Beiträge von franks

    Hallo,

    ich hab mehrere U6-LR installiert.

    Nun springt mein Laptop von einem U6-LR zum nächsten U6-LR trotz gutem Signal.

    Daher habe ich immer kurze Unterbrechungen die bei arbeiten mit dem Reotedesktop sehr störend sind.


    Kann ich das "herumhüpfen" unterbinden?

    ich möchte auf ein Windows 10 Computer per RDP zugreifen.

    Der Windows 10 Computer ist im 192.168.5.x Bereich.

    Der Radius User hat die gleiche VLAN ID wie der der Windows 10 Computer


    Der Computer (VPN Client) hat die IP 192.168.50.130

    und in der Firewall habe ich unter Lan eine Regel eingerichtet dass der RDP Port auf die IP des Computers zugreifen darf.


    Ich habe den Eintrag VPN zu anderem VLAN - VPN | Virtual Private Network - ubiquiti - Deutsches Fan Forum (ubiquiti-networks-forum.de)

    gefunden jedoch nicht ganz verstanden.

    ich habe jetzt den VPN Typ auf L2TP/IPSEC mit vorinstalliertem Schlüssel eingestellt.

    Jetzt kann ich mich anmelden. :smiling_face:

    Dem Benutzer habe ich die selbe VLAN ID wie meinem Netzwerk gegeben. Muss ich noch einen Firewalleintrag machen damit mein Lan erreichbar ist?

    ich habe jetzt den VPN Typ auf automatisch eingestellt.

    Nun werde ich nach dem Benutzername und Passwort gefragt.

    Dann kommt Verbindung mit xxx wird hergestellt aber es passiert dann nichts mehr.

    ich bekomme die meldung dass der remoteserver nicht antwortet.


    beim client habe ich folgende einstellung:

    IP--> öffentliche IP
    VPN-Typ: L2tp/IPSEC mit Zertifikat

    Anmeldeinformation: Benutzername und Kennwort

    Hallo,

    ich habe eine UDM pro und dort eine VPN Server eingerichtet.

    Eine Verbindung vom Lokalen Windows 10 Rechner funktioniert.

    Wenn ich über das Internet eine Verbindung aufbauen möchte dann ist der VPN Server nicht erreibar.

    Ich habe vor der UDM keine weitere Firewall.

    Muss ich Ports für L2TP freigeben?

    Hallo,

    ich habe eine Portweilerleitung eingerichtet damit ein Gerät über das Internet erreichbar ist.
    Eigentlich möchte ich dass nur eine bestimmtes Gerät (per Mac Adresse) zugreifen kann.

    Bei der Portweiterleitung kann nur eine IP aber kein MAC Adresse definiert werden.

    Gibt es hier eine andere Lösung?

    Vielen Dank für die super Hilfe. Leider habe ich vor lauter Bäume den Wald nicht gesehen. Ich hatte in der Firewall die Verbindung zwischen den Netzwerken expliziert blockiert anstatt erlaubt. Der falsche Klick hat mich so manch Stunde Ärger gebracht.

    Ich glaube, dass Du Dich im ersten Szenario verschrieben hast, denn vom Host 192.168.170.5/24 erreischt Du in der Regel den Host 192.168.170.5/24 auch. :thinking_face:

    Im 2. Szenario ist die Subnet-Maske des Zielsystems so, dass es das Quellsystem nicht erreichen kann - ohne Router. Das klappt mMn erst, wenn beide Seiten eine 16er Maske haben - kann mich aber auch täuschen. :upside_down_face:

    Die anderen Systeme "neben" 192.168.170.5/16 bräuchten keine 16er Maske, da sie ja alle im gleichen IP-Bereich hängen. Ist aber alles nicht sauber - s.o.

    Ja, ich habe mich verschrieben. Ich meinte 192.168.170.100.

    Das mit dem Router habe ich auf erfolglos probiert.

    PC 192.168.5.115

    Route WAN 192.168.5.30
    Router LAN 192.168.170.2 (Ping geht )
    Router DMZ 192.168.170.100 (zu erreichendes Gerät nicht erreichbar)

    Wenn ich nun mein PC an LAN anstatt WAN anschließe und den PC auch in das Subnet 192.168.170.x bringe dann kann ich zugreifen.

    Irgend wie komisch.



    Kannst du das was razor vorgeschlagen hat umsetzen ? also die Subnet bei der 192.168.170.100 auch auf 255.255.0.0 setzen ?

    Oder kommst du gar nicht an die Konfig ?

    Ja, ich habe mich verschrieben. Ich meinte 192.168.170.100 . Leider kann ich auf dem Geräte 192.168.170.100 die Konfig nicht ändern. (kein Zugriff)

    Das die Verbindung klappt wundert mich nicht - ist ja localhost wenn du dich nicht vertippt hast


    Würde ich auch sagen, es brauchen beide die /16 (oder 255.255.0.0)

    Ich habe mich vertippt. Ich meinte:


    Einstellung 1 (zum Testen ob eine Verbindung besteht)

    IP PC: 192.168.170.5

    Subnet Mask 255.255.255.0

    Verbindung zu 192.168.170.100 funktioniert.


    Einstellung 2

    IP PC: 192.168.5.5

    Subnet Mask 255.255.0.0

    Verbindung zu 192.168.170.100 funktioniert nicht.

    Mein Netzwerk wäre schwierig zum aufzeichnen.


    Ich habe nun folgende Situation


    Einstellung 1 (zum Testen ob eine Verbindung besteht)

    IP PC: 192.168.170.5

    Subnet Mask 255.255.255.0

    Verbindung zu 192.168.170.5 funktioniert.


    Einstellung 2

    IP PC: 192.168.5.5

    Subnet Mask 255.255.0.0

    Verbindung zu 192.168.170.5 funktioniert nicht.


    Müsste nicht aufgrund der anderen Subnet Maske die Einstellung 2 auch funktionieren?