Beiträge von thghh

    Und welcher Sinn hat in diesem Fall der Port 8 in Zusammenhang mit dem LTE Pro? Wie gesagt, funktioniert so nicht... kann also an jeden anderen POE Port...


    Bei der UDM Pro kann man den Port 8 als WAN Port einstellen. Das bringt nur nicht so viel mit der LTE Pro, da die Pro kein PoE hat. Deswegen sehe ich hier den Vorteil bei der SE und LB wird bestimmt auch irgendwann einmal laufen.

    Der große Vorteil beim LTE Pro ist für mich PoE aber nur in Verbindung mit der UDM SE, da hier der Port 8 auch PoE bietet.


    Ich würde das Geld für ein LTE Pro Gerät nicht ausgeben und auch ich habe Netgear LM1200 im Einsatz.

    Auch wenn UI das so nennt sind es keine Spionagekameras, dafür sind die viel zu groß. Das sind Kameras wo der Sensor getrennt von der restlichen Elektronik ist und ich wiederhole mich, dass sind Systeme die für viele Anwendungen auch in der Industrie gebraucht werden.


    Wenn UI das Spionagekameras nennt sind sie dämlich!


    Jede Kamera kann hinter einem halbdurchlässigen Spiegel für unerlaubte Aufnahmen auch zur "Spionage" genutzt werden. Erst der Anwender macht daraus eine verbotene Anwendung.


    Hier mal die Systeme von einem anderen Anbieter.


    Modulare Kameras | Axis Communications

    Diese Art vom Kameras werden sehr breit in der Industrie eingesetzt z.B. Roboter, Geldautomaten usw.


    Kameras müssen in der Regel immer gekennzeichnet sein und das unabhängig von der Bauform. Selbst wer privat Kameras nutzt, muss das für den Postboten usw. kennzeichnen! Wie das zu Kennzeichnen ist, ist genau vorgegeben.

    Naja das gibt es schon lange von anderen Herstellern und da hängt UI deutlich hinterher aber für UI Kunden kann es nun eine Bereicherung sein.

    Ja bin da aber zuversichtlich das mit der PV gut wegzupuffern.


    Wenn du Sonne hast ja. Wir haben auch PV und sogar mit Speicher aber die deutlich höheren Stromverbräuche nach Umrüstung auf Unifi haben zur Folge, dass wir Nachts nicht mehr mit dem Speicher durchkommen.


    Was sich auch deutlich geändert hat ist die Abwärme. Diese hat auch deutlich zugenommen.

    Kleine Anmerkung zu deinem Projekt.


    U-LTE-Pro ist rausgeschmissenes Geld und hol dir einen Netgear LM1200. Wird ständig bei Amazon als neuwertige Gebrauchtware für 110 Euro angeboten.


    Der Stromverbrauch wird deutlich bei dir zu spüren sein und auch das sollte man in der heutigen Zeit überdenken.


    Du willst auch IP Video von Unifi nutzen, warum? Gerade wenn du mit KNX dein Haus Smart machen möchtest, solltest du dir Axis ansehen, denn für die Kameras gibt es ein KNX Plug-In.

    Als erstes musst du für den VPN ein korrektes Netz nehmen, welches ist erstmal egal. Nur eins was es noch nicht bei dir gibt. In der Client verbindung unter Allowed IPs muss dann das Netz rein was du erreichen willst.


    Kurze Erklärung noch was ich gemacht habe.

    • Ich habe ein Netzwerk ausgewählt, das in meinem IP-Bereich liegt, aber das es physikalisch in der UDM-Pro nicht gibt.
    • Ich habe alle Netze im VPN zugelassen mit 0.0.0.0/0.
    • Ich habe eine Portweiterleitung aus dem Internet zu meiner NAS IP auf Port 51820 eingerichtet.


    Damit geht alles und alle Geräte wie Android und Laptops können sich verbinden und mit allen Geräten in meinen ganzen VLANs arbeiten.

    Fällt die WAN1 Verbindung aus kann ich problemlos auch die VPN Verbindung über WAN2 nutzen.


    So hatte ich es mir vorgestellt und das Unifi das nicht kann, ist schon bedenklich.


    Mit WireGuard auf meinem QNAP bin ich nun zufrieden.

    Habe auf meinem QNAP nun auch WireGuard eingerichtet. Tunnel geht auch aber mehr noch nicht. Ich komme in kein Netz.


    Ich vermute ich habe da etwas mit den IPs falsch gemacht.


    QNAP ist 192.168.50.xxx

    DNS ist mein lokaler Pihole 192.168.20.xxx

    WinGuard Server 198.18.7.1/24

    Peer 198.18.7.2./32


    Muss ich für WireGuard IP Bereiche aus meinem 50er VLAN nehmen? Hm aber die kann ich ja nicht ändern, grübel.

    Hallo,


    Unifi und VPN wie passt das zu zusammen, denn ich finde keine Lösung.


    Kurze Bescheibung:


    WAN1 - VF Kabel im Bridgemodus

    WAN2 - LTE D1 auch im Bridgemodus


    Öffentliche IPs sind da,

    DynDNS ist eingerichtet und läuft auch


    Fällt WAN1 aus übernimmt WAN2 und das läuft auch


    VPN ist für mein Macbook Air klassisch für den WAN1 Port eingerichtet und als Adresse ist der DynDNS Hostname eingetragen


    Auch das läuft sehr gut und ohne Probleme


    ABER:


    Nun fällt WAN1 aus und WAN2 übernimmt. Die IP wird geändert und wird auch dem DynDNS Dienst übermittelt


    Ich wähle mich ein aber es geht nicht, weil der VPN Dienst für den WAN1 Port eingerichtet ist


    Das ist doch irgendwie doof. Wie macht ihr das denn?

    Zumindest kann ich ja bei WAN2 die identische DynDNS anlegen, die ich für VPN nutze.


    Das ist nicht notwendig. Es reicht ein Eintrag bei WAN1.


    Wenn ausserdem z.B. dann bei WAN1 DynDNS genutzt wird steht dieser bei WAN2 nicht mehr zur Verfügung.


    Das alles bringt aber nichts, weil VPN einem WAN Interface fest zugeordnet wird und nicht beiden. Damit ist eine automatische Umschaltung nicht möglich.