Posts by exit

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen

    Habe zwei von den Kameras und bin zufrieden. Eine hängt ich würde so sagen 4 bis 5 Meter hoch an der Hauswand und deckt die etwa 20 Meter weg vor dem Haus ab. Eine andere hängt an der Terrasse und geht da in den Garten - tiefe und breite.

    Kannst du davon mal Fotos anhängen? Natürlich solang es Möglich ist :)

    Bin auch derzeit auf der Suche und überlege ob sie für mich richtig ist. Soll an eine Hauswand und möglichst viel in der Breite abdecken.

    Danke für deine Erfahrungswerte.

    Gibt selten solch ein Feedback aus der Praxis.

    Sehr interessant zu Lesen, vielen Dank

    Genau mit Lokal meinte ich das ich dann mitm client zuhause bin...sollte aber natürlich nur testweise sein. vpn brauche ich ja zuhause nicht...hab es nur zum ausprobieren getestet.

    Ich versuche mal eine Detaillierte Aufschlüsselung zu machen damit man mal genau versteht was wie aufgebaut ist und funktionieren soll ..alles andere ist ja jetzt nur philosophiererei und viel zuviel variablen :)


    Wobei ich immernoch merkwürdig finde das es über vpn immernoch nicht geklappt aber lokal schon....sehe da mittlerweile keinen grund für warum es über vpn nicht geht.

    Sehr merkwürdig....alle Blockieren regeln sind raus...keine einzige mehr über aber immernoch keinen zugriff....

    Auf Windows Netzwerk komme ich auch nicht aber wenn ich bspw. auf meinen sat ip server will...klappt das und ich kann via dvb viewer auf meinen sat ip server und tv gucken...

    Aufs Qnap komme ich nicht. keine chance.

    Wie kriege ich jetzt raus wo der Fehler ist? Lokal ist alles gar kein problem

    So hab jetzt mal Backups gemacht, gesichert und die firewall auf die neue Maske umgestellt.

    Hat gut geklappt aber mit den regeln scheint das noch nicht ganz hinzuhauen....habe zwar eine vpn verbindung und kann bspw. auch auf die udm aber aufs nas komme ich nur lokal. Regel habe ich angelegt und leite die ip vom Client direkt ins Heimnetz aber leider haut es nicht hin.

    Eine Idee was falsch ist?

    Du kannst nur zur alten Firewall zurück wechseln, indem Du das System von einem Backup wiederherstellst, das zu einem Zeitpunkt mit altem Firewallsystem gemacht wurde ... altes und neues Firewallsystem ist auch nicht korrekt.

    Ich hab mir mal auf YT vorstellungen von der neuen firewall oberfläche angeguckt und wie sie das ganze vereinfacht haben in der Anwendung...daher hab ich wohl von "neuem system" gesprochen. Nicht korrekt ausgedrückt.

    Dort wurde teilweise berichtet das man zwischen alter und neuer Oberfläche wechseln kann, falls es probleme mit der Firewall gibt. Das meinte ich könnte helfen...natürlich ein paar alte backups sowieso immer bereit legen....bei sowas kann es ja immer schief gehen.

    Ehrlich drücke ich mich da noch vor , da bei den ollen regeln immer irgendwas gravierend schief geht...obwohl überall kommuniziert wird das es echt einfach geworden sein soll :)

    Das sieht dann vereinfacht in etwa so aus, muss aber immer ganz konkret angepasst werden. Reihenfolge der Regeln ist wichtig, weil von oben nach unten abgearbeitet wird und der erste passende Treffer ausgeführt wird und dann nichts mehr kommt.

    Glaube das mit der Reihenfolge habe ich verstanden. Da muss ich ja wirklich noch ein paar Regeln umbauen.


    Es gibt unterschiedliche einige unterschiedliche Flags die im TCP für bestimmte Dinge stehen. Deren Kombinationen ergeben dann bestimmte Arten von Paketen, die die Firewall filtern kann So ergeben sich folgende Kombinationen 1. New = ist quasi ein Paket das eine neue Verbindung initiiert. 2. Related/Establish = sind Pakete die zu einer bestehenden Verbindung gehören 3. illegal = kann man als Schrott bezeichnen. Ungültige Kombinationen von flags wie Verbindung aufbauen und trennen in einem Paket zum Beispiel.

    Also für das saubere arbeiten einer regel gehört dazu das die packete in beiden richtung miteinander sprechen können.

    Das mit den new und related muss ich mir nochmal angucken...das eingruppieren erledige ich ja dann und wichtig ist ja dann das verbindungen die new sind erstmal generell verboten sind, außer ich setze die verbindung auf related und dann darf sie natürlich arbeiten...


    Ich glaube das mir die Regeln zwischendurch wirklich ein paar Probleme machen im netzwerk....auf die idee fehlerhafter firewall regeln bin ich tatsächlich nicht gekommen....

    Ok ich glaube das habe ich jetzt verstanden :) Ich habe mich immer erfolgreich um die firewall gedrückt und das mal mit jemanden zusammen gemacht..ist auch schon ein paar jahre her und richtig gepflegt wurde es auch nie :) Ich setze mich da nacher mal ran und Aktualisiere meine Firewall auf den neuen Standard....das gute scheint ja das man jederzeit zur alten "Maske" zurück kann und ich mir zumindest so nicht irgend welche zugänge selber verbauen. Dann ists die neue Regel vill auch schon selbsterklärend.

    Dann ist das dem alten Firewall system geschuldet mit dem block all? Früher musste man ja dafür sorgen das die vlans untereinander nicht reden können damit mein iot nicht mit meinem heimnetz sprechen kann oder war das falsch?

    Ich sage also neuen geräten das sie von anfang an keine verbindung zu anderen aufbauen dürfen? Wie steuer ich denn dann am Ende explizit in welche richtung die clienten sprechen dürfen sodass sich kein iot oder anderes vlan in mein geschütztes heimnetz einschleusen kann?

    mh ne ich glaube da habe ich mich falsch ausgedrückt.

    .Das wireguard vpn wird ja auf ein neues subnetz gelegt bzw deren clienten....somit hat jetzt mein laptop nicht mehr bspw.: 192.168.50.50 sondern 192.168.2.2....somit also raus aus dem bestehenden vlan und die dort hinterlegten regeln funktionieren ja auch nicht mehr...somit kein zugriff auf mein nas oder home assistant..

    Um jetzt aber von unterwegs mal auf mein nas zu kommen um daten abzulegen oder mich auf meinen ha server einzuloggen, muss ich doch der firewall sagen das die ip adresse :" 192.168.2.2 in mein heimnetz vlan darf und ich somit wieder zugriff auf die geräte habe? Oder bin ich da falsch unterwegs?

    Ich nutze das ja auch nur um mit meinem smartphone oder laptop mal von unterwegs auf die server zu kommen.


    Da war jetzt meine Frage wie ich das am sinnvollsten anstelle ?

    Mh ok...ja das könnte ich evtl auch versuchen da ich sogar wirklich Gewerbe nebenbei noch habe.

    Ganz langweilig über die Hotline oder hast du nach langer Recherche einen Weg gefunden um dies zu beantragen? Manchmal verstecken sich ja Provider hinter einem komplizierten verfahren.

    Also einmalig 20€ und du erhälst dann auch eine statische oder wechselt diese?


    Danke schon einmal

    gruß

    Das mit der FW Regel werde ich nacher mal ausprobieren indem ich sie deaktiviere...


    Ok hab mich jetzt mal schlau gemacht. Hier sind ja einige bei giffinet/netservices und von solch einem Problem hat noch keiner etwas beschrieben. Würde mich wundern da hier Leute bei giffinet sind die sicherlich sowas nutzen wollen und möchten. Da wird keiner auf einen externen zugang verzichten , nur weil die ipv4 adresse nicht öffentlich ist . Eher wieder zurück zum mobilfunk :)


    Mir wäre das neu das wir sowas haben aber ich habe jetzt mal geschaut....die angezeigte wan ip in der udm ist eine andere als mir bspw: " whatismyip.com" oder deine.ip.de anzeigt. Hier unterscheidet sie sich von der angezeigten aus der udm. Deutet also darauf hin das meine ip wohl eher nicht öffentlich ist?

    War klar...wäre auch zu schön wenn das glasfaser hier zuhause auf dem dorf mal nur vorteile bringen würde:cursing:

    [edit]

    Ok ist scheinbar cgnat bei mir zuhause. Muss beim provider eine öffentliche beantragen. Ich hoffe das die das machen und sich nicht querstellen...sonst sieht das wirklich schlecht aus :(

    Taucht dein VPN Client bei den Clients als Online auf, wenn Du den im Mobilfunk anmeldest und zeigt der Client gesendete und empfangene Daten an?

    Nein der wird nicht als online angezeigt . Daten werden auch nicht verschickt, erst wenn ich mich ins Wlan einlogge....unter mobilfunk nix...


    Unifi Gateway ans Internet angeschlossen?

    Direkt ans ONT ohne ein Modem oder Fritz Box. Einwahl von der UDM via PPOE.

    Woher kommt die Weisheit, dass die Firewall alles sperrt?

    Das war jetzt eine vermutung von mir, weil es nicht funktioniert. Schlussfolgerung von mir und daher mit sicherheit auch nicht richtig :)


    Du verwendest auch noch die alte Firewall,

    Ja ich hatte die config mal damals mit jemanden zusammen gemacht, weil ich von dem Thema Firewall usw überhaupt keine Ahnung habe... Muss mich da mal dringend ran setzen und die Regeln überarbeiten.


    Wie schaut die Wireguard Clientkonfig aus? Bitte die Keys unkenntlich machen.

    Ich bezweifele noch, dass überhaupt ein Tunnel besteht.

    Ich auch aber ich bin nochmal alles durchgegangen und mir fällt nix auf warum es nicht funktionieren sollte :(

    Moin @ all.

    Ich bin gerade dabei uns einen VPN Zugang einzurichten damit ich von unterwegs mal auf mein HA komme oder viel wichtiger eigentlich mein NAS.

    An sich relativ Easy. Hab alles eingerichtet wie es schon in zig Anleitungen beschrieben ist aber leider habe ich keinen Zugang. Der VPN Server ist eingerichtet und der Client ist auf einem Android Smartphone.

    Was ich sagen muss, eine dyndns habe ich noch nicht eingerichtet aber zu Testzwecken geht es ja auch erstmal mit der IP.

    Mit Mobilen Daten geht es nicht aber wenn ich mich übers Wlan einlogge und vpn aktiviere , dann funktioniert komischerweise alles.

    Firewall regeln habe ich noch nicht angelegt, daher wunder ich mich warum es unter meinem WLAN funktioniert. Mein Heimnetz ist das 192.168.10.xxx

    Das Subnetz für das vpn hat nun 192.168.2.xxx . Eigentlich sollte doch alles geblockt sein? Somit also eigentlich richtig das ich keinen Zugriff habe....aber ich sollte doch zumindest normal mit meinem Smartphone surfen können? Funktionieren tut hier leider nix.


    Liegt es daran das ich evtl einen Port freischalten muss? In meinem Fall ja dann der 51821...oder ist es die Firewall Regel die erstellt werden muss?

    Wenn es die Regel ist, was wäre hier Schlau freizugeben? Den Datenverkehr zwischen dem 192.168.2.xxx und dem VLAN Heimnetz( 192.168.10.xxx) komplett erlauben oder geht das ein wenig Schlauer?

    Ich hänge mal ein paar Screens an und hoffe ihr habt eine Idee wo es bei mir hängt ::)


    und hier einmal die Liste meiner FW Regeln...vill liegt hier der Hund begraben?