Beiträge von skydive2002

    Hoi,


    erstmal: es läuft :grinning_face_with_smiling_eyes::smiling_face::thumbs_up::thumbs_up:


    Ich schreibe es nochmal sauber auf, hänge ich am Ende dieses Post an.


    Vielen Dank für eure Denkanstösse!


    zu @awmst4 deinen Fragen, siehe unten (aber im Endeffekt ist es ja durch)


    WAN2 kann ich nicht entfernen (ist ja eine UDM Pro).


    Bzgl. der IP des UDMPro WAN:

    ja, die kommt aus dem Controller


    zur Einrichtung des VPN habe ich es aufgesetzt wie oben (Anleitung von hier VPN Einrichtung), allerdings in einem anderen Netz.

    ubiquiti-networks-forum.de/attachment/2481/

    Hallo zusammen,


    da ich mit einem

    "tracert 37.209.XX.XXX" auf die WAN IP der FirtzBox eine saubere Route erhalte

    mit einem

    "tracert 95.208.xxx.xxx" auf die WAN IP der UDM Pro aber nur einen Timeout erhalte

    vermute ich, das irgendwas in meinen Fritzbox Einstellungen noch nicht ok ist.


    Ich habe, wie von @awmst4 mal die Netze sauber getrennt (die FritzBox hat 192.168.178.1 als IP, DHCP ist aus) und die UDMP 10.1.1.1.

    Hier screenshots von den FritzBox Einstellungen:



    habe auch mal IPv6 deaktiviert, ändert aber nichts


    und hier die Netze der UDMP


    Hat eventuell noch jemand einen Vodafone/UM Kabel Anschluss mit einer 6591 im Bridge Mode und kann mal seine Einstellungen mit mir teilen?


    Ich werde trotzdem nochmal den L2TP VPN einrichten, wobei ich nicht glaube, das es funktioniert, wenn schon die "tracert" nicht funktioniert.


    Danke euch für jeglichen Hinweis komme mir langsam etwas blöd vor 🤪

    BlackSpy ja, das hatte ich auch gelesen und hatte deshalb diesem Weg auch den Vorzug gegeben

    Danke @awmst4 ich teste es mal ohne server info.


    Nocheinmal zur Klarifizierung für mich:


    Testweise sollte ich ja

    1. von aussen auch eine Traceroute machen können. Sowohl auf die WAN IP des UDM Pro (95.208.xxx.xxx) als auch auf die WAN IP der Fritte (37.209.XX.XXX). Es geht aber nur die auf die Fritte, bei der WAN IP des UDMP gibt es vor dem hops auf die Fritte dann nur noch timeouts). Beide Geräte haben eine sich unterscheidende WAN IP (da die Fritte ja im Bridge Mode ist)

    2. Kann ich ja den VPN Zugang auch nur über die WAN IP ersteinmal testen (also ohne Dyndns). Dieser Versuch scheitert sowohl für Fritten WAN IP als auch UDMP WAN IP (Der L2TP-Server antwortet nicht.....). Ich habe den Radius auf der UDM Pro wie hier beschrieben eingerichtet. Aufgrund des Bridge Modus ist ja auch keine Portweiterleitung etc notwendig


    hier meine UDMP WAN Config (habe ein Pi-Hole als DNS Server):


    hier auch nochmal screenshots meiner Radius Config:

    mein normales Intranet ist auf 192.168.178.1/24

    hier habe ich beim Tunnel Typ wie auch Tunnel Medium verschiedenes probiert gehabt (also z.B. 3 - Layer Two..., 1 - IPv4).

    Vielen Dank ihr BlackSpy und @awmst4


    welchen Server hast du den für no-ip eingetragen?

    Was mit noch nicht klar ist:

    1. ist der bridge Mode zu bevorzugen oder in der dritte ein exposed host für die UDM einzutragen? Ich weiß ist eine grundsätzliche Frage.


    2. wenn ich die dritte im Bridge habe, hat die UDM eine anderen wan Adresse als die dritte. Und da ich ja bei dem Radius der UDM diese ansprechen muss, verstehe ich noch nicht, wie ich an die UDM WAN Adresse komme. Mit nem traceroute komme ich nicht and die UDM WAN, nur an die WAN der fritte


    dank euch

    Hallo zusammen,


    bin neu hier, da ich vor kurzem auf Ubi umgestellt habe und doch noch ein paar Fragen habe.


    Ausgangssituation:

    - Unitymedia (Vodafone) 1000mbit Tarif (in BaWü) incl. Telefon, Privatkunden Tarif, kein Business Tarif

    - Provider Fritzbox 6591 mit Firmware 7.22

    - Fritzbox ist im Bridge Modus, DHCP deaktiviert, VPN und Fritzkonto entfernt/deaktiviert

    - Fritzbox mit nativer IPv6

    - UDM Pro soweit eingerichtet (192.168.178.1/24 Netz), DHCP Server läuft, WLan läuft tiptop (was ja auch ein Grund für den Wechsel war), mit WAN1 an LAN2 der FritzBox (Lan 2 ist als Bridge Port definiert)

    - Fritzbox bekommt eine WAN IP ebenso der UDMPro


    Was ich erreichen will:

    - VPN Verbindung von aussen in mein 192.168.178.1/24 Netz


    Was habe ich gemacht/wo sehe ich noch Fehler:

    - UDMP: Einstellungen -> Dienste -> Server: - Radius Server aktiviert und Passwort vergeben

    - UDMP: Einstellungen -> Dienste -> Benutzer: - Benutzer angelegt und Passwort vergeben (sonst keine Einstellungen) (also auch Tunnel-Typ = keinen ebenso Tunnel Medium Typ

    - UDMP: Einstellungen -> Netzwerk: - neues Netzwerk hinzugefügt als Remote-Benutzer-VPN, L2TP ausgewählt, PSK vergeben und Gateway festgelegt (192.168.1.1/24), Radius Profil "default" ausgewählt

    - UDMP: Einstellungen -> Dienste -> Dynamic DNS service = dyndns, hostname, (ist bei ddnss.de), password, server (http://www.ddnss.de/upd.php?user=%u&pwd=%p&host=%h wobei %u/%p und %h entsprechend ersetzt wurden) eingetragen (funktioniert irgendwie noch nicht, da ein "tracert hostname.ddnss.de" noch ins Leere läuft, aus den message log der UDMP werde ich noch nicht schlau, eilt aber noch nicht)

    - ein tracert funktioniert bisher nur auf die WAN der Fritzbox. Irgendwie komme ich nicht weiter zur UDMP und mir ist nicht klar was ich dafür einstellen muss (irgendwie muss ich ja von der Firtzbox weiter zur UDMP)

    - und natürlich geht dann halt auch eine VPN Verbindung noch nicht


    Hat jemand noch einen Tip für mich? Bin ehrlich gesagt mit NAT/Bridge/Dual-Stack etc. nicht der Experte (Netzwerkkabel ziehen und anschliessen geht aber :grinning_face_with_smiling_eyes:, hilft nur leider nicht).


    Vielen Dank für jegliche Hilfe