Beiträge von TheFreeman

    Ok, also ich habe die Regel so angelegt und getestet.
    Aber irgendwie verbinden sich die DInger immer noch nicht mit den Servern im WAN.

    Zur Info: Ich habe keinen Einfluß mauf die Quell-Adressen, noch auf die Could-Dienste dieser Geräte.

    Leider gibt es in der USG kein aussagekräftiges LOG, was mich weiter bringen würde :frowning_face:

    Das nervt. :loudly_crying_face:

    Eine einfache Regel im IP Bereich 192.168.4.1 sollte hier wohl reichen, oder?


    Du kannst es auch jedem einzelnen "komischen Gerät" erlauben, über die Quelle IP Adresse.

    1. Wie sieht die Regel aus?

    2. Wie sieht die Regel aus?


    Moin


    DNS eingetragen? Ist ein ping möglich z. B goolgle?

    Nein, soweit bin ich nicht gekommen.:-(

    Hast Du das Netz 192.168.4.x auch in der USG angelegt ? Wenn ja, wie ?

    Ja, habe ich gemacht, sieht so aus:





    Am einfachsten legst Du ein VLAN an für den Adressbereich, trägst als als Standartgateway die 192.168.4.1, trägst Nameserver ein und ggfl auch einen DHCP Bereich.

    OK, das habe ich gemacht, wie Du oben sehen kannst.

    Hi,


    ich habe ein LAN_01 mit dem Subnetz 192.168.0.xxx, mit DHCP als "Standard"-Netzwerk.

    Dann gibt es noch ein paar Geräte, die das Subnetz 192.168.4.xxx im LAN_2 haben ohne DHCP, weil alle feste IP.


    Wie genau / was genau muss ich einstellen, damit LAN_2 auch Zugriff auf WAN_OUT hat? :thinking_face:

    Ich bekomme das irgendwie nicht gebacken. :frowning_face:


    Die Geräte haben alle vom Hersteller als Gateway 192.168.4.1 fest eingetragen. :thinking_face:

    Und NEIN, das kann man nicht umstellen.


    So sieht der Weg aus:

    [KOMISCHE GERÄTE] -> [SWITCH] -> [SWITCH] -> [USG] -> [WAN]


    Hat jemand eine Idee? :smiling_face_with_sunglasses:


    Danke schon Mal!

    Cool.
    Jetzt funzt es zumindest in der Command-Line. :thumbs_up:


    Allerdings bei keinem Client, wie z.B. Filezilla. :loudly_crying_face::loudly_crying_face:

    Egal, welches Protokoll ich verwende (FTP, FTPS, FTPES, ...)
    Ist praktisch unverändert.:nauseated_face:


    Ich versteh das nicht.

    Was zum Geier brauchen die, was der FTP-client im CLI nicht braucht? :question_mark:

    DIe Scheisse bei Unifi ist das da kein ordentliches Logging vorhanden ist wo mal mal richtig sieht was eigentlich abgeht. Port 20 hast Du ja freigegben für passives FTP?

    Ja, 20, 21, 990 und 115 ist als TCP-Portgroup einer demenstrechenden WAN_OUT-Regel zugeordnet und erlaubt.


    Port-Group:

    Bash
     port-group 5e7653f3a6f71100125f6503 {
                description "customized-TCP FTP_FTPS_SFTP"
                port 20
                port 21
                port 990
                port 115
                port 22
            }


    Regel:

    Hast Du nun das Problem von INNEN auf einen außerhalb Deines LOKALEN Netzes ? Wenn ja musst Du mein LAN_OUT eine Regel in den Firewalleinstellungen machen die FTP in LOKALEN Netz nach EXTERN erlaubt

    Ja, ich möchte mich von INNEN auf einen im WAN befindlichen FTP verbinden.

    Warum also nicht nit WAN_OUT und stattdessen LAN_OUT? Das verstehe ich nicht.


    Laut Definition von UBNT beschreibt LAN_IN / LAN_OUT nur die Kommunikation zwischen deinen Netzwerken.



    Also ich komm locker auf den FTP Server da oben drauf. Der will nur direkt was downloaden was relativ gross ist ?

    Ja, die DIR ist sehr groß. Ist n super Test für eine stabile Verbindung.

    Ja sicher. Das Verhalten ist bei allen gleich.

    Credentials werden abgefragt, aber bei der Abfrage der Daten geht nichts mehr.


    Aso.. wan_out bringt da nicht viel. du musst eine Portweiterleitung machen auf dem Server wo FTP"D" liegt.


    du hast in prinzip nur den port geöffnet

    Könntest Du mir das bitte im Detail erläutern?

    Komm da nicht ganz mitm was genau Du da beschrieibst.

    Hi,


    wie der Titel schon vermuten lässt, funktioniert der FTP nach extern nicht so, wie es soll.

    Port 20, 21, 990, 115 sind in WAN_OUT offen.

    Ich kann mich auch mit einem FTP-Server verbinden. Aber solbald die-Daten-Kommunikation vonstatten gehen soll, bricht die Verbindung ab. :frowning_face:


    Hier mal einAuszug vom FileZilla-Log:

    Das passiert egal mit welchem Programm. Auch über CLI geht es nicht.:pouting_face:


    Hat wer ne Idee?:thinking_face:


    Danke schon mal. :smiling_face_with_sunglasses:

    Ja, das ist gewollt.

    Ich habe auch schon den Fehler geunden.:face_with_tongue:


    Und zwar muss man die Generelkle Drop-REgel für "WAN IN" NACH die beiden Standard-Regeln stellen.
    Denn anscheinend spielen die Standard-Reglen aus WAN OUT und WAN IN zusammen.:thinking_face:
    Jetzt geht alles wieder so, wie erwaertet und meine Regeln greifen auch wieder, :smiling_face:


    Verrückt.:grinning_squinting_face:


    Ich muss mein Netzwerk gegen Aussen so restirktiv behandeln, da ich soooo viele GHeräte habe, die nach Hause telefonieren.
    Ich habe mal im Wire-Sahrk mitgelesen. Das ist ja irre, was da über diverse Ports ungewollt Daten verschickt. :pouting_face:

    Hallo zusammen,


    ich schlage mich gerade mit den Firewall-Regeln in der USG herum.:loudly_crying_face:


    Ich weiss, dass standard-mäßig erst einmal alles erlaubt ist.:fearful_face:
    Dann gibt es als Starthilfe noch die Standard-Reheln von Ubituitim die man nicht einsehen kann. :nauseated_face:


    Mein Wunsch ist es aber, erst einmal ALLES zu verbieten und dann
    sukzessive alles, was ich möchte zu erlauben / freizugeben. :smiling_face_with_horns:


    SO, war meine erste Regel für "WAN OUT", alles zu droppen -> Hat funktioniert.:smiling_face_with_sunglasses:

    Danach habe ich Stück für Stück neue Regeln oben drauf gesetzt, was zu erlauben ist -> funzt:smiling_face_with_sunglasses:


    ABER... Plötzlich geht gar nichts mehr! :fearful_face::fearful_face::fearful_face:

    Meine Regeln haben super gut funktioniert! Ich war so zufrieden.....am Ar**** :pouting_face:


    Nach ein paar Tagen geht plötzlich nichts mehr und ich musste die "Master-Drop"-Regel deaktivieren.

    Ich bin nicht dahinter gekommenm was hier passiert ist.


    Nun sieht es so aus (Ja, es ist schon recht umfangreich):



    Hatte das Phenomän schon jenand von Euch und kann mir weiterhelfen?


    Vielen Dank im Voraus :upside_down_face:

    Vielen lieben Dank!

    Genau das ist mir in der UI-Community auch gesagt worden.
    Leider hat das auch nicht gefruchtet. :frowning_face:

    Ich werde also die USG jetzt mal resetten und neu einbinden müssen. :frowning_face:

    Hi,


    wie ich Anfangs geschrieben habe, funktionieren diese auch nicht. :frowning_face:

    Wie sieht denn dein Netzwerk aus? Wo ist der USG angeschlossen und was benutzt du sonst noch für Geräte?
    VG Gatzi

    Entschuldige, aber deine Frage ist so allgemein und erläutert auch deine Absichten nicht weiter, dass es gar keinen Sinn macht, diese zu beantworten. Ich habe über 30 Geräte im Netzwerk.