VPN um von außen auf das interne Netzwerk zu kommen

Es gibt 8 Antworten in diesem Thema, welches 987 mal aufgerufen wurde. Der letzte Beitrag () ist von phino.

  • Hi,


    Alle meine internen Geräte sind in einem Netz mit 192.168.xxx.xxx


    Wie kann ich einen VPN mit Ubiquiti aufbauen das ich von außen z.B. per Mobilfunk oder WLAN auf mein internes Netzwerk komme?


    Geht mir u.a. darum aus der Ferne auf die Kameras zugreifen zu können ( sind lokal und nicht in einer Cloud ) oder z.B. auch meine Home Assistant Geschichten anschauen zu können ( habe kein Home Assistant Cloud )


    Wäre für jegliche Hilfe dankbar da ich noch sehr neu in der Ubiquiti Welt bin.


    Bei der FritzBox! damals war es gar nicht so schwer einzurichten ( jaja , ich weiß AVM Fritz!Box )


    Bei Teleport über WiFiMan scheint er mich in ein 192.168.3.xxx Netzwerk zu packen.


    Über dieses erreiche ich mein internes Netz nicht.


    Gruß

  • Moin Phoenix85, ich habe gerade es mit Teleport versucht und habe mein Handy genommen, Link geöffnet (frisch erstellt nochmal für WiFiman), sodass ich mich mit meiner UDM/Pro aus dem Mobilfunknetz verbunden habe auf meinen Router und dann im GoogleChromeBrowser z.B. meine Resol Steuerung geöffnet habe, die nur auf meinem internen Netz läuft, alles läuft und auch mein Traccar kann ich ohne weiteres abrufen. Keine Regeln oder sonstiges musste ich setzen oder ändern!

    Ach so 192.168.4.1 ist das Netzwerk und auf das Standardnetzwerk von der UDM/Pro drauf zugegriffen.


    Hast du Regeln gesetzt, dann poste diese doch bitte einmal gerne und man kann drüber schauen.


    Gruß hommes

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • Ich gehe recht in der Annahme das du auch den WiFiman benutzt beim Handy und WLAN aus am hast.


    Firewall Rules keine festgelegt?

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • Nabend,

    ich würde mich der Frage gern anschließen. Auch ich habe eine VPN Verbindung aufgebaut und kommt auch aufs Default Netz (192.168.100.x). VPN Netz ist 19.168.5.x


    Ich kann aber nichts im 192.168.1.x Netz pingen bzw. eine RDP aufbauen.


    Rules habe ich keine angelegt, Nur die von Haus aus drin sind.


    Grüße und schönen Abend


    Alex

  • Was wäre denn, wenn du einmal einen Zugang einrichtest und einem schicken würdest um es auszutesten, danach kann man ihn ja wieder löschen, aber vielleicht liegt es auch am Handy :thinking_face:. Per PN und man könnte vielleicht auch telefonieren, es geht ja erstmal um zu schauen, ob man überhaupt in das Netz kommen würde.

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • Ah was mir noch einfällt ist es der Owner der sich auch drauf anmelden will, oder nur ein Superadmin oder noch niedriger, könnte vielleicht auch daran scheitern :thinking_face:

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • Ich hatte dasselbe Problem. Teleport ist da irgendwie nicht sehr flexibel.

    Wobei ich sehe den Fehler in dem Umgang mit den in der UDM eingerichteten Netzwerken bei UI.com. Diese Netzwerke sollten in den VLAN-Bereich erscheinen. Interessanterweise erscheint das Netzwerk von WireGuard in der Übersicht der Netzwerke der UDM in der App, aber nicht in der Webansicht.

    Ich habe stattdessen einen WireGuard-Server aufgesetzt. Daran sind verschieden Clients (FireStick, Android-TV) von verschiedene Standorten angebunden. Ich musste Regeln einbauen, damit diese nicht auf das default-Netz kommen, aber ins Internet.

    Das Problem ist, dass alle Netzwerksegmente, die durch die UDM in Verbindung mit VPN-Server erstellt werden, nicht in den Firewall-Regeln verfügbar sind.

    Ich habe es dadurch gelöst, dass ich unter den Profilen eine neue IP-Gruppe angelegt habe, die das Netzwerksegment von Wireguard umfasst. Damit konnte ich Firewallregeln anlegen.


      


    Ausnahme, damit das Handy Pixel ins Default-Netz kommt.


    Damit alle weiteren gesperrt sind aus dem Default-Netz.