Beiträge von plen

    Also, hier meine neuste Erkenntnis.

    Ich habe an dem Wg Server sowie Client (iPhone) nichts geändert.

    Befinde ich mich im wlan zu Hause (10.10.10.x) ohne wg am iPhone aktiv zu haben, so kann ich die 192.168.3.1 anpingen.

    Aktiviere ich wg am iPhone und befinde mich immer noch im wlan, dann kann ich ebenfalls 192.168.3.1 anpingen. In der App zeigt er mir auch Client 1 aktiv an als VPN.

    Soweit scheint alles zu klappen, solange ich intern im wlan bin.

    Deaktiviere ich wlan, kann ich nichts mehr anpingen.

    Erklären kann ich mir das nicht, da der Server ja immer noch die Adresse von ip64.net auflöst auf die öffentliche ipv6 der Glasfaser.


    Doppeltes NAT dürfte ich nicht haben, mein Genexis ist im Bridgemode und die udm manage alles.

    Das gleich alles durchgeschoben wird wäre mir erst mal egal, wenn es denn überhaupt klappen würde.

    Also, wenn ich die Config nehmen, die als QR dargestellt wird und ich mich verbinde, dann kann ich die 192.168.3.1 nicht anpingen.

    Mein Hauptnetz hat 10.10.10.0, da kann ich aber ebenfalls nichts anpingen.

    Verstehe ich es denn richtig, dass die 192.168.3.0/24 das VPN Netz ist? Ist die 192.168.3.1 das virtuelle Gateway vom VPN? Da müsste der Ping ja auf jedenfall erst mal klappen bevor es weiter geht.

    Ich weiß nur nicht, ob ich vielleicht ich irgendwas in der firewall einstellen muss.

    swag besten Dank schon mal.

    als wenn ich die config runterlade, statt QR Code, dann erhalte ich folgendes. Ich denke auch, dass die Verbindung irgendwie halbwegs zustande kommt.

    Fehlt da denn noch was an der config für den Client. Nur zur Info, an den Firewalls der UDM Pro SE habe ich noch nichts gemacht, da müsste ich mich erst mal einlesen wie das da alle funktioniert.Bei meinen Glück würde ich wahrscheinlich alles offen legen ins Netz :smiling_face:


    Den VPS muss ich aber auch noch mal testen, würde aber gerne erst mal so anfangen, dass überhaupt irgendwas erst mal geht.


    Code
    [Interface]
    PrivateKey = xxxxxxxxxxxxxxxxxxxxxxxxx
    Address = 192.168.3.3/32
    DNS = 192.168.3.1
    
    [Peer]
    PublicKey = xxxxxxxxxxxxxxxxxxxxxxxxxx
    AllowedIPs = 192.168.3.1/32,192.168.3.3/32,0.0.0.0/0
    Endpoint = xxxxxxxx.ipv64.net:51821

    Ok, den thread bin ich gerade am studieren :smiling_face:

    Aktuell habe ich zu Hause ein DHCP bereich von 10.10.10.X, bei meinen Kollegen 192.168.50.X, meinen Eltern 192.168.10.X

    Ändern kann ich es trotzdem noch, das sollte das kleinste Problem sein.

    Die meisten Gegenstellen werden aber zukünftig ne unifi Gateway erhalten, somit sollten die Clients recht schnell einbunden sein, wenn ich den VPS am laufen habe.

    Mal gucken wie weit ich so komme, ansonsten melde ich mich noch mal, denke das wird auch zeitnah passieren :smiling_face:



    Update:

    Was ich noch fragen wollte. Wenn ich einen VPS habe und mich mit dem Netzwerk von meinen Kollegen verbinden kann. Kann ich auch einen Client anlegen für das Iphone von meinen Kollegen damit er auch mobil in sein Netzwerk kommt, aber nicht in meinen oder von meinen Eltern? Denke schon, da ich ja später in der Config angeben, welcher Client wohin darf, oder?


    Update2:

    Was macht denn firezone? Ist das nur ne grafische Oberfläche um die Netzwerkbereiche und Clientconfig als QR oder so bereitzustellen?

    Ah ok, sowas hatte ich glaube ich mal eingerichtet, damals hatte ich noch ne kleinen vps von netcup. Lief eigentlich soweit ganz gut, solange die IPv6 sich nicht geändert hatte bei der Glasfaser, ist aber auch schon 4Jahre her oder so. Das Grundsätzliche Problem scheint ja weiterhin zu sein, dass ich zu Hause keine öffentliche IPv4 habe. geht es denn auch grundsätzlich nicht mit IPv6? IPv6 haben ich durchgehend, und die gegenüber auch.

    Vielleicht im Urlaub nicht, aber das wäre noch zweitrangig.


    Naja, was brauche ich Grundsätzlich?


    - Unterwegs in mein Netzwerk kommen um auf verschiedene Container in Proxmox zu gelangen.

    - Einen weiteren VPN zu meinen Eltern, um dort mal Hilfestellung zu geben.

    - noch einen vpn um zu meinen Kollegen zu kommen, auch dort per remote Hilfestellung geben bei Kleinigkeiten.

    - Schwiegerelten wären dann die nächsten sowie Geschwister.


    VPN´s untereinander sollte nicht gehen, mein Kollege sollte nicht anders rum in das VPN meiner Eltern.

    Alle hätten im besten Fall Unifi Gateways im Einsatz. Bei meinen Kollegen läuft ebenfalls ne UDM Pro Se, bei meinen Eltern aktuell noch ne Fritte, die soll aber getauscht werden gegen das neue Cloud Gateway Ultra, sind ja nicht so teuer.

    Cloudkey 2 läuft bereits bei denen für die Cams.

    die Fritzbox kann glaub ich auch Wireguard Client machen.


    Webserver oder sonst was wird nicht gebraucht.

    Am besten wäre es, wenn ich im Wireguard Client App den passenden VPN anwähle und das komplette Netzwerk des gegenüber sehe, so als wäre ich bei dem gegenüber im Netzwerk.


    Gruß und schon mal vielen Lieben dank für deine Unterstützung.

    Ok, ich checks irgendwie nicht oder ich krieg es nicht ans laufen.

    Mal ne frage im Raum, was wäre, wenn ich einen Wireguard Server bei Amazon miete oder so?

    VPN solution built with WireGuard® by TurnKey Linux

    Die kleinste Maschine mit 512mb Ram wäre kostenlos.

    Könnte man damit einen Mittelsmann aufbauen?

    Also die UDM sowie mein Iphone verbinden sich mit dem Server und leitet das ganze dann weiter ?


    Gruß

    Den IP64.net hab ich nur als Dyndns der mir die ipv6 auflöst von der Glasfaser.

    Das scheint auch soweit alles zu klappen laut log, aber irgendwo liegt der Hund noch begraben.

    Kann jemand mit den Logs was anfangen? hat die Dreammachine auch logs vom Wireguard server?

    na toll, jetzt wollte ich mein Projekt des VPN über IPv6 an der deutschen glasfaser mal wieder in betrieb nehmen.

    Zur Zeit nutze ich noch Tailscale, ja gingt einfach und läuft, aber nativ auf der UDM Pro SE wäre schöner.

    Ich habe mir mal bei ipv64 eine Domain angelegt, dort soll die UDM die IPv6 updaten.

    Die sieht dann so aus.

    2a00:6020:xxxx:xx::xxx

    die steht auch so im ui unter internet. Das sollte dann wohl die von der UDM sein.


    Dann bin ich unter VPN/VPN Server gegangen und hab einen Wireguard gemacht und einen Client angelegt und dort unter use alternate Address for clients hab ich dann die domain eingetragen.


    Den QR Code gescannt und ich glaube, der hat sich auch verbunden über ipv6, aber das iphone hat kein Internet und interne Geräte sind auch nicht erreichbar.

    Lade ich die config Datei mal runter, steht als Endpoint die domain:51821 drin.

    Muss ich die austauschen mit der IPv6 vom der UDM?


    Oder muss ich irgendwas anderes noch machen, damit sich das olle Iphone sich mit meinen Netwerk verbindet? IPV6 habe ich mobil.


    Gruß und besten Dank für eure Unterstützung.

    Hallo zusammen,

    kurz zu meinen Aufbau aktuell mit kaputter USG.

    deutsche Glasfaser (Bridge Mode) => USG => 2 Unifi POE Switche => 3 AP und 1 cloudkey gen2+ und 2 Kameras. Es gibt 2 Vlans für Wohnung EG und Wohnung OG.


    Das USG ist nun defekt oder Speicher platt oder sonst was. Musste auf die schnelle ne Fritte dranhängen, echt blöde aktuell.

    Jetzt muss was neues her. Die Frage ist nun, reicht ein UXG Lite? Dient der als Nachfolger des USG?

    Ist der Network Controller da direkt mit drin, oder muss die Cloudkey weiterhin den Networkcontroller spielen und der UXG-Lite dient nur als Gateway für DHCP Server und 1 mal Wlan?

    Oder kann der UXG-Lite alles und der Cloudkey dient nurn noch als NVR für die Kameras?


    Gruß und Danke für eure Infos.

    Du meinst sowas :smiling_face: heute fertig gebaut mit esphome und Home Assistant.


    Fingerprint, nfc und buzzer

    Hatte mich nur kurz damit heute beschäftigt, bräuchte aber auch ein paar Informationen, wenn du die teilen würdest.

    Ich hab noch ne olimex esp32 Poe board, der kommt im Keller unterm Hauseingang.

    Frage, welchen Fingerprint hast genommen und welchen rfid? Welche Firmware für den esp?

    Mein Plan wäre, ich schneide mir ne Loch 20x10cm in den Klinker. Da kommt ne 3d druckgehäuse rein, dann eben ne Platte auslasern und schwarz Pulvern.

    Per mqtt gehts dann an meinen iobroker und dann auf den knx Bus um die Tür zu öffnen.



    Eigentlich sollte da die doorbell Platz finden, aber ohne fingerscanner oder rfid ist mir das Geld zu schade für. Dann kann ich auch ne g5 bullet zusätzlich legen.

    Zum Glück hab ich an Netzwerkkabel und knx Kabel nicht gespart;-)

    Das wäre ja richtig unschön, wenn da nichts mehr kommen sollte. Hab meine zwar bestellt, aber da könnte ich auch gleich die Aquara nehmen + Ekey für den Fingerprint.

    So, hab meine nun auch. Jetzt bleibt nur die Frage, wann wird RFID oder Fingerprint freigeschaltet, ich will ja meine Tür damit aufmachen können. Nur als Klingel und Kamera ist sie ein wenig zu teuer.

    Hat da wer vielleicht schon Infos, wann da was kommen kann?

    Hätte Interesse, ich bin mir nur noch sicher welche Adapter genau ich benötige.

    Ich müsste die cam ja per Poe Betreiben aber wichtig ist, das über das Poe auch Daten gehen. Ich hätte auch noch Telefonkabel da liegen, da wollte ich dann die Klingel auch noch anklemmen, damit ich den mechanischen chime nutzen kann um das Klingel aufs knx zu bekommen, also wie in der Anleitung weiter oben mit dem Honeywell.

    ich weiß auch garnicht wie die cam damit umgeht, wenn Spannung über ac anliegt und zusätzlich über poe.