Beiträge von sebcodes

    Du meinst den Cache des Browsers? Ich verstehe zwar nicht wie das einen Einfluss auf den Namen haben kann

    Genau, bei mir war das dass er die Clients alle gecached hatte und nur Informationen wie traffic live aktualisiert hat, vermutlich um Ressourcen zu schonen. Vielleicht wenns möglich ist Network neuzustarten, ist zwar nicht der schöne weg, vermute mal da hat sich irgendwas aufgehangen. Wenn der in Protect richtig steht, ist er ja richtig gesetzt worden. Meine G5 Turret hat den Change sofort übernommen, sonst hätte ich ja gesagt es liegt vielleicht noch an der Kamera Software.

    Und wenn du alle Firewall Regeln deaktivierst?

    Unifi hat ja dann alles default offen. (hast du oben ja schon berschrieben aber trotzdem nochmal schauen) Dann muss es gehen oder du hast eventuell was bei den Clients falsch eingestellt wie falsche Subnetzmaske oder fehlendes Gateway. Sonst wüsste ich gerade nix.

    Moin,

    bei mir wird alles geladen. Habe alle Unifi Blocker IPS aktiviert + diverse DNS Blocker. Läuft alles fine.

    Hast du mal versucht den Booking Frame manuell zu laden und zu schauen ob du den auflösen kannst?


    Firefox -> Rechtsklick aufs booking fenster -> Aktueller Frame -> Quelltext (oder Domain nehmen und auflösen lassen ob was kommt)

    Bei mir wars jetzt : https://booking.viatocrs.de/idx?pr=tUuuCLjZOnHE&parentUrl=www.altezollstation.de

    Wobei die neuen Cloud Gateways auch preislich gut sind. Dann hast du auch die ganzen Unifi Security Features und auch VLAN's etc.


    Cloud Gateway Ultra - Ubiquiti Store Europe
    Powerful and compact multi-WAN UniFi Cloud Gateway with a full suite of advanced routing and security features.
    eu.store.ui.com


    UniFi Express - Ubiquiti Store Europe
    Powerfully compact UniFi Cloud Gateway and WiFi 6 access point that runs UniFi Network. Powers an entire network or simply meshes as an access point.
    eu.store.ui.com

    Moin,

    für Protect und Access brauchst du ein Gateway dass das unterstützt, eigene Controller Installation wie auf dem Raspberry PI werden soweit ich weiß nicht unterstützt. Da müsstest du auf eine der neuen Gateways aufrüsten.

    Regel 2 habe ich nochmal als neue Regel umgekehrt eingerichet, als:


    Regel 3 „allow all VLANS to access admin LAN“

    Moin, sry das macht kein Sinn, dann brauchst du keine VLAN's wenn du eh alles aufmachst, die Regel 1 reicht völlig, da du allow established/related sessions aktiviert hast und so Geräte trotzdem antworten können auch wenn die Firewall eigentlich zu ist (wenn ein gerät vom admin vlan den angefragt hat)


    So jetzt zu deinem Ping Problem:

    In der Regel 1 sperrst du jedliche Kommunikation zwischen allen VLAN's ergo du kannst nicht pingen. Wenn du jetzt vom default lan zum vlan 1 möchtest, musst du eine neue FW Regel bauen mit

    Source: Default
    Destination: Vlan1

    Action: Allow


    Dann geht der ping von 192.168.1.x auf 10.10.2.x

    brauche unbedingt die statische IP von der Fritzbox im UDM system


    Deswegen würde ich die Fritzbox in einen quasi modem modus bringen.

    Dann kommst du nicht drumherum die FritzBox gegen ein Modem zu tauschen. Die FritzBox lässt sich nicht als Modem konfigurieren (glaube nur 1-2 ältere Modelle, die Cable). Stand jetzt wird die FritzBox die öff. IPv4 haben, die UDM eine aus dem Adresspool der Fritzbox = Doppelt Nat

    Moin,

    ein Reset beider Switche hat auch nicht geholfen?

    Hast du denn die IP's im Controller statisch auf dem Switch gesetzt?

    Die 192.168.1.20 ist die Standard IP die sich die Unifi Switche geben bei verschiedenen sachen, auch wenn sie kein DHCP bekommen.

    Kannst dich aber per SSH auf den Switchen verbinden, musst dein PC nur auf das Netzt konfigurieren und den InformHost auf deinen Controller setzen.

    Zugangsdaten sind im Controller unter Settings zu finden oder die standard "ubnt" "ubnt".


    Ich vermute sehr stark dass dein DHCP Server murks macht und deswegen die Switche keine neue IP bekommen, ist bei FritzBox Modellen auch sehr häufig, wie es bei der Sophos ist, weiß ich jetzt nicht.



    Edit:

    Wenn du per SSH drauf bist und den Command info eingibst, sollte er "connected" stehen haben, dann liegt es sehr wahrscheinlich am DHCP bzw falsches VLAN auf den anderen Switchen? Darf der Switch überhaupt aus dem VLAN DHCP beziehen?

    PPPoE ist einfach nur die Anmelde Methode an deinen Provider, das brauchst du erstmal nicht weil du die FritzBox hast.

    Doppelt NAT ist einfach nur dass sowohl die FritzBox IP-Adressen übersetzt, also LAN zu WAN und die UDM ebenfalls. Ich habe damit seit X-Jahren keine Probleme, auch was Latenz angeht. Bei VPN Lösungen muss man ein bisschen basteln, ist aber nicht unmöglich.


    PC sendet Daten an google (ganz ganz simpel erklärt):
    PC -> Fritzbox trägt IP in NAT Tabelle ein -> Öffentliche IP fragt google server an -> Google antwortet an die öffentliche IP -> FritzBox schaut in die NAT Tabelle rein, sieht deinen PC -> sendet es an deinen PC.


    Bei Doppelt Nat, ist zwischen PC und FritzBox die UDM die dasselbe als Router macht, nimmt die IP vom PC und übersetzt die mit der WAN IP der udm, der IP die die UDM von der FritzBox bekommt usw.

    Wenn ich vor die UDM wegen DSL eine Fritzbox 3490 schalte sollte das funktionieren oder?

    Die hat leider keine Bridge Mode muss ich da irgendwas besonderes einstellen.

    das geht ohne Probleme, hast halt nur dann Doppelt NAT und ist mit VPN etwas komplizierter weil die öffentliche IP an der FritzBox anliegt und nicht an der UDM

    ch dachte nur an den Pro POE weil der standard nur ein viertel der POE leistung hat und ich den glaube ich ans Limit treibe von der POE Leistung.

    Dann nimm lieber den mit mehr Leistung, du planst ja bestimmt weitere Geräte ein, dann lohnt sich der Aufwand.


    Zum AP kann ich dir nicht viel sagen, habe gelesen dass er etwas schlechter in der austrahlung ist als der U6-Lite oder Pro. Da müsstest du hier mal im Thread "U7-Pro" suchen, da wurde das analysiert. Machst mit beiden erstmal nix falsch.

    Nach meiner Erfahrung ist es hier aber nicht unbedingt notwendig, für VoIP einen Wert anzupassen.

    Da hast du mich falsch verstanden :winking_face: , ich bin ja schon in der Ansicht, es gibt nur mehrer UDP Einstellungen dort, da weiß ich nicht genau welche gierig genau meinte. Ich hatte eh vor, VOIP hinter der UDM pro bei mir nochmal ne Chance zu geben und habe die Hoffnung dass es damit eventuell gehen könnte.

    Wenn du natürlich so viele Poe Geräte hast dann lohnt sich ein POE Switch, der Unterschied zwischen standard POE und Pro POE ist nur das 10G Interface und die PRO haben auch POE+/++, da musst du schauen was die Kameras und AP's benötigen.


    Die Firewall nach draußen bzw eher gesagt von außen nach innen ist natürlich aktiv und schützt dich erstmal standardmäßig, erweitern kannst du das in den Einstellungen mit GeoBlock, Filtern, extra FirewallRegeln fürs WAN etc. Unter den Subnetzen/Vlans ist erstmal alles offen, deswegen auch der Hinweis auf den Wikieintrag, da ansonsten VLAN keinen Sinn machen wenn sie nicht isoliert sind.

    Das sind jetzt so meine Grundeinstellungen die ich getroffen habe: Settings -> Security -> General.

    Die kannst du aber nach Belieben anpassen, wie es dir passt. Wichtig: Das sind nur WAN Regeln, also was von außen kommt.

    Gibt es da irgendeine Anleitung wie man die Firewall am besten einstellt, hatten damals glaube ich einfach AUTO ausgewählt.

    Moin, da gibt es hier im Wiki 2 tolle Anleitungen zu mit den Basic Regeln.


    Meinst du mit normalen Switch den standard?

    Der Standard reicht, außer du willst 10G Uplink haben, dann immer die Pro Varianten. Möchtest du noch POE haben, gibt es sowohl standard als auch Pro Versionen mit POE, da immer drauf achten. Hast du nur 1-2 POE Geräte lohnt sich meiner Meinung kein POE Switch außer es ist vorhersehbar dass da noch einige Geräte folgen.

    Die Kameras sehen auch gut aus, hatte zwischendurch an Hikivision gedacht aber da weis man ja net so richtig mit den Daten...

    Wenn du schon ne SE hast, dann nimm wenigstens auch UI Kameras, gibt da ja auch mit der neuen Ultra Serie preisgünstige Kameras, wenn benötigt.