigor und auch FB machen aber beide scheinbar NAT, was ich in so einer Zusammenstellung eher als Fehlerquelle auszuschließen versuche.


    CU, Axel

    Nur weil Du Recht hast bedeutet das nicht, dass ich Unrecht habe.
    Du hast das Leben nur noch nicht von meiner Seite aus gesehen.

    Beispiel: was für den Einen eine 6 ist, ist für Andere eine 9

  • Wow so viele Daten und Input:

    - Modem von Allnet nicht gut also!
    - Also macht das UDM Pro selber die zuweisung der IP Adressen, kann ich diese später umschreiben nach der Vergabe und fest zuweisen im UDM Pro wie bei der Fritz Box?


    Komme gerade durch einander hier was ist richtig und was falsch?

  • Hallo Samhain,

    hast Du dazu noch einen Tipp:

    - Also macht das UDM Pro selber die zuweisung der IP Adressen, kann ich diese später umschreiben nach der Vergabe und fest zuweisen im UDM Pro wie bei der Fritz Box?

    Könnte man an den Vigor noch direkt die Fritte hängen für SIP/Voip?
    Wenn ich der Fritz.Box 192.168.2.3 zuweise wie geht es dann wenn meine Mobotix klingelt und die Fritz Dect auch Bild und Klingeln übertragen sollen die Kamera ist ja dann im 192.168.1.1 Netzwerk!

    • Offizieller Beitrag

    #TOPIC !!!

    Ich weise mal wieder darauf hin, dass wir uns hier massive vom eigentlichen Thema abgewendet haben. Damit ist das Auffinden der Infos später nicht mehr so einfach möglich.

    Hallo Samhain,

    hast Du dazu noch einen Tipp:

    - Also macht das UDM Pro selber die zuweisung der IP Adressen, kann ich diese später umschreiben nach der Vergabe und fest zuweisen im UDM Pro wie bei der Fritz Box?

    Könnte man an den Vigor noch direkt die Fritte hängen für SIP/Voip?
    Wenn ich der Fritz.Box 192.168.2.3 zuweise wie geht es dann wenn meine Mobotix klingelt und die Fritz Dect auch Bild und Klingeln übertragen sollen die Kamera ist ja dann im 192.168.1.1 Netzwerk!

    Du kannst Dank des der UDM auch mehrer Netze - sog. VLANs - anlegen. Ich denke aber, dass Du Dir dazu noch ein paar mehr Informationen ansehen solltest. #YouTube.

    Die UDM verteilt die IPs in Deinem LAN und übernimmt auch die Einwahl, wenn Du ein Modem, welches zu Deinem Anschluss am besten passt (17a, 35b, ...), davor setzt und entsprechend konfigurierst.

    Das mit den Adressen ergibt sich dann. Ich würde in Deinem Fall die FB als IP-Client im LAN betreiben und sich bei Deinem ISP anmelden lassen, falls Du alle nötigen Daten für die Telefonie hast.

  • Hallo Razor,

    vielen Dank für Deine Antwort.
    Ich schaue nur hier um das beste zu finden das Netzwerk umstellen, am Ende des Tages muss alles wieder sauber laufen da sonst kein Telefon und keine Hausautomation mehr geht.

    Denke werde halt folgendes probieren:
    - Vigor 165 an den einen WAN dann UDM Pro und wenn möglich an den die FB? Nur weiss ich nicht wie ich das dann mit der Mobotix mache.
    - UDM Pro holen HDD muss ich sehen welche am Ende

    - Habe einen CK2 im Dienst kann ich die Daten übernehmen für das W-LAN 2 Nanos im Einsatz!

    - Die FB an den Vigor oder besser an das UDM Pro? Muss ich im UDM Pro die gleich IP Netz nehmen?

  • Die FB an den Vigor oder besser an das UDM Pro? Muss ich im UDM Pro die gleich IP Netz nehmen?

    Der Vigor macht ja keine EInwahl und hat auch sonst keine weitere Aufgabe als DSL-Modem zu spielen.

    Das einzige Gerät am vigor ist die UDM pro.


    UDM ist dann der Router zwischen WAN und LAN ... alles andere kommt dahinter, also auch die IP-Telefonanlage, sprich die FriBo als Host im LAN.

    Nur weil Du Recht hast bedeutet das nicht, dass ich Unrecht habe.
    Du hast das Leben nur noch nicht von meiner Seite aus gesehen.

    Beispiel: was für den Einen eine 6 ist, ist für Andere eine 9

  • OK die Geräte stehen da ja Vigor sollte man wohl nehmen obwohl Modem langt doch, oder wozu der zweite Anschluss am Vigor?

    Was ich nicht so ganz verstehe jetzt ist folgendes:
    - UDM Pro hat den Cloud Key 2 Plus eingebaut, kann ich die Konfig von meinen Cloud Key 2 übernehmen wegen des
    W-LAN´s?
    - Welche IP würde nun die FB für SIP/VOIP bekommen die ich am UDP Pro anschließe?

    - Wenn ich im Netzwerk nachher bestimmten Geräten schon eine feste IP 192.168.1.200 vergebe geht das überhaupt nimmt
    das UDM Pro das an trotz DHCP?
    - Kann man im UDM Pro ist DHCP an nur Geräte zulassen die man per Hand freigibt?
    - Wenn das UDM Pro am Ende eine IP einem Gerät zuweist kann ich diese per Hand ändern und auch fest stellen in em UDM
    Pro dass das Gerät immer die gleiche IP bekommt?

    Danke für Hilfe.

  • Das geht hier aber weiterhin ziemlich OffTopic, denn mit "Firewall ins Netzwerk holen" hat das alles nichts mehr zu tun.
    Vielleicht können die Mods das mal trennen und/oder im eigenen Ermessen in einen separaten Thread aufteilen?

    - UDM Pro hat den Cloud Key 2 Plus eingebaut, kann ich die Konfig von meinen Cloud Key 2 übernehmen wegen des
    W-LAN´s?

    Da man die Konfiguration von einem zum anderen CloudKey übernehmen kann, gehe ich davon aus, dass das auch von CK zu UDM möglich ist.

    Allerdings ist die Einrichtung eines WLan ja derartig simpel und schnell gemacht, dass die Übernahme der Konfiguration vermutlich viel länger dauern würde.

    - Welche IP würde nun die FB für SIP/VOIP bekommen die ich am UDP Pro anschließe?

    Die nächste freie Adresse aus dem voreingestellten DHCP-Bereich

    - Wenn ich im Netzwerk nachher bestimmten Geräten schon eine feste IP 192.168.1.200 vergebe geht das überhaupt nimmt
    das UDM Pro das an trotz DHCP?

    Entweder habe ich die Frage nicht richtig verstanden, oder es gibt massive Defizite beim Verständnis darüber, wozu denn eine IPv4-Adresse überhaupt da ist und wann der DHCP-Server zum Einsatz kommt bzw. notwendig ist.


    Die Hosts im Netzwerk benötigen entweder eine manuell fest eingestellte IPv4-Adresse (wozu dann auch mindestens die Einstellung des Subnetzes gehört und oft auch ein Gateway und der/die DNS-Server), oder lassen sich diese Informationen von einem DHCP-Server zuteilen.

    Gerade bei portablen Geräten (Notebooks, Smartfones etc.), die mal in dem einen, mal in einem anderen Netzwerk eingebunden werden, zieht man die DHCP-Variante vor.

    Will man diesen Geräten nun unbedingt immer die gleiche IP-Adresse zuteilen, muß das im DHCP-Server hinterlegt und mit der MAC-Adresse gekoppelt werden.


    Hat der Host keine manuell fest eingestellte IP-Adresse, fragt dieser bei Kontakt mit dem Netzwerk immer zunächst nach einem Netzwerkgerät (DHCP-Server), welches ihm eine IP-Adresse für diese "Sitzung" zuteilt.
    Wenn der Host bereits eine fest eingestellte IP-Adresse besitzt, nimmt dieser gar keinen Kontakt mit dem DHCP-Server auf ... warum sollte er auch :thinking_face:


    Jede IP-Adresse im LAN darf immer nur 1x vorkommen, weshalb man fest eingestellte Adressen am Besten außerhalb des DHCP-Bereichs legt, damit es nicht zu Adresskollisionen kommen kann.

    - Kann man im UDM Pro ist DHCP an nur Geräte zulassen die man per Hand freigibt?

    Das würde den Sinn und Zweck des DHCP-Servers widersprechen, da dieser ja allen Geräten eine IP-Adresse zuweisen soll, die nicht wissen wer sie in diesem Netzwerk sind.

    - Wenn das UDM Pro am Ende eine IP einem Gerät zuweist kann ich diese per Hand ändern und auch fest stellen in em UDM
    Pro dass das Gerät immer die gleiche IP bekommt?

    Ja, das geht im CK und wohl auch in der UDM, aber erst im Anschluß an eine erste (willkürliche) IP-Adresszuteilung durch den DHCP-Server, also in 2 Schritten.

    CU, Axel

    Nur weil Du Recht hast bedeutet das nicht, dass ich Unrecht habe.
    Du hast das Leben nur noch nicht von meiner Seite aus gesehen.

    Beispiel: was für den Einen eine 6 ist, ist für Andere eine 9

  • Danke Euch ich bin nun durch.


    Werde mir das UDM Pro bestellen und noch 1-2 AP dazu eine HDD werde ich mal sehen welche ich da nehmen werde.
    Dazu einen Vigor 165 obwohl ich nicht weiss wozu der 2 Port diesen sollte am Ende.


    Suche noch für den Außenbereich noch einen Ubi dann ist alles Perfekt.

    Obwohl ich noch wissen muss wenn ich mit einen Sicherheitsdienst hole der per DNS geht ob ich den in den Vigor oder UDM eintragen muss.

  • Danke Euch ich bin nun durch.


    Werde mir das UDM Pro bestellen und noch 1-2 AP dazu eine HDD werde ich mal sehen welche ich da nehmen werde.
    Dazu einen Vigor 165 obwohl ich nicht weiss wozu der 2 Port diesen sollte am Ende.


    Suche noch für den Außenbereich noch einen Ubi dann ist alles Perfekt.

    Obwohl ich noch wissen muss wenn ich mit einen Sicherheitsdienst hole der per DNS geht ob ich den in den Vigor oder UDM eintragen muss.

    Hi Matrix,


    was ist ein Sicherheitsdienst ? Ich kann dir einen Dyndns Account geben... Habe einen Account für 100 Dyndns Adressen. Falls du einen brauchst kannst du diesen bekommen... Dann um UDM eintragen und du bist per dyndns auch erreichbar.


    Im Vigor bitte Brided Mode einstellen und evtl. eine IP für den zweiten Port um vom Netz auf den Vigor zu kommen.


    Gruss Tom

  • Hallo Tom,

    ich meine dieses ist wie ein PI Hole etwas besser vielleicht https://bit.ly/3hC3aYa
    Dyndns Account habe ich auch welche auch über den Anbieter wie im Link.

    Welche HDD hast Du verbaut SSD oder was anderes?

    "Im Vigor bitte Brided Mode einstellen und evtl. eine IP für den zweiten Port um vom Netz auf den Vigor zu kommen"

    Werde mir die Sachen bestellen und dann sehen wie ich das am besten umsetzte.