Beiträge von bozmann-83

    Den BridgeMode kenne ich, funktioniert aber bei mir nicht, konnte es über die Config freischalten, bekomme aber keine Adresse von Vodafone. Deshalb der Exposed Host. Mein Anschluß

    wird aber auf 1 GB umgestellt und ich bekomme eine 6591, vielleicht kann ich dann über Vodafone den BridgeMode freischalten lassen. Bei vielen Usern im Netz funktioniert der Exposed

    Host, deshalb verstehe ich es nicht, warum dass nicht geht. Meine Conifg in der Dream funktionert, der User und der Radius, wenn ich es intern teste, es geht nicht über die Fritzbox.

    Vielleicht sind die Regeln, die die Dream für die Protokolle einstellt nicht funktionsfähig wenn der Radius eingeschaltet wird, diese tauchen ja in der Firwall auf wenn man den Radius Server

    einschaltet in Wan Lokal. Keine Ahnung mehr, was ich noch machen soll, bin mit meinen Möglichkeiten am Ende.

    Frage willst du über Windows VPN aufbauen?


    1. dein Fritzbox darf kein eigenen myfritz und VPN eingerichtet haben sonst geht es nicht.


    2. https://windowsreport.com/cann…nect-l2tp-vpn-windows-10/

    schau unter diesen link und mach alles nach der Anleitung an dann geht es.


    3. probiere mit PPTP wen damit funktioniert. dann probiere punkt 2 aus


    4. MacOS geht immer

    • Haben die genannten Systeme auch eine IP aus 192.168.178.0/24?
    • Ist die 192.168.178.244/24 die WAN-IP des USG?

    Dann sollte das nicht gehen. Ich kann auch nur aus einem LAN hinter dem USG meine WAN-IP anpingen, nicht aber aus dem Internet.

    ja die USG hat die

    192.168.178.244/24 die WAN-IP des USG?

    OK. Danke dir muss erst mit Kunden besprechen ob ich es noch machen soll weil er will nur Drucken.


    So wie ich weis werden die Alten Server und die Clients ab Jahr 2022 abgeschaltet.


    Schade das es keinen einfahre Lösung gibt

    Ich habe es alles mögliche ausprobiert. Für mich gibt es keine Logik von einen netz kann ich und von anderen netz nicht.


    Aber VPN funktioniert tadellos zwar über pptp Eber läuft sauber.

    weil L2TP bekomme ich nicht zu laufen.

    mit netz wenn ich es den USG das netz 192.168.178.0/24 vergebe bekomme ich keinen Internet. " oder muss ich par sahen einstellen"


    zu Hardware

    1x USG-PRO-4

    1x IniFi Switch US-24 Managed Gigabit Switch mit SFP


    ich muss noch von Altenserver 2008R2 DC in neuen Server 2019 Migrieren. da muss ich eventuell alten Server an neuen netz nehmen oder?

    Würde ich gerne aber das Problem dahinter ich kann Altenserver und 3 Clients nicht ins neue Netz nehmen das es eine Primus Programm dann nicht mehr Läuft.

    Das Programm wurde vor meiner Zeit installiert und eingerichtet.


    Ich hätte den FB andere IP einstellen sollen und auf UniFi USG dann auf 192.168.178.x umstellen dann wehren alle im gleichen netz.

    Dann zeig' gern mal die eingestellte Regel, bitte. Der eingetragene Zielhost ist aber aus dem "neuen" LAN zu erreichen, ja? Das muss natürlich gehen, sonst wird das Zielsystem auch von wo anders ncicht zu erreichen sein. Zu Deinem "eigentliches" Ziel, dem Druckgerät, müsste ich mich erst einlesen, was da nötig ist. Ich hätte aber, falls es sich um einen "ordinären" Netzwerkdrucker handelt, auf Port 9100, RAW (Standard-TCP/IP-Port) getippt. :thinking_face:

    Ich habe vergessen in FB Statische route auf Aktiv setzen.


    werde heute am Abend noch mall testen

    Hi ich habe getestet ich komme nicht ins NEUE netz rein.

    Ich wollte mit dem Hinweis "musst Du evtl. anpassen" darauf hinaus, dass Du diesen Wert auf Deine Gegebenheiten anpassen sollst, nicht, dass Du Deine Gegebenheiten meinem Bild anpassen sollst. Ich kannte bis eben die USG-WAN-IP nicht, wollte das letzte Oktett aber nicht leer lassen.

    Zur Firewall kann ich Dir erst später etwas genaueres schreiben. Es geht aber im Prinzip darum, dass Du nicht einfach auf alles "hinter dem USG" aus Sicht des FB-LANs zugreifen kannst, denn Du musst ja durch das WAN-Interface. Hier ist natürlich eingehend erstmal nicht mehr als unbedingt nötig von UniFi freigegeben worden.

    Hallo,

    Kannst du mir sagen welche ich Regel in Firewall eintragen muss damit ich auf das netz zugreifen muss von USG

    Ich wollte mit dem Hinweis "musst Du evtl. anpassen" darauf hinaus, dass Du diesen Wert auf Deine Gegebenheiten anpassen sollst, nicht, dass Du Deine Gegebenheiten meinem Bild anpassen sollst. Ich kannte bis eben die USG-WAN-IP nicht, wollte das letzte Oktett aber nicht leer lassen.

    Zur Firewall kann ich Dir erst später etwas genaueres schreiben. Es geht aber im Prinzip darum, dass Du nicht einfach auf alles "hinter dem USG" aus Sicht des FB-LANs zugreifen kannst, denn Du musst ja durch das WAN-Interface. Hier ist natürlich eingehend erstmal nicht mehr als unbedingt nötig von UniFi freigegeben worden.

    OK Danke dir in vor raus

    Genau. Du klickst Dich im Menü durch zu Heimnetz --> Netzwerk --> Netzwerkeinstellungen, scrollst dann ganz runter zum Punkt "Statische Routingtabelle" und solltest dann folgendes Eintragen (USG: 192.168.178.244 - musst Du evtl. anpassen):

    Nun wissen alle Clients, welche sich im LAN 192.168.178.0/24 befinden, dass sie das Netz 192.168.1.0/24 über das Gateway 192.168.178.244 (USG) erreichen können. Damit Du ungehindert durch das USG kommst, wirst Du mindestens eine Firewall-Regel brauchen.

    Danke dir.

    ich kann ja von USG 110 nähen was er von FB bekommen haut oder muss ich auf 244 umstellen?

    das werde ich heute probieren jetzt muss ich die Geräte wieder irgend wie einbinden

    "wirst Du mindestens eine Firewall-Regel brauchen." welche Regel muss ich erstellen?