Beiträge von darkman242

    Ich habe bei mir Traccar also Docker-Container (nicht unter HA) im Einsatz. Konfiguration war problemlos möglich - ich setze auch ein St-901 ein.

    Portweiterleitung habe ich wie im Anhang für Traccar und für den ST-901. Eine Änderung in der XML war nicht notwendig dafür.



    Hi,


    ich habe bei mir ein Gast-WLAN und ein Kids-VLAN eingerichtet welche die Network-Isolation aktiviert haben.

    Weiterhin habe ich bei mir Vaultwarden gehostet, welches von extern und intern (nicht isolierte Netzwerke) erreichbar ist. Nun haben meine Kids und meine Mama (welche das Gast-Netz nutzt) für ihre Passwörter ebenfalls den Bitwarden-Client bekommen. Leider funktioniert im WLAN dann der Zugriff auf Bitwarden (Synchronisation) nicht. Vermutlich weil er den Host intern auflösen kann, aber per FW-Regel nicht hin darf.

    Wie kann ich es einrichten damit aus den isolierten Netzen ein Zugriff auf die IP und die entsprechenden Ports möglich ist. Irgendwie funktioniert eine entsprechende (falsche) Traffic-Rule nicht.

    Und wo finde ich eigentlich die Einstellung wieder wo man eine IP-Adresse für das Gast-Netzwerk freigeben kann - habe ich mal für meine Drucker gemacht?


    Grüße



    Noch mal zu Verständnis. Die Zeitserver die du im Controller einstellst sind einzig und allein für die Zeitsynchronisation der Unifi-Geräte zuständig. Eine Zeitsynchronisation der Clients kannst du über den per DHCP mitgegebenen Zeitserver in der Konfig deiner Netzwerke im Controller steuern, allerdings kannst du dort nicht den Controller angeben da dieser kein Zeitserver ist (da musst du einen NTP-Server installieren auf der UDM).

    Handy im WLAN funktioniert. Viel wichtiger ist mir aber unterwegs über das Handy auf den Festnetznummern erreichbar zu sein.

    Das funktioniert auch über die Groundwire-App und die Portfreigaben im Router. Habe jetzt den Standard-SIP-Port in Asterisk von 5060 weg geändert und die Beschränkung auf das Telekom-Netz ebenfalls entfernt. Somit funktioniert alles und die Attacken auf 5060 (FreePBX) sind damit weg (oder weniger).


    Danke für die Hinweise

    Hallo Leute,


    ich habe mir eine Asterisk (FreePBX) als virtuelle Maschine eingerichtet (auf Grundlage der Videos von https://www.youtube.com/@griebsch.

    Der Server steht im 200er VLAN. Portweiterleitungen von Extern für SIP habe ich eingerichtet (ohne Beschränkung auf irgendwelche Netzte). Als Client auf dem Android-Phone verwende ich Groundwire (auch von extern genutzt).

    Mir geht es nur um die Erreichbarkeit der Festnetznummern auf den Mobiltelefonen (wir haben keine Festnetz/DECT/Voip-Telefone). Das funktioniert auch alles.

    Im Unifi Systemlog sehe ich auch die eingehenden Blockierungen zur FreePBX. Allerdings habe ich auch regelmäßig ausgehende Blockierung von der FreePBX - zumindest deute ich das so.

    Ist das korrekt bzw was blockiert er da? Als SIP-Trunks habe ich Telekom-Trunks eingerichtet.Oder sollte ich die IP der FreePBX in die "Security Detection Allow List" als 'Allowed Source' aufnehmen?


    Grüße



    Kann mir jemand weiterhelfen wie ich Vaultwarden mit Traefik konfigurieren muss damit ich nur von lokal auf die Admin-Webseite zugreifen kann (analog Nginx). Ansonsten funktioniert Traefik/Vaultwarden schon.