Posts by Aeromax79

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen

    Hey,


    wollte mal kurzes Feedback geben. Mein Netzwerk läuft bisher stabil. 👍️

    Danke erneut allen hier, besonders die mir geholfen haben.

    Mittlerweile auch die Konsole mit dem Nat Problem getestet. Entgegen dem was im Netz steht, musste ich Routing und Nat (Unifi) nicht mehr einrichten oder letzteres nicht deaktivieren. Ich war schockiert darüber, weil alle großen YTer dies empfohlen. Ich habe erst auf der Konsole Nat Moderat erlebt. Um dies zu Lösen, mußte ich nur Portweiterleitung auf dem Gateway einrichten. Habs natürlich hinbekommen. Danach hatte ich auf der Konsole Nat Open. Muss jetzt nur noch IPTV testen, alles andere läuft wieder 1A.


    Liebe Grüße

    Switchport-Einstellungen haben nichts mit der Firewall zu tun. Die Standardeinstellung der Firewall blockiert intern auch nicht zwischen den VLANs, so lange die Switchports für die Geräte korrekt konfiguriert sind, sollte also VLAN-übergreifend alles mit allem reden können.
    Um VLANs gegeneinander abzuschirmen kannst Du dann entweder unter "Networks --> Default Security Posture" die Standard-Logik auf "Block All" umkehren oder das Ganze über eigene Firewall-Regeln lösen.
    In jedem Fall würde ich stark dazu raten, nur noch die zonenbasierte Firewall zu nutzen, sie ist ab einer gewissen Menge an Regeln übersichtlicher und insgesamt flexibler einzusetzen. Außerdem setzen die allermeisten Nutzer darauf, sodass es mit Hilfe dafür einfacher wird, als für die klassische Firewall.

    Hey,

    sry habe ich von US Youtubern, dabei haben die Profis Vlans (von außen) mit Profilen blockiert und dann über die Firewall bestimmte Bereiche wieder freigegeben, aber dafür haben meine Kenntnisse nicht ausgereicht. :) Hintergrund ist, ich komme mit der Zonen Firewall nicht zurecht. Danke dir für die Empfehlung. Nur, bin noch Old School was das angeht. Mit der klasischen Firewall komme ich noch zurecht. ;) Bin jetzt erstmal froh das die ganz großen Probleme wegblieben, möchte da nicht mehr die Fw ändern. Ist halt doof von Unifi gemacht, man kann die Zonen FW nur aktivieren aber nicht wieder zurück. Da hat nur ein Reset geholfen.

    Viele Grüße

    Hi,

    Vielen Dank für die Einschätzung.

    Die Port Profile empfand ich auch etwas umständlich – also weglassen und dann auf den entsprechenden Port gehen, z.B auf USW Switch Port und auch auf den Port des UCG, weil die beide ja miteinander verbunden sind, beide Ports anpassen? Und dort bei native Vlan, den entsprechenden Vlan auswählen und darunter ist ja diese Tagged Einstellung. Dort kann allow/block und custom eingestellt werden. Nur dann müsste, glaube auch die Firewall eventuell angepasst werden? Oder geht das automatisch (Zonen FW ist bei mir aus).

    Zu den Speedtest, es gab noch paar Anbieter (Zack von AVM und Computer-Bild Speedtest) mit kuriosen Ergebnissen, wie z.B. max. DL 200MB. Habe anschließend testweise später mal mit SQM On (Smart Queues) getestet, aber die Ergebnisse waren verwirrend und nicht unbedingt besser, nur der Ping halt. Habs dann wieder abgeschaltet. Unifi Network ermittelt die Hinweise zu Packetloss und Ping mit Cloudfare 1.1.1.1? (Cloudfare ist bei mir als 2. DNS eingestellt, auf der 1 FB Gateway).

    Zu SLA: Das ist auf WAN-1 auf Auto eingestellt. Habe mal unter Custom SLA versucht ein Profil anzulegen, der lief nicht gut, mehr Fehler. Eine genaue Anleitung dazu habe ich unifi nicht gefunden. In älteren Unifi Network Versionen, konnte man ja den Ping Server einfach ändern, aber finde das nicht mehr. Ist glaube jetzt zu SLA Verschoben worden?

    Viele Grüße

    Guten morgen,

    ist nun alles so wie hier empfohlen wurde eingestellt. Die restlichen Unifi Devices und Clients, alle auf DHCP eingestellt. Habe 1. Test gewagt. Die Speedtest's sind ernüchternnd. Transferraten 850-900MB / 25MB (Beim Upload liegen die Probs. wahrscheinlich an der Liitung) Das merkwürdige ist, jede Speedtest Seite zeigt andere Ergebnisse an. Unifi Speedtest ist ok, aber viele andere nützliche Speedtests wie von Breitbandmessung oder Cloudfare, zeigen Ergebnisse zwischen 300-600MB. Wenn ich die Speedtest's direkt auf der FB angeschlossen teste, sind die Ergebnisse überall nahezu gleich und beim DL erreiche da bis zu 700-950MB.

    Das positivie an diesem Setup, die unschönen Lags und Stuttern, bei Online Musik sind nicht mehr wie bei dem vorherigen Setup vorhanden. Keine Lags mehr auf dem ersten Eindruck. Die weiteren Probleme mit IPTV am Smart-TV muss ich erst noch testen. Im Unifi Network werden leider wieder Paketverluste und Hohe Latenz gemeldet, obwohl Internet Ping bei 15ms liegt.

    Ich habe noch eine Frage zu dem Switch. Habe gelesen, das ich bei diesem Port, auch Port-Profile unter Network Settings anlegen sollte und die Firewall zu den Ports einrichten. Das habe ich bisher nicht benötigt oder eingerichtet. Sollte ich Port-Profile einstellen und aktivieren? Aktuell habe ich alles nur provisorisch eingerichtet, nur wie sollte es im Idealfall eingestellt werden und muss ich das für alle Ports oder Vlans einrichten?

    So sieht aktuell der Port-Profi für das Default Vlan (Port) aus bei mir:

    Viele Grüße

    Danke für die Hilfe, okay mit NAT und Routing verstehe ich, wenn es so ist, ist bei mir falls überhaupt nötig zu deaktivieren, wegen der Spielekonsole. Dort wird beim Nat Probleme verursacht mit offenem Nat, aber muß es erst testen.

    Zu Vlan..

    Die 192.168.50.0/24 ist ja der Default managment vlan. Um mit 50 anzufangen muss ich dann doch in 10er Schritten gehen wegen den Praktikabilitätsgründen und um es einfacher merken zu können. :) Mit dem 1er IP Schema, kam ich mit die vlans-id's durcheinander. :) Dann müsste Vlan 2 die ID 50 bekommen und dann aufwärts, denke mal das es so gemeint war.

    LG

    Nabend,

    habe bei der FB nun Routing zur UCG entfernt und die Default IP auf 192.168.185.1 geändert. Beim UCG wurde die Gateway-IP wie empfohlen auf 192.168.50.1/24 (Default-Vlan 1) geändert und danach die Interneteinstellungen ebenfalls eingerichtet. Ihr habt vorgeschlagen, das NAT an bleiben soll. Soll ich später NAT und Routing wieder wie vorher einrichten oder so wie jetzt verändert wurde, belassen?

    Bin bei den Vlans etwas ins Stocken gekommen und habe dazu eine Verständnisfrage. Der Default-Vlan 1 (beinhaltet alle Unifi Geräte) und ist jetzt auf 192.168.50.1/24 mit der Vlan-Id 1 eingestellt. Die ID kann ja hier nicht auf 50 verändert werden?! Wenn ich jetzt weitere 2. und 3. Vlans einrichte, wie z.B. empfohlen, mit dem Schema z.B. 192.168.51.1/24 (Vlan 2) und 192.168.52.1/24 (Vlan 3) usw. oder z.B. dem anderen Schema 192.168.60.1/24 (Vlan 2) und 192.168.70.1/24 (Vlan 3) usw, welche Vlan-IDs müssen zu den gewählten Vlan-IPs eingestellt werden? Komme hier etwas mit dem Default Vlan ins grübeln, weil die ID hier nicht verändert werden kann.

    Viele Grüße

    Auf jeden Fall nicht gegen Bedrohungen von außen. Das ist ein LAN-interner Mechanismus, der Angreifer im eigenen Netz oder kompromittierte Geräte aufdecken soll. Man versucht damit, die Vorgehensweise von Angreifern zu erkennen um darüber Schwachstellen im eigenen Netz abdichten zu können. Das ist ein Profi-Werkzeug, das dem Privatmensch nur in den seltensten Fällen tatsächlich etwas bringt.
    Außerdem hoffe ich, Du verbindest nur Geräte mit Deinem Netz, denen Du vertraust. ;)

    Hey,

    Wenn es so ist, lasse ich einfach Honeyspot weg und nehme dann das von dir empfohlene Schema. So habe eine Sorge weniger. :)

    Wäre das so richtig?:

    Vlan-1: 192.168.50.0/24
    Vlan-2: 192.168.51.0/24
    Vlan-3: 192.168.52.0/24
    Vlan-4: 192.168.53.0/24

    Vlan-5: 192.168.54.0/24

    Ich habe zu den Vlans eine letzte Frage?

    Ich habe im Default Vlan, alle Unifi Geräte, inklusive den AP U6 Pro drin. Alle anderen Smart Geräte und PCs sind im IOT Vlan. Sollte der AP auch weiterhin im 1. default Vlan bleiben, oder muss der auch ins IoT Vlan, wo die Wifi Client-Geräte sind??

    Dazu gab es verschiedene Videos, mit unterschiedlichen Meinungen & Vorgehensweisen? Im Wifi Ssid Netzwerk ist die IoT Application (Haken) nicht aktiv, sondern der Standard. Im Video wurde erklärt, das Iot Application nicht erforderlich ist, und der Standard Application ausreiche.

    Erst danach, also nach dieser Aufteilung haben sich die Probleme mit den Lags und Stuttern, im Gesamt Netzwerk verschlechtert? Ich habe eigentlich alles nach der Anleitung im Video durchgeführt. Hinzu kommt, das der letzte Vlan ein Guest Netzwerk ist. Habe also 2 WiFi SSID Netzwerke angelegt. Soweit zu den Infos. ;)

    LG

    Kann ich bestätigen, habe anfangs oft die ID 10 und 20 gehabt, jetzt verstehe wo die Fehler herkamen. Wobei die Default Vlan, die Id 1 hat und nicht geändert werden kann glaube ich.

    Wenn ich die von dir, vorgeschlagene Schema verwende, gibt es glaube ich Probleme, wenn Honeyspot später wieder aktiviere, weil dieser dann in diesem Bereich der entsprechenden Vlans die IPs bekommt. Keine Ahnung ob Honeyspot wirklich hilft, wird oft empfohlen.

    Deswegen gehe ich bei die Vlans gerne in 10er Schritten, also die ID und IP aufwärts je Vlan. Wobei dein Schema natürlich einfacher und verständlicher ist. :)


    LG

    Super Riesendank an euch beiden. 🥰

    Gut dann habe ich euch richtig Verstanden. Wollte es nur von einem erfahrenen User bestätigt haben. Ich hatte halt mit den restlichen Unifi Geräten und dessen IPs später Probleme und Konflikte bekommen, mit die IPs der Vlans. Aktiviere glaube zum Schluss noch verschlüsseltes Dns und Honeyspot. Letzteres hat immer bei der Vergabe Probleme mit den restlichen Unifi Geräten und IPs Schwierigkeiten verursacht.

    Also bei den 5 Vlans mit 50 Anfangen und dann in 10er Schritten bis 100 hochgehen. Geht denn auch Vlan Id 100, weil die ja im moment immer 2 stellig gewesen sind?

    Ich werde heute alle Tips und die Anweisungen befolgen. Falls dann wieder fragen auftreten, hoffe mal das ich das hier wieder Fragen darf. :thumbup:


    Lg

    Alles klar, ich werde heute damit anfangen. Mit den beiden Geräten ist es kein Problem Dhcp zu aktivieren. Nur habe gelesen, bei dem UCG Ultra Gateway Ip, wenn man da die falsche Ip vergibt, das dies Konflikte mit den Ip Adressen/Bereiche der FB geben kann. Ist denn jetzt die 192.168.50.1 richtig in der Skizze oben oder welche Ip sollte ich beim Ucg Ultra für Lan bitte einstellen?

    Mit freundlichen Grüßen

    Mit dem IP Bereich ab 50 ist der DHCP Bereich gemeint. Du kannst ja bei der Fritzbox einstellen, von welcher bis zu welcher IP die Fritzbox per DHCP die IPs verteilt. Da wir dem UCG ja die .2 fest zuordnen, sollte die .2 nicht im Bereich der vom DHCP vergebenen IPs liegen.

    Guten Morgen,

    Alles klar. Also erst ab 50 anfangen, damit bis dahin fest vergebene Adressen möglich sind.

    Erste Setup-Settings und die Skizze dazu, habe ich im OP oben hinzugefügt. Hast du Sie gesehen? ;) Jetzt bin ich mir nicht ganz sicher, ob ich euch richtig verstanden habe, zu dem Thema Default Gateway IP Einstellung von der UCG Ultra? Welche Ip sollte ich nach deiner Konfig der UCG Ultra vergeben, also LAN IP ggemeint? Ich habe es jetzt nach deiner Empfehlungs-konfigratuion paar Beiträge vorher, oben auf der Skizze eingerichtet.

    Ich habe in der Skizze erstmal die IP: 192.168.50.1/24 eingetragen?! Die FB hat die IP 192.168.185.1 bekommen. Ist das so von dir gemeint gewesen? Die restlichen Geräte, wie den Switch und die AP, welche IPs und DNS soll ich bei den beiden einstellen?

    Viele Grüße

    Hi, vielen Dank für euer Verständnis und die Hilfe. Ja dieses Forum gehört in Themen Unifi-Netzwerke, in De zu den erfahrensten, finde oft sehr hilfreiche und nützliche Anleitungen. 👍️

    Ja Spanning Tree ist im Unifi Netzwerk an, aber auf RSTP eingestellt?! Weil ich nur eine Gigabit Leitung habe, ist der Rechner auch mit 1GB (eingestellt) verbunden. Theoretisch benötige Flow Control nicht unbedingt also? Ok werde daran denken.

    Erste Setup-Settings und die Skizze dazu, habe ich im OP oben hinzugefügt. Jetzt bin ich mir nicht ganz sicher, ob ich euch richtig verstanden habe, zu dem Thema Default Gateway IP Einstellung von der UCG Ultra? Ich habe in der Skizze erstmal die IP: 192.168.50.1/24 eingetragen?! Die FB hat die IP 192.168.185.1 bekommen. Die restlichen Geräte, wie den Switch und die AP, welche IPs und DNS soll ich bei den beiden einstellen?

    Viele Grüße

    Ich kenne nur fest (Manuell) vergebene Adressen und war im Gedanken das statische Adressen das gleiche wären. Sry für den Denkfehler. Nach Möglichkeit möchte ich das meiden. Das Unifi Netzwerk ist sehr kompliziert, und die Übersetzungen nicht zu Gebrauchen für einen Anfänger. Daher belasse es auf Englisch immer. Das macht die Sache nicht einfacher. :)

    Zu DNS: Dann werde ich eure Vorschläge annehmen und DNS-1 die Gateway Ip Adresse des UCG eintragen wie hier vorgeschlagen und DNS2 die alternative von Cloudfare, damit bei Problemen darauf automatisch umgeswitcht werden kann. In der FB sind ja bei Problemen auf die öffentliche DNS Adressen zu gehen, Standard aktiviert.

    Zu den Ping Problemen beim Switch: Ich habe die Priority in den Geräteeinstellungen auf Null gesetzt. So wird das in der Wiki mit nur einem Switch empfohlen, könnte es daran liegen? Weiß gar nicht ob der Wert Null korrekt ist?! Vorher war dort eine viele höhere Zahl eingetragen. Ich kann später von den Switch Einstellungen ein Screenshot machen. Globale Switch Settings sind auch beim Switch aktiviert bzw. Auto und Flusskontrolle deaktiviert. Ebenfalls in den Netzwerkeinstellungen des UCG deaktiviert, die Flusskontrolle.

    Ich habe bereits alle Kabel erneuert auf Cat7, wegen die Probleme. Mir ist gerade eingefallen, ein alter Kabel von der Xbox ist am Switch angeschlossen, den muss ich noch wechseln. Das könnte ja der Übeltäter vielleicht sein. :) Danke für den Hinweis.


    Viele Grüße

    Du hast das richtig erkannt, ich habe nicht viel Ahnung von IP Adressen, woher auch, ich habe bisher immer DHCP verwendet. Öffentliche IPs hat mein Provider nicht gehabt. Die Unifi Geräte musste ich ja nur holen, wegen dem WiFI (AP) und erforderlichen Controller. Danach sind es doch paar Geräte mehr geworden. Jetzt will auch nicht mehr weg. :)

    Zu Vlans: Das ist mir klar mit der ID. Danke für den Hinweis darauf.

    Wenn ich den Switch und AP auf statisch stelle, welche IPs sollten die denn mit der neuen Konfiguration bekommen?

    Mit der FB und die IP Änderung kann ich dir folgen, wie meinst du das mit dem Bereich, kannst du das bitte etwas detaillierter erklären. Meinst du damit den IP Bereich in der FB? Das dieser erst ab 50 Starten soll?

    Ipv6 ist auf der FB und UCG aktiv und eingerichtet. Funktioniert auch laut Tests ganz gut, Webseiten bekommen eine ipv6 Adresse zugeordnet bei IP6 Tests.


    Viele Grüße

    Okay ich brauche die Skizze ^^

    Prinzipiell hast Du ein Verständnisproblem was IP Adressierungen angeht, aber Du hast zumindest scheinbar keine öffentlichen IPs verwendet - das ist schon mal was. Wenn die Skizze da ist, dann können wir mal schauen ob wir das durchgehend hin konfigurieren können - stumpf nach Plan.

    Was Du aber bitte schon mal machen kannst, das NAT des Unifi wieder aktivieren. Entgegen aller Behauptungen irgendwelcher Youtuber stört es seltenst überhaupt, führt aber bei fehlenden Einstellungen dazu, dass Internet eher nicht geht. Da ohnehin der Plan ist einiges an IPs zu ändern, wird es mit deaktiviertem NAT Probleme geben beim Umkonfigurieren.

    Die Leasetime gibt übrigens an, wie lange ein DHCP Client die zugewiesene IP nutzen darf. Die Dauer der Leasetime macht man also hauptsächlich davon abhängig, wie viele Clients mit welcher Nutzungsdauer das Netz nutzen. Zuhause sind es in der Regel immer die gleichen Clients die quasi jeden Tag oder gar durchgehend im Netz sind. Da kann man die Leasetime eher hoch setzen. Bei einem Hotspot beim Bäcker sind sehr sehr viele wechselnde Clients für nur wenige Minuten, da ist die Leasetime eher kurz. Wäre sie zu lang, müsste man das IP Netz viel größer machen, damit überhaupt freie IPs für die Verteilung per DHCP frei sind, denn so lange der Lease nicht abgelaufen ist, solange wird die IP an kein anderes Gerät vergeben - selbst wenn das Gerät für das der Lease ist nicht mehr im Netz ist.

    Jaa und den DNS auf 1.1.1.1 oder 8.8.8.8 zu setzen, beschleunigt evtl. die Namensauflösung. Die wird aber nicht bei jedem Packet durchgeführt. Auf Paketloss und Latenzprobleme hat der DNS Server aber eher keinen Einfluss.

    Hey Danke dir für die Empfehlung ganz herzlich. :)

    Ich werde heute abends die Skizze erstellen, dann könnt ihr sie vielleicht morgen mal bitte anschauen.

    Ich werde NAT heute abends wieder aktivieren, wenn ich wieder zu Hause bin. Wenn ich Sie später für die Konsole benötige, kann ich es ja wieder abschalten. Die Lease Time musste ich ja nur umstellen, weil es innerhalb des Unifi Networks mehrere Fehlermeldungen mit DHCP Adressen oder boots gab, finde ich leider gerade nicht, weil ja alles resettet wurde.

    P.S: Zu den Ping Problemen beim Switch: Ich habe die Priority in Geräteeinstellungen auf Null gesetzt. So wird das in der Wiki mit einem Switch empfohlen, könnt es daran liegen. Vorher war dort eine viele höhere Zahl eingetragen. Ich kann später von den Switch Einstellungen ein Screenshot machen.

    Hey erstmal herzlichen Dank für die Einschätzung und die Hilfestellung.

    Du hast es richtig erkannt. Ich meinte die FB ist am WAN Anschluss auf LAN1 am UCG angeschlossen. Hintergründe sind.. der normale WAN Anschluss 4/5 am UCG hatte anfangs bei mir Probleme (Disconnects) verursacht, danach hatte der Support mir empfohlen den 1. Anschluss für WAN zu verwenden. Das hatte anfangs geholfen.

    Zu Nat und Routing: Ich benötige dies nur für Konsolen, weil es mit Doppel Nat sonst Probleme geben könnte wird berichtet. Ich kann es beim Setup alles wieder abschalten! Nur wenn ich Routing abschalte, ist glaube ich auf dem UCG das Internet immer weg gewesen?!

    Zu Lease Times: Alles klar, ich lasse dann überall auf 1 Tag bzw. 86400 eingestellt.

    Zu IP-Adressen: FB bekommt die Gateway Adresse 192.168.185.1. Der UCG bekommt auf den 1. Vlan das Subnet 192.168.50.0/24 und die IP: 192.168.50.1. Und die weiteren Vlans immer 10 höher z.B. Vlan-2 die 192.168.60.1 und Vlan-3 die 192.168.70.1 usw.? Mit Wan Adresse ist mir klar, das macht DHCP ehe automatisch und da habe ich keine Probleme.

    Zu statischen Adressen bei den Switch und AP und das UCG: Da wird von den Amis auf YT immer empfohlen, diese statisch zu setzen. Aber gut wenn nicht erforderlich belasse ich es alles auf DHCP.

    Zu Ping Zeiten des Switches: Das vairiert, habe auch mal 4ms aber oft 8 oder mehr. Könnte das an den falschen Ip Einstellungen liegen oder ist das Gerät defekt? Nur zur Info, an dem Switch hängt ja noch der AP U6 Pro und wird mit Strom versorgt.

    P.S.: Zu den Ping Problemen beim Switch: Ich habe die Priority in Geräteeinstellungen auf Null gesetzt. So wird das in der Wiki mit einem Switch empfohlen, könnt es daran liegen. Vorher war dort eine viele höhere Zahl eingetragen. Ich kann später von den Switch Einstellungen ein Screenshot machen.

    Zu Dns: Dieser Punkt wird überall auf Reddit oder im Unifi Forum bei Problemen von vielen empfohlen. Angeblich hätten viele damit Ihre genannten Probleme (Paketverluste) gelöst. Ihr macht es hier also nicht. Klar das Argument mit Datenschutz zählt, aber richtigen Datenschutz gibt es nicht mehr. :)

    Viele Grüße und 1000x Danke