Beiträge von benjaminbeck

    interessant, dass sich in zwischen kaum noch jemand scheut, seine passwörter an eine extern verwaltete cloud zu übertragen :astonished_face:


    ich habe bei mir opensource keepass laufen. die datenbank liegt auf meinem NAS und wird durch die eigene cloud mit den entsprechenden clients synchronisiert.


    die kdbx datenbankdatei funktioniert mit fast allen ablegern der keepass-serie z.B. keepass android etc.

    Deswegen Bitwarden. Läuft zuhause aufm Server & nur meine clients haben zugriff drauf. Außerdem ist Bitwarden Open Source und für alle Geräte verfügbar. Sieht gut aus & integriert sich super in Apple

    So lange Du Vaultwarden nutzt hast Du auch die Premium Features kostenlos. Da Bitwarden Opensource ist, ist es auch legal Vaultwarden zu nutzen.


    ZB wie im Wiki Eintrag abgesichert per Proxy. Funktioniert einwandfrei.

    Da hab ich jz mal ne Frage :grinning_squinting_face: Ist Vaultwarden "besser" als "Bitwarden" - soweit ich gelesen hab klappt das ja zusammen weil Vaultwarden irgendwie darauf basiert. Gibts da irgendwelche vorteile?

    Dieses Problem ließe sich mit der Veröffentlichung (Erreichbar aus dem Internet) oder der Erreichbarkeit via VPN lösen. :smiling_face:

    Hatte ich eine Zeitlang, hab mich aber dafür entschieden das nur Zuhause zu machen. So liegen sie sicher und niemand kommt ran.
    Falls ich wirklich dringend ran muss hab ich noch den VPN :grinning_squinting_face:

    Moin! Ich nutze dahingehend BitWarden. Das hoste ich zuhause selbst. Alle Geräte ziehen sich ihre Informationen vom Bitwarden Server solange sie im WLAN Netz sind. Sobald ich aus dem WLAN bin können sie nicht mehr neue passwörter abrufen. Die alten stehen nach wie vor zur Verfügung.

    Dann lass sie doch das Gateway sein und bau Dein Netzwerk darauf ordentlich auf ?!

    Wie gesagt, ohne zu wissen was Du jetzt hast und vor hast .....???

    Was ist denn Dein Router, wer macht DHCP für die VLAN?

    Das gateway ist eine PfSense

    Der Rest steht in meinem Ursprungsbeitrag. Der DHCP ist der Windows Server aka Domain Controller.

    Dieser verwaltet ~30 Subnetze. Die UDM Pro darf und kann nicht das Gateway sein.

    Hast du die Netze und die VLANs auch im "WasauchimmerfüreinRouter" angelegt.

    Mehr fällt mir mangels weiterer Informationen dazu nicht ein.

    ja, via LAN klappt ja auchc alles :grinning_squinting_face:


    Und da wo die AP's angeschlossen sind, liegen die anderen VLAN's auch als getagged an?

    Kommen die Anfragen überhaupt bei DHCP an oder bekommen die WLAN Geräte nur keine Antwort?

    ja liegen getagged an.

    Das ist die Frage - wenn ich an einen port mit untagged vlan direkt einen laptop via ethernet anschließe klappt alles. Nur via WLAN nicht


    udm pro will aber irgendwie immer das gateway sein.

    In der Controller Software kann ich unter Netzwerke keine anlegen und den WLAN's zuweisen. Ich kann nur in den WLAN Netzen VLAN-IDs festlegen mehr nicht,

    Moin!

    Wir haben folgendes Szenario. Wir haben mehrere Subnetze. Aus allen Netzen bezieht der Client seine IP vom DHCP (Domain Controller)

    Nun haben wir folgendes Problem. Sobald der Client sich mit den WLAN AP's verbindet passiert nichts.

    Das Management VLAN ist die 1
    Dann haben wir z.B. das "only-internet" VLAN mit der 107
    Ebenso das "server" VLAN 100

    Nun haben wir im "server" VLAN eine Maschine auf welchem der Controller läuft. Soweit kein Problem. Der Controller erreicht den DHCP auch via Ping.
    Auf dem Switch Port auf welchem der AP angeschlossen ist haben wir die 1 untagged & alle anderen VLANS tagged gelegt.

    Unser Plan war es dass der Controller nur die AP's und die Netze controlled. Der DomainController vergibt dann die IP's

    Wir haben im Controller unter "Netzwerke" nur das LAN Netz
    In "Wireless Networks" haben wir dann die WLAN Netze und jeweils das VLAN eingestellt.

    Leider bekommt kein Client eine IP.

    Hoffe man versteht was ich vor habe & vllt hat sowas ja schonmal jemand gemacht.

    Kann leider keine Screenshots von Configs anhängen da ich aktuell nicht in der Firma bin :smiling_face:

    Danke euch!

    ------------------

    Ursprünglich hatten wir statt dem "virtuellen" Controller eine UDM Pro geplant. Aber die will irgendwie immer das Gateway sein und damit klappt garnichts :grinning_squinting_face: Vllt hat da ja auch jemand einen Tipp :grinning_squinting_face: