Beiträge von Ronny1978

    ich wollte jetzt das Backup aus meinem Cloudkey aufspielen

    Welchen Firmwarestand hast du beim Cloudkey? Ich glaube, beim Einspielen eines Backups vom CK auf die UDM Pro gab es Probleme, wenn die Firmwarestände unterschiedlich sind.

    Wie sind denn bei dir die Einstellungen der VM? Welches Gateway wird benutzt? Welcher DNS Dienst? Hast du noch irgendwelche Adblocker aktiv?


    Router UND VM mal neu gestartet?

    VM auf meinem NAS nutze, doch das erweist sich als ziemlich frustrierend wenn die einfachsten Dinge wie Add-Ons installieren manchmal nicht funktionieren

    Kann ich verstehen. Hatte ich auch erst. Aber seitdem ich einen Mini PC mit Proxmox habe, läuft HA "butterweich". Ich glaube aber, dass DoPe recht hat. Zumindest habe ich einen ähnlichen Fehler in einem englischen Forum gefunden. Dort half ein Routerneustart und der Neustart der HA VM.

    Was passiert denn, wenn mit einem Gerät 192.168.50.xxx ins Internet willst? Wenn da nichts passiert Bedarf ist mit Sicherheit Firewallregeln. Du kannst ja im Pihole in Gerät im 192.168.50. er Netz anpingen. Der wird wahrscheinlich nicht durchkommen, weil geblockt.

    Kannst du mal eben beschreiben warum außerhalb des DHCP bereiches? Habe ich nie drauf geachtet...

    Ganz einfach: Folgende Begebenheit -> Gerät mit fester IP 192.168.10.12 ist mal nicht erreichbar oder abgeschalten. In der Zwischenzeit kommt ein Gerät über DHCP hinzu. DHCP sagt: "Ahhh 192.168.10.12 ist frei. Kannste bekommen , nimm!" Dann kommt aber wieder das Gerät mit fester IP dazu und.... du hast 2 Geräte mit 192.168.10.12.


    Also IMMER FESTE IPs außerhalb des DHCP Bereiches vergeben oder wie Tomcat gesagt hat: DHCP lassen und die IP dann für dieses Gerät "reserviert" lassen. Dann kennt der DHCP der UDM das Gerät, die gewünschte IP und vergibt diese nicht noch einmal.

    Hallo Mowing2902 ,


    die UDM Pro stellt ja für jedes VLAN einen DHCP Server, ein Gateway und einen DNS Server bereit. Im Standard ist der auf "AUTO" gestellt und nutzt somit den DNS der in der UDM Pro hinterlegt ist (8.8.8.8 oder 1.1.1.1 oder was du halt eingestellt hast).


    In dem VLAN dann als DNS den PiHole eintragen. Das sollte eigentlich funktionieren.


    -> hier bin ich mir aber nicht sicher. Erstmal ohne Regeln versuchen!!! "Ich glaube, aber das muss auch eine Firewall Regel eingetragen werden, dass der PiHole auch aus den VLANs erreichbar ist."

    Sollte ich die ganzen Unifi Geräte und Server (ESXI und Synology) in ein eigenes (Mgmt) Vlan stecken? Oder kann das auch unter einem mit meinem PC laufen?

    Ich habe es nicht, aber da gibt es hier wahrscheinlich bei 10 Antworten 12 Meinungen. Kommt, meiner Meinung nach, drauf an, was sich noch alles im Haupt LAN "tummelt". Wenn es nur Laptop, Smartphone von dir und ggf. deinem/deiner Partner(in) ist, dann wird ICH MIR den Aufwand nicht machen. Du müsstest ja auch bedenken: Dein Gerät geht kaputt, kommst du dann noch auf die UDM Pro drauf? Also musst du auch hier an entsprechende Regeln denken!


    Aufwand/Nutzung :winking_face:. Kannst du alles. Ob du es willst und brauchst sind andere Geschichten.

    Er sieht die konfigurieren WLANs

    Wenn ich über Nacht noch einmal nachgedacht habe, denke ich nicht einmal, dass das Gerät die "sieht", sondern nur, dass die konfiguriert sind. Ob er die WLAN Netze wirklich sieht, weißt du wahrscheinlich erst, wenn du die aus der Konfiguration vom Gerät runter schmeißt und neu beginnst, wie ich oben schon geschrieben hatte.

    Wie man die SuFu benutzt weiß ich auch


    da es sehr viele auf seinem Kanal gibt

    Sorry: Das ist jetzt nicht böse gemeint, aber das widerspricht sich. Ich habe meine Unifi Firewall Regel vor mehr als 3 Jahren erstellt und habe mittlerweile als Router eine OpnSense und kein Unifi Router mehr. Ergo - Ich musste auch die Suchfunktion nutzen, um dir zu helfen. Wenn du im Kanal "Firewall" eingibst reduzieren sich die Videos schon einmal drastisch.


    OpnSense / pfSense? Nein -> dann ignorieren

    VPN? Nein -> dann ignorieren

    Edge Router? Nein -> dann ignorieren

    usw.


    Und dann würde ich bei dem neusten Video anfangen. Es kommt ja auch darauf an, welche Version vom Controller du hast. Aber grundsätzlich sollte es egal sein. Es kann nur sein, dass die Oberfläche etwas anders aussieht.


    Leider ist es heutzutage so, und ich nehme mich nicht bei ALLEM raus, dass niemand mehr sucht und auch mal die Posts liest. Jeder eröffnet sein eigenes Thema, weil er die Lösung "brühwarm" serviert haben möchte, obwohl das Thema schon etliche Male behandelt wurde und Naichbindas sogar sich die große Mühe gemacht hat einen Wiki Eintrag HIER IM FORUM zum DIESEM THEMA zu erstellen.


    Wie gesagt: Ist nicht böse gemeint und soll nur mal zum Nachdenken anregen. Ggf. hiernoch reinschauen. Ist von 2023. Der Youtuber ist nicht schlecht. Aber im Erklären manchmal sehr schnell. :winking_face: 4. Treffer in der Google Suche zum Thema "Firewall Rules Unifi" :grinning_squinting_face:

    Die Firewall Regeln gibt es in vielen Video. Aber aufpassen, dass du dich nicht selbst aussperrst. :winking_face:


    Das...

    Allerdings komme ich noch auf die Weboberfläche der USG-PRO drauf

    ...klingt sehr zweifelhaft. Wenn du selbst nicht mehr drauf kommst, was willst du dann einstellen??? :grinning_squinting_face:


    Wie anton bereits gesagt hat: Videos oder im Forum schauen. Da wird alles zu Firewall-Regeln erklärt. Auch der Verbot auf das Gateway selbst zuzugreifen.

    Finden tut er die beiden Netzwerke Jarvis und Skynet aber er kann sich nicht verbinden egal was ich mach

    Das sehe ich nicht unbedingt so. Er sieht die konfigurieren WLANs. Aber verbunden ist er mit keinen. Ich würde dir empfehlen die WLANs aus dem Gerät zu löschen und das EINE WLAN, was auch genommen werden soll, neu zu konfigurieren. Bzw. könntest ja erst einmal das eine, was du nicht nimmst rausschmeißen. 2 WLAN heißt FÜR MICH, 2 IP Adressen, 2 Netze. Wäre dann genauso wie das Pferd zwischen 2 Heuhaufen -> es verhungert, weil es sich nicht entscheiden kann. :winking_face:

    mehr Kontrolle zu holen (Traffic usw.)

    Das bekommst du mit jeder anderen Firewall auch hin. Nur optisch nicht immer so schon :winking_face: .

    wenn möglich in den Schaltschrank

    Bitte nicht IN den Schaltschrank. Dann bleibt von dem WIFI Access Point nicht mehr viel übrig. Versuche den bitte außerhalb zu platzieren. Eine UDM Pro oder SE sehe ich hier als overpowered an. Aber ich mag mich auch täuschen.


    PHeinz : Was macht dein Cloud Key denn jetzt? Nutzt du Kameras und Unifi Protect? Was für eine Version des CK ist es? 1 oder 2? Was für ein NAS hast du? Eine UXG Lite hätte den Vorteil, dass du die IM Schaltschranken unterbringen könntest, da kein WLAN, aber wie oben beschrieben nur 2 Ports. Ich denke mit dem UDR bist du am besten aufgehoben, wenn du nicht planst Protect zu verwenden.


    Als Alternative UXG Lite und ggf. den Controller auf dem NAS im Docker hosten. Bei 2 APs und dem Flex Mini hält sich der Aufwand ja in Grenzen.