Beiträge von passuff

    Das hört sich gut an, ich bräuchte allerdings ein paar mehr Infos. Kannst du bitte etwas ins Detail gehen, was du genau in der fb6591 bzw im Unifi Controller eingestellt hast?

    Hallo zusammen,


    Ich nutze eine Fritzbox 6591 für den Internetzugang über Kabel (Vodafone Business) mit fixen IPs (30er Subnetz). Dahinter habe ich das Unifi Netzwerk mit einer USG und verschiedenen Switches. Im Anbau steht eine Fritzbox 7390 für Telefonie.

    Folgend die Übersicht wie ich das aktuell angeschlossen habe, sodass ich telefonieren kann:



    Die Telefonie-Anmeldedaten funktionieren leider nur in der Fritzbox 6591, sodass ich die Rufnummer/Leitung über das Netzwerk an die fb7390 übertragen muss. Bei der aktuellen Konfiguration sehe ich mehrere Probleme:


    Das zusätzliche Netzwerkkabel zwischen Heimnetzwerk (hinter USG) und Fritzbox6591 im selben Subnetz umgeht die USG Firewall. Das möchte ich eigentlich nicht.

    Zusätzlich hat das selbe Subnetz zur Folge, dass ich auf der Fritzbox die USG mit ihrer externen IP nicht mehr als Exposed Host definieren kann.


    Ich denke, um das Netzwerkkabel komme ich nicht drum herum, denn es gibt sonst keine physikalische Verbindung zwischen Netzwerk fb6591 und Netzwerk hinter der USG.

    Vermutlich macht es jedoch Sinn, unterschiedliche Subnetze zu Vergeben und diese mit einer gezielt zu verbinden. Ich würde gerne aus dem Heimnetz hinter der USG auf die Fritzbox zugreifen sowie die Telefonie nutzen.

    Wie kann ich daher nur bestimmte Serives/Ports über die Verbindung zulassen? Geht das über IP Routing und Firewall Regeln? Mir fehlt hier einfach das Wissen im Thema Netzwerktechnik. Bin für jeden Vorschlag dankbar.

    Ich habe eine ähnliche Konstellation, BridgeModus an die UDMPRo und ein extra LAN an die FritzBox Lan1, damit ich mein VoIP Telefon an der FB anmelden kann, genauso wie die Smartphone-App

    Das klingt sehr vergleichbar. Erlaube mir ein paar Fragen:

    1. Mietbox?
    2. Was ist der Unterscheid zwischen Exposed Host und Bridge Mode aus der Sicht der USG/UDMPro? Sie erhalten ja beide eine eigene IP und sind somit direkt im Netz, wenn ich das korrekt verstehe...
    3. Wie hast du dein Netzwerk abgesichert? Es gibt ja scheinbar eine Verbindung die nicht von der UDMPro gemanaged wird, korrekt?

    Gruß

    razor Mesh funktioniert nur über LAN, was ich nur dann habe wenn ich die 7390 mit der 6591 über das zweite Kabel verbinde. Ansonsten sind es zwei Geräte, die lediglich über das Internet miteinander verbunden sind.
    In der aktuellen Konfiguration (zwei Verbindungen/LAN Kabel) hätte Mesh keinen Vorteil. Ob ich die Telefoniedaten über die Mesh Funktion oder aber über SIP übertrage macht keinen Unterscheid. Physisch habe ich über die 6591 eine zusätzliche Verbindung ins Internet geschaffen, was ich eigentlich lediglich auf den Telefonbetrieb eingrenzen würde.

    razor


    Bis zur 7390 sind es zwei US8, ein US24 und ein TP Link switch. Wenn ich die Verbindung zwischen 6591 und 7390 isoliere, bin ich nach meinem Verständnis zwar in meinem Hauptnetz hinter der USG sicher, jedoch hat die 7390 dann keinen Schutz durch die USG. Ich würde am liebsten lediglich einen Port für die Telefonie Öffnen und den Rest sperren. Nach meinem Verständnis wäre ich dann safe...


    Bezgl. Telefoniedaten mag ich falsch liegen, jedoch bekomme ich mit den aus der 6591 ausgelesenen Telefoniedaten in der 7390 keine Verbindung mit der Gegenstelle. Benutzer/Passwort habe ich natürlich entschlüsselt.


    Vielen Dank für die Glückwünsche


    Im Falle einer Mietbox bekommt man keine Telefoniedaten ausgehändigt, da diese provisioniert werden.

    Ich habe es geschafft die Anmeldedaten aus der Konfiguration zu exportieren und zu entschlüsseln, jedoch funktionieren diese nicht in der 7390. Ich vermute, diese sind an die MAC Adresse gekoppelt. Sicher bin ich mir jedoch nicht.

    Hallo zusammen,


    bevor ich viel erkläre, folgend zunächst mal mein Aufbau:


    Warum das Ganze? Die Fritzbox 6591 ist ein Mietgerät und steht nicht in DECT Reichweite des Telefons (anderes Gebäude). Die Telefonie-Anmeldedaten bekomme ich nicht in direkt in der 7390 aktiviert (vermutlich an das Mietgerät gebunden?). Es bleibt mir scheinbar lediglich übrig, die Telefonie über das LAN weiterzuleiten. Der Aufbau funktioniert soweit. Ich bin mir jedoch nicht sicher, ob die Lösung:


    1. umständlich ist (zwei LAN Verbindungen)

    2. sicher ist


    Ich habe im Controller keinerlei zusätzliche Einstellungen vorgenommen. Eigentlich würde ich gerne den kompletten Traffic bis auf SIP zur Fritzbox 6591 blocken. Ich habe bloß keinen Schimmer wie das geht.


    Vielleicht habt ihr ja Kritik, Hinweise oder Anregungen zu meinem Aufbau...