Klappt jetzt!
Gruß mirko
Klappt jetzt!
Gruß mirko
Hallo Zusammen, nachdem die UXG Pro wunderbar läuft habe ich nur noch ein Doing, das ist nicht hinbekomme auf einer Fritzbox 7590 (nicht AX)
Soll wie vorher zu der Fritzbox ein Site2Site Tunnel entstehen. Da dort ansonsten keiner mehr telefonieren kann.
Ich habe die IPSec Anleitung von hier befolgt:
Die VErbindung baut sich auch kurz auf und sieht auf beiden Enden online aus, doch noch ein paar Minuten wird sie danach unterbrochen, ob ich wirklich mit RDP durchkomme oder die Telefonanlage erreiche kann ich nicht mal sagen on der Zeit.
Ich habe es auch mit Wireguard und dieser Anleitung versucht, allerdings kam da gar nichts online und ich bin auch so nicht per SSH auf das Gateway gekommen.
Meine IPSec CFG DAtei für die FB sieht momentan so aus:
Die persönlichen PWs sowie Firtzaddressen habe ich umbenannt.
Hat noch einer ne Idee, wie ich das zum laufen bekomme?
Gruß Mirko
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "Name";
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "Standort2.myfritz.net";
localid {
fqdn = "Standort1.myfritz.net";
}
remoteid {
fqdn = "Standort2.myfritz.net";
}
mode = phase1_mode_idp;
phase1ss = "dh15/aes/sha";
keytype = connkeytype_pre_shared;
key = "weggelassen_zur_Sicherheit";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 10.10.10.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.195.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-aes256-3des-sha/ah-no/comp-lzs-no/pfs";
accesslist = "permit ip any 192.168.0.0 255.255.255.0,192.168.195.0 255.255.255.0,192.168.0.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Display More
Alles klar, besten Dank für deine super genaue Anleitung.
Jetzt sieht alles gut aus, die Clients bekommen Internet über das Gateway. Danke an DoPe (Kann ich dir mal einen Kaffee spendieren?)
Ich habe nach dem Umstieg von Fritzbox zur Unify nun nur noch ein Thema mit einem Site2Site VPN von Fritzbox zu Unify.
Neues Thema oder?
Gruß mirko
Es sieht jetzt besser aus, das globale Natting war ausgeschaltet, weil ich das so in einer Anleitung gesehen hatte im Internet. Nachdem ich das angemacht hab, konnte der erste Client surfen.
Moin,
Irgendwie will das Gateway da gerade sich nicht mehr mit dem Internet verbinden lassen. Ich bin jetzt gerade vor Ort, hast du noch ne Idee, was ich machen kann?![]()
Okay ich habe das Gateway zurückgesetzt, ist wieder connected will aber irgendwie nicht das Gateway spielen. Wenn ich nun eine neue IP von der FRITZ!Box habe aus einem anderen Netz, das Gateway dann aber ins Management Netz tue anhand des vlans tue hat er eine 192.168.0.38 iP ist damit also in meinem eigentlich wichtigen Netz 192.168.195.* nixjt bekannt. Was geb ich den Clients dann für eine IP bei Standardgateway an?
Display Moremirko220914 die .1 als Gateway ist schon okay. In deiner Skizze hat das Unifi Gateway ja nur eine IP, was ja nicht der Realität entspricht und ja auch fehlerhaft ist.
Die VLAN Portprofile am Switch sind alle auf nativ: Management und Allow ALL?
Ja hab ich eingestellt.
Dann würden Switche und Accesspoints schon mal in das 192.168.0.0/24 rutschen und alle anderen Computer/PCs auch wenn der Port so eingestellt ist.
Unifi Gateway von Fritzbox abziehen. Lege dann ein VLAN an mit deinem Wunschbereich ... ohne DHCP an, wenn der Windows Server das macht.
Die Switchports mit den entsprechenden VLAN EInstellungen versehen: Ports von PCs/Server/Cloudkey -> nativ: das gewünschte VLAN und Block All bei getaggten Netzen. Ports zwischen Gateway, Switchen, Accesspoints auf nativ; Management und Allow All belassen.
Fritzbox LAN IP Berich ändern. Danach das Unifi Gateway anschließen und dann müsste es laufen.
Danke DoPe für die ausführliche Antwort! Zwei Fragen dazu noch: Muss ich dann dem Gateway noch eine iP von der FRITZ!Box Nähe geben ? Das erste Kabel in Gateway steckt ja in WAN, wo stecke ich das zweite Kabel im Gateway ein und muss das dann in den Poe Switch gehen ?
Danke und Gruß
Mirko 220914
Hey, sehr gerne mache ich ein paar Screens davon.
Der Cloud Key hat momentan die 192.168.195.100 und das per DHCP der auf dem Domänencontroller liegt bekommen.
Der DHCP soll da auch gerne bleiben...
Hier die Netzwerke, das was ich eigentlich haben möchte das .192.168.195.1 konnte ich ja wie oben beschrieben noch nicht einrichten.
Die IP des Clients hab ich verstanden, ich habe halt gedacht das Gateway Pro wird ja das Gateway für alle Clients, da die FB das jetzt noch ist, wird es dann die .1 am Ende.
Ich nehme mir das aber zu Herzen und werde es sonst gerne ändern.
Noch ist alles beim Alten und keine Clients drauf, aber bis jetzt kommt man anscheinend durch das nicht vorhandene Routing auch keiner über das Gateway Pro ins Internet.
Danke das Du mir hilfst.
Mirko
Kann ich das ändern auf der FB und dem Gateway und der cloudkey etc. kann so bleiben und findet dann das Gateway nach Umstellung weiterhin ?
Hallo Zusammen,
Ich möchte ein Netzerk umbauen IP Adressbereich als Beispiel. 192.168.195.0/24
Die Fritzbox soll da nur noch als Verbnindungsaufbauer genutzt werden, ich weiss es gibt genug Anleitung mit den Exposed Host und Netzwerkrouting Einstellungen auf der Fritzbox.
Mir ist ansich die Verkabelung sowie der IP Adressbereich aber nicht ganz klar. Unten ein Beispiel wie es jetzt ist und daunter eins, wie es sein sollte. Vom verkabeln her, weiss ich nicht wie ich das Gateway auch noch internet ins Netz bringen soll wenn es auf dem WAN Port schon eine IP aus dem eigentlichen IP Adressbereich hat. Die Fritzbox hat das ja ebenso, da die Clients und Server sie noch als Gateway benutzen.
Wichtig wäre das ich den IP Adressbereich der Clients nicht verändern darf und denoch der Netzwerkverkehr über das neue Gerät läuft.
Wenn ich unter Netzwerk versuche das Netz 192.168.195.0/24 anzulegen meckert er das der Bereich die WAN (Telekom) Verbindung eine IP aus diesem Bereicht hat und legt ihn nicht an. (Siehe Meldung unten) Später möchte ich dann noch weitere VLANS und IP Adressbereiche für Gäste WLAN usw. erzeugen, aber es wäre schon super, wenn ich nun irgendwie erstmal den Client Traffic über diesen Kasten bekomme.
Habt Ihr Ideen, Ansätze oder noch Fragen?
Danke für Euer Feedback.
Mirko
Fehlermeldung beim Netzwerk anlegen.
![]()
Schau man im Dashboarrd des Controllers würde ich sagen, das dort schon was minimal läuft.