Beiträge von gierig

    Mhhh..


    6to4 -> Das ist das Automatische (da gibt auch ne IPv4 anycast Addresse, die dann den puplic brooker zurückgibt)

    6in4 -> ist die „Manuelle“ Version, da kann mann sich seinen Broker aussuchen und von Hand konfigurieren

    6RD -> ist auch sowas ähnliches, da aber der Provider mitspielen und selber eine minimal Infrastruktur haben.

    Im gründe sind aber alle „IPv6 über V4“ Verfahren veraltet... Telekom, O2, Vodafone haben alles

    alle richtiges IPv6


    Fritzbox 6591klingt nun auch nicht nach einem Model aus dem Museum.

    Eigentlich müsstest du du „Natives IPv6“ als Option haben.


    Ist die Fritte eine Provider Box und evt. von Vodafone nicht für dich richtig Provisioniert ?

    (z.B Ipv6 muss erst freigeschaltet werden von Vodafone)








    Bin raus bei Fritten da schon lange keine reale mehr in der Hand gehabt....

    aber : IPV6 aktiv, Tunnel verwenden, Protokoll 6to4


    Scheint mir falsch zu sein. 6to4 Tunnel hat man verwendet um

    eine IPv6 Adresse zu bekommen die dann über IPv4 verpackt zu einen mehr oder minder öffentlichen Tunnel Broker

    geführt worden sind. So hat man in der der Steinzeit von IPv6 Adressen bekommen. Lange bevor der eigne Carrier dazu

    in der Lage wahr.


    Heute eher anders rum, mit DSLight und Co verpacken wir unsere IPv4 Adressen in IPv6


    Ich kenn dein „Business“ Tarif nicht aber ich glaube nicht das du NUR eine IPv4 bekommst um

    dann daraus eine IPv6 Abzubilden.

    Hommes Bild sieht aus wie der der „Remote Access“ über https://unifi.ui.com

    Lokal wäre diese Seitenleiste nicht da....


    Anhand des Unifi Logos links oben würde ich bei KGB vermuten das es eine Uralt version

    ist (aktuell ist es wie bei mir und Hommes dieses vier Viereck logo und nicht das UNIFI)


    ABER: KGB ist scheinbar nicht nicht als „SuperAdmin“ angemeldet.

    Offensichtlich nur als „LimitedAdmin“ mit Rechten auf eine Application.

    Aber nicht mit Rechten auf die User / System Settings.


    kgb, melde dich bitte mit einem account an der die „SuperAdmin“ Rolle inne hat

    und dann hast du auch die nötigen Knöpfe um den Cloud Key Updaten zu können

    (oder die Applikationen auf dem Cloudkey)



    auf der Seite selber also https://ui.com/wi-fi

    ist der nach wie vor nur der UAP-BeaconHD zu sehen und natürlich auch zu kaufen.

    Natürlich nur im US shop da es das ding wohl auch nur mit US Stecker gibt....


    Kein Wort von Wifi6 oder EU... Omg ist der einzige Hinweis das da wohl mal was wahr.


    Denke BlackSpy wird recht haben, das wird nie kommen.

    Vorstellbar währe das UI ggf. an WIFI6e arbeitet.

    Da aber schon der „alte“ repeater nie in die EU gekommen ist.....

    Wenn Du auch von dem hier redest Flex mini dann kann er das nicht.


    Hier 3-te Beitrag direkt von Ubiquiti. Ich hatte den Mist und wollte es auch nicht glauben.


    Asche auf mein Haupt, stimmt die Dinger können ALLE oder nur ein bestimmtest VLAN als Native.

    Aber kein x Native und y,x,w als Tagged aber g garnicht...

    Zwischen nachts wach und nachts wach und auf den UI.com Webseite ist aber schon ein unterschied :smiling_face:


    Und nein Dein Link ist tot trotz angemeldet und EA zugriff.

    Da war wohl das Email Marketing schneller als die Shop Leute....

    villeicht tut dich ja noch was im laufe der nächsten tage..sonst einfach mal anschreiben.

    - Wie bekommt man das Licht unter der Klingel aktiviert?

    geht an wenn es Dunkel ist und dich näherst.


    - Die vordefinierten Texte für das Display lassen sich nicht ändern, oder? Habe nur EIN custom gefunden.

    Ein Custom ist eine Änderung, Da ist wenig aber reicht mir persönlich aus.


    -Und wie erkennt man, ob diese mit 2.4 oder 5GHz verbunden ist? Kann dazu keine detallierten Infos finden....

    Tatsächlich nicht in Protect oder anderen Klingel selber, aber dein WLAN Accesspoint weis das.

    Also bei Unifi Network unter den Client Information.

    Ich habe Dinge gesehen, die ihr Menschen niemals glauben würdet. Gigantische Schiffe, die brannten, draußen vor der Schulter des Orion... Ne warte falsche film.


    Aber Ja Die Königslösung sind AP dosen unter der Decke, oder kleine 4-8 Patchfelder am nächsten Pfeiler

    und von da dann PatchKabel zu den APs. Nackter KeyStone is aber auch nicht üblich und wird auch gerne

    Genacht Korallen wenn „hinterher“ noch was dahin muss.


    Und nicht vergessen... grade für KEY STONE gibt auch Einzelgehäuse wie z.B

    (ok das ist für Hutschienen, aber das stört die Zwischendecke nicht)

    SSL ist das Problem. Hatten wir hier schonmal schau mal hier:

    SMTP Server / Unbekannter Fehler


    In Kürze:

    „SSL" erwartet direktes SSL ohne das heute übliche „StartTLS" geraffel.

    Mach SSL aus dann wird es klappen. Die Mail wird trotzdem verschlüsselt übertragen

    wenn der mailServer das dann auch kann (mit „starttls" das DANN auch funktioniert)


    Reines SSL wird Üblicherweise auf port 465 gemacht braucht aber auch die richtige config

    auf dem Mailserver die nicht mehr jeder so macht weil quasi alle die „starttls" Procedure erwarten.

    Vermutlich ist es wirklich nur "Mit Kanonen auf Spatzen zu schiessen".

    Na ja die beste Firewall ist und bleibt der Seiten Schneider.....
    Aber zwischen Seitenschneider und „ich schreibe alle meine Passwörter auf die Plakatwand gegenüber“

    gibt es hunderte von Abstufungen. „Zertifizierte“ und selbsternannte Firewall Götter

    würden wohl im lachen verfallen wenn du DMZ in den Mund nimmst aber

    nur einen HardwareRouter der gleichzeitig auch Firewall macht hast.


    Und genau das ist Problem das es viele viele Betrachtungsweisen und Abwägungen

    gibt. Es kommt immer drauf an was DU willst , bereit bist dafür zu tun.

    Firewall Konzepte kann man schwierig in ein paar Sätze rüberbringen oder wirkliche Ratschläge erteilen

    wenn das gante Umfeld nicht wirklich bekannt ist.


    Aber Grundlegend:

    In die DMZ gehören nur Dienste die von Extern erreichbar sein müssen.

    z.B Webserver, Mail Server (je nach Bedürfnis auch nur die Proxy / Weiterleiter dafür) VPN Server


    WAN > LAN Verboten Immer

    WAN <-> DMZ für die Nötigen Dienste

    LAN <-> DMZ für die Nötigen Dienste


    Mus ein PI Hole von außen erreichbar sein (und ich meine nicht den statefuel return Traffic)

    müssen deine Cams Erreichbar sein, oder wäre nicht ein VPN besser um sie von außen zu erreichen ?

    und so weiter und so fort....


    Da werden ja ganze Bücher gefüllt :smiling_face:

    (ohne USB , OHNE Netzwerk !!! )

    Teamviewer oder sowas ...

    Wiederspruch oder ? dann doch eher das PCanywhere das passt dann auch zum alter

    (nicht vergessen Nt4.0 ist von 96, letztes Servicepack 1999)


    Ich würde das ganze in ein VM Image packen zB VMWare.

    nur der Maschinen-Betreuer (HOMAG) NICHT MEHR


    Auch wenn nicht offensichtlich aber so olle alte Kisten die keiner so

    recht haben will sind immer noch anzufinden in Werkzeugmaschinen

    wie CNC, Verpackungsautomaten, Sägestraßen, Da läuft dann die Steuerung

    drüber die ggf. Mit eigner ISA/PCI Karte für die IO langesteuert wird oder noch

    viel schlimmer die Steuerung über den ParallelPort anfährt....

    Das haut man leider nicht eben in eine VM.


    Der Hersteller wenn ihn noch gibt verkauft dir auch lieber eine neue Maschine

    weil die alte Software nicht weiterentwickelt wurde und auch nicht auf neueren

    PC läuft.

    Mehr als verwirrend, die Prosa einer Technikers sollte immer eine Zeichnung sein.


    Punkt1: er schneller test, ans WLAN anmelden IP manual vergeben die richtig sein sollte.

    Geht alles wie gewünscht ?

    NEIN: Netzwerk richtig aufbauen

    JA: Schön, 90% geschafft.


    DHCP:

    Das Gateway Interface in dem VLAN (also vermutlich deine PFsense) weis Bescheid das es

    DHCP anfragen an den eigentlichen DHCP server leiten soll ?

    Nennt sich bei PFSense „DHCP-Relay"


    Auf den DHCP it auch für für das Netzwerk ein Scope eingerichtet ?

    (und wenn wir schon auf deinen Domain Controller sind ist er auch Authoritativ für dieses

    Netzwerk)


    Das ist die Frage - wenn ich an einen port mit untagged vlan direkt einen laptop via ethernet anschließe klappt alles. Nur via WLAN nich

    Mit einem Port der im ziel VLAN liegt ? Dann ist deine Config und dein AP nicht im richtigen VLAN

    Aber die Aussage ist auch mehr als verwirrend im Kontext.


    udm pro will aber irgendwie immer das gateway sein.

    Nicht bei VLAN only Netzwerkenk, und selbst bei COPR zwingt sich keiner das angelegte gateway auch zu verwenden

    (auch wenn dann 1 ip verbrannt ist, und Firewall natürlich da auch nicht gehen wird)

    Und bei den USGs gibt es auch in der Tat Ensprechungen: USG (3 Port) vs. ERLite3 und USG-Pro-4 vs. ER-4, wenn ich mich nicht täusche.


    Dazu läuft sowohl auf EDGE wie auch auf UNIFI mehr oder minder die gleiche Software.

    Halt ein angepasstes Debian mit einem vyatta Clone als „Router“ Software. (plus den anderen gedöns

    für IPS / DPI und so weiter). Bei Unifi kommt da aber der Zentrale „ubifi“ Ansatz drauf gespülpt.

    (für config und Stats) Manual soviel mehr möglich ist und die router.config.json das auch Permanent machen kann.