Beiträge von DoPe

    Die beiden Fritzboxen sollten nicht im gleichen IP Netzwerk liegen, falls beide als Router fungieren. Also eine z.B. 192.168.178.1 und die andere 192.168.166.1

    Wichtig!!! Die beiden IP Netze sollte es dann auch nicht innerhalb deiner lokalen Netzwerke nochmal geben.


    Du musst dann noch das Dual WAN Verhalten einstellen ... Default wäre das nur Failover, also Internet über den Primären Anschluss und der 2. wird nur genutzt wenn der Primäre ausfällt. Da gibts dann noch Distributed ?!? da musst Du die Verhältnisse der Bandbreite einstellen und dann werden wohl beide genutzt entsprechend dem Verhältnis??? Leider keine praktische Erfahrung mangels eines 2. Internetanschlusses.


    Und dann gibt es noch die Möglichkeit unter Traffic Management eine Route ( NICHT static route!!! ) einzustellen welches Netzwerk oder Gerät welchen WAN benutzen soll. Damit verteilst Du also die Internetzugänge fest auf Netze oder Geräte.

    Ist denn die USG der Standardgateway des MPLS Routers? Ich denke nicht. Da der Router die USG nicht als Standardgateway nutzt und auch sonst keine Route für das Netz 10.114.16.0/24 hat, schickt er sowohl Ping Replies von Pings auf 10.114.1.20 und alles was da aus dem MPLS Netz als Antwortpakete kommt auf seinen Default Router.


    Du müsstest also eine Router für Ziel 10.114.16/24 in den MPLS Router eintragen und als GW für diese Route dann die Adresse des VPN Servers aus eurem 10.114.0.0/20 Netz eintragen. Die USG würde auch gehen, wäre aber ein sinnloser Hop mehr. Danach solltest Du zumindest schonmal den MPLS Router vom VPN Client anpingen (so der Router Pings nicht dropt). Wenn auf der anderen Seite im MPLS Netz alles korrekt ist, dann sollte auch die WaWi erreichbar sein.


    Allerdings kann es auch sein, dass auf der anderen Seite noch eine Route fehlt ... da müsste man jetzt wissen wie das Netzwerk da ausschaut.

    Du meinst wenn ihr im Netz, in dem sich nicht der Controller befindet, einen neuen Accesspoint einrichten wollt taucht der nicht auf zum Adoptieren?


    Das ist normal. Die Geräte tauch von alleine nur im gleichen L2 Netz auf. Ihr müsst also die Dinger mit L3 Adoption hinzufügen.

    Das geht so wie ihr das macht. Man kann auch per DHCP Option die Unifi Controller Adresse an die Accesspoints übergeben. Und per DNS gehts wohl auch, hab ich aber noch nie ausprobiert.


    Hier weiter Infos: https://help.ui.com/hc/en-us/a…i-Cloud-Adoption-Layer-3-

    Mir scheint Du hast den Accesspoint mit der App konfiguriert. Das geht ja prinzipiell auch ohne den Controller. Das Du im Browser keine Verbindung mit der IP des Accesspoints bekommst ist normal, die haben keine Weboberfläche.


    Du musst den Accesspoint resetten und dann sollte der im Controller auftauchen und die Möglichkeit bieten Adoptiert zu werden. Wenn Du da drauf klickst wird der Accesspoint im Controller eingebunden und bezieht seine Konfiguration dann auch vom selbigen. Am besten wartest Du nach dem Reset etwas bevor Du die Controlleroberfläche öffnest oder wenn schon auf dann mal die Seite "Aktualisieren" Ich habe die Erfahrung gesammelt, dass oftmals der Refresh nicht so richtig klappt und die Seite Dir was falsches anzeigt oder man ewig wartet bis die Anzeige wirklich stimmt.

    Die 10.114.1.20 ist ein Router? Hast Du da die Rückroute für dein VPN Netz mit Gateway auf deinen VPN Server drin? Wenn die fehlt, dann kommt die Antwort nicht mehr ins VPN Netz also zum Client und wird vermutlich irgendwo an einen Standardgateway ins Internet geblasen.

    Wenn Du vorerst keine UDM oder ähnliches kaufen möchtest, dann benötigst Du noch einen Unifi Controller. Entweder einen Cloudkey 2 von Ubnt (dann würde ich aber evtl. doch lieber eine der genannten Unifi Consolen kaufen) oder das ganze selbst auf einem PI oder ähnlichem installieren. Zur Not reicht auch ein Windows PC auf dem man den Controller installieren kann. Den braucht man in den meisten Fällen dann auch nur starten um das ganze einzurichten oder die Konfiguration zu ändern (z.B. WLAN Key).

    Wenn die Geschwindigkeit reicht, dann benutze sie weiter. Schotte das Unifi Management Netz vernünftig ab und schau nochmal ob es in den letzten 2 Jahren irgendwelche gravierenden Sicherheitslücken in Sachen WLAN gab. Wenn die konfigurierbar sind, dann kann man die ja auch noch nutzen.


    Mir war so als wenn es damals hieß die sind mit Controllerversionen nach dem 1. März nicht mehr verwaltbar ... hab das aber mit nem Haufen UAP-LR nie ausprobiert. Die haben einfach einen Cloudkey 1 mit entsprechend altem Controller erhalten. Die Dinger sind aber auch nur maximal 6 Monate im Jahr aktiv zur Bespaßung der Rettungsschwimmer im Sommer - wenn nicht mal wieder die Nanobeams von den Türmen geklaut werden.

    UAP Pro? Die alten quadratischen Teile? Ich denke mal die sind EOL wie auch die UAP-LR. Die bekommst Du vermutlich nicht in den Controller oder kannst Sie nicht mehr konfigurieren. Die können halt kein WPA3 das macht dann das WLAN ggf. "unsicherer". Ansonsten wüsste ich jetzt nicht ob es in der Firmware ungefixte Sicherheitslücken gibt. Allerdings sollte ja im Idealfall der Accesspoint bzw. dessen Management LAN selbst nicht von jedem x-beliebigen Client erreichbar sein.


    Allerdings würde ich mir die Teile schon aus performancetechnischen Aspekten verkneifen im Vergleich zu den U6 Enterprise.

    und dafür braucht man die UDM. Sonst zeigt der nicht wirklich viel an. Da gibt's dann bessere Apps für.

    Hmm also ich sehe auch ohne UDM jede Menge hilfreiche Infos. Bis auf einen Speedtest nur zur UDM (also WLAN DUrchsatz checken, statt Internetspeed) kann ich hier so ziemlich alles machen/sehen. Und hier gibts keine UDM, hier werkelt noch ein Edge Router rum.

    Da die UDM Pro inzwischen keine Containerei mehr betreibt und das Schlusslicht beim FW Stand ist, dürfte die UXG auch keine Container mehr haben.


    Ich tippe mal auf wireguard Server onboard.

    Mein Netz ist Segmentiert. Für das Mgmt LAN habe ich aber das Default LAN verwendet, in der Hoffnung das dies einen Wechsel von GW zu GW vereinfacht.

    Sei froh ... ich hab das an 2 Schulen hinter mir. Bei beiden Schulen ordentlich VLANs, leider auch das VLAN mit Unifi Hardware und Controller ... hier und da DHCP von externen Geräten oder von der USG ... da muss man sich jeden Schritt 3mal überlegen.