Beiträge von razor

    Fritz VPN benutzt Du für was? Site2Site?

    Ja, fritzvpn benutze ich für die Verbindung zu anderen FRITZ!Box im anderen Haushalt.

    Das geht nur, wenn die FRITZ!Box auch die Internet-Verbindung herstellt - so weit ich mich erinnere. Mit der originalen Firmware ist das nicht möglich.

    Das mit Port weiterleiten habe ich nicht so gut drauf, außerdem soll die portweiterleitung eine sicherheitslücke sein (?)

    Ja, das stimmt auf die eine oder andere Art: Du möchtest ja, dass ein Service über einen Port (z.B. ein Web-Server via https --> tcp/443) von außen erreichbar sein soll. Ebenso wird ja auch ein Port in der FRITZ!Box geöffnet, um die VPN-Verbindung zuzulassen. Das musst Du aber nicht machen, das übernimmt AVM für Dich.

    Stellst Du die VPN-Verbindung(en) schon via WireGuard her oder noch IPSec? Das solltest Du in der FRITZ!Box sehen. :smiling_face:

    Hallo Knuspiii und willkommen an Board.


    Ich habe mir mal zur besseren Lesbarkeit erlaubt einige Zeilenumbrüche hinzuzufügen.


    Ich vermute, dass Du mit VAN wohl eher VLAN meinst. Dann passt das beschriebene Verhalten nämlich zu folgender Erklärung:

    Ein Multicast wird nicht über die Grenzen einer sogenannten Broadcast-Domain (Netzwerk, hier: 192.168.30.0/24) hinweggesendet. Das bedeutet, dass Du für Deinen Aufbau (Hardware) eine Lösung brauchst, welche das zulässt.

    Ich meine über eine Lösung für ein (altes) USG gestolpert zu sein, als ich mich um eines meiner zahlreichen Probleme gekümmert habe. Aber diese lässt sich so (config.gateway.json) nicht mehr anwenden, aber vielleicht adaptieren.

    Du könntest es aber mal mit unifi usg multicast vlan bei Google versuchen.

    Die gefundenen Lösungen werden sich wahrscheinlich nicht 1:1 übernehmen lassen, aber dafür findet sich dann eine Lösung.

    Wenn es wieder läuft gerne auch mal Updaten, die Versionen sind schon angestaubt.

    Angestaubt ist gut :fearful_face::grinning_face_with_smiling_eyes: (Link) :


    Software-Version (UniFi Network Application)Release Datum
    6.2.2621 Jun 2021
    6.5.5515 Dec 2021
    latest (8.1.113)18 Mar 2024


    Ja, Du solltest keine zu großen Sprünge auf einmal machen Timme91 . Aber Du solltest Dich doch so weit vorwagen, wie es Deine Hardware erlaubt (Stichwort: eol-APs) - meine Empfehlung.

    Hallo marceldrzal und Willkommen an Board.


    Da ich nicht ganz verstanden habe, was Du meinst hier meine Gedanken:

    Falls Du dem ESP eine feste IP aus dem AVM-Bereich 192.168.178.1/24 gegeben haben solltest, dann wirst Du ohne ein solches Netzwerk (VLAN & WLAN) keinen Zugriff auf das Gerät erhalten und es auch nicht finden - außer mit einem Scanner auf Deinem Mobiltelefon vielleicht.


    Du musst also entweder ein solches Netzwerk anlegen und Dich an die IP-Adresse erinnern, damit Du an den ESP kommst.

    Falls er sich nicht verbinden sollte könnte das am WLAN-Passwort liegen.


    Was die IP-Adresse 172.16.0.1 im Titel des Beitrags sollte habe ich nicht vestanden und habe sie deswegen an eine andere Stelle kopiert. Vielleicht gehört sie dort aber auch nicht hin. Passe gern den obigen Beitrag an, damit es sinnvoll ist.

    Danke.

    Hallo BadC0de und willkommen an Board.


    Ja, ein UCG Ultra lässt sich sinnvoll hinter jedem anderen Router betreiben, falls der z.B. keine VLANs oder andere Traffic Rules beherrscht und man das nutzen will.


    Der Zusammenhang von doppeltem NAT bei Deinem Aufbau unterscheidet sich in keinster Weise zu allen anderen Setups (im Forum oder anders wo) mit einer Router-Kaskade und damit verbundenem Doppel-NAT. Du kannst Dir also alle anderen Beiträge zu diesem Thema durchlesen, denn das trifft auf Dein Setup auch zu.

    Ob es Dich stört kann Dir bei der o.g. Information niemand sagen, denn Du nennst ja keine weiteren Geräte, welche Du hinter dem UCG Ultra betrieben möchtest wie z.B. Spiele-Consolen, smarte Fernseher, Smart-Home-Geräte oder Web-Server.

    Bzgl. einer Erreichbarkeit von außen z.B. wirst Du das Problem haben, dass Du Port-Weiterleitungen in der FRITZ!Box und im UCG Ultra einrichten werden musst.

    Bei DynDNS wird wahrscheinlich auch AVM Deine öffentliche IP bei Deinem Anbieter aktualisieren müssen.

    Und ob Du via VPN auf Dein LAN zugreifen können willst: keine Ahnung, bedarf aber auch einer aufwändigeren Konfiguration im Vergleich zu einem reinen Modem vor dem UCG Ultra.


    Viel Spaß bei uns.

    Guten Morgen Shaak ,


    Ich habe bereits den Wiki Eintrag zur Anpassung der Config Datei durchgearbeitet, allerdings gab es wohl mit dem Wechsel zu InnerSpace auch eine Anpassung der Ordnerstruktur auf dem USG, der beschriebene Ordner ist in jedem Fall nicht vorhanden und auch ein manuelles Erstellen / hochladen einer Map etc hat hier keinerlei Abhilfe geschaffen.

    mir scheint als hättest Du meinen wiki-Beitrag ob der Uhrzeit nicht richtig gelesen, denn die Datei config.gateway.json muss von Dir nicht auf dem USG, sondern auf dem von Dir nicht näher benannten Controller abgelegt werden. Bitte prüfe das nach, dann sollte alles - was das betrifft - passen.

    Zudem soll wohl bei jedem Update das hochladen der Config wieder fällig werden, davon wäre ich weniger Fan.

    Das passiert bei jedem Provisionieren automatisch - Du musst nix machen.


    Ob der von Dir genannten IP-Adresse 10.100.15.2 bin ich etwas irritiert. Hast Du einen Reset am Modem durchgeführt und dann Deine Einstellungen erneut vorgenommen? Welche Firmware Version (ich: 4.2.3.1_STD) verwendest Du?

    "Achtung IP wurde angepasst, das Modem startet neu und ist danach unter IP XXXXXX oder 10.100.15.2 erreichbar."

    Verbirgt sich hinter XXXXXX Deine öffentliche IP? :thinking_face: Die kennt das Modem meiner Meinung nach nur, wenn es auch selbst die Internet-Verbindung herstellt, es also als Router arbeitet und nicht im Bridge-Mode. (Private IPs zu verstecken ist mMn. sinnfrei.)

    Bzgl. der Erreichbarkeit des Modems: da Du in der GUI keine outen konfigurieren kannst weiß das Modem nicht, wie es Pakete aus einem anderen Netzwerk zurückschicken soll. Daher ja das Masquerading und mit dem virtuellen Interface im USG.


    Viel Erfolg.

    Ich habe letztes Jahr eine gute Quelle für sehr flexible, kurze Patchkabel entdeckt. Falls Links zu Shops nicht gerne gesehen sind, entschuldige ich mich schon einmal im Vorfeld, dann bitte einfach löschen. Dies wäre ansonsten der Link zu einem vollgeschirmten "Superflex"-Kabel. Diese sind wirklich problemlos im Rack.

    Hallo Networker ,

    ja, mit Links ist das immer so eine Sache. Da Du aber ein konkretes Beispiel lieferst und Dein Beitrag nicht nur aus einem Link - der nur Dir Vorteile bringt #Werbung #SPAM - besteht, ist das voll OK. :thumbs_up:

    Es wurden ja auch schon an anderer Stelle Empfehlungen gepostet. :smiling_face:

    Hallo,

    Bevor ich das ganze einrichte, wäre es meiner Meinung nach Sinnvoll ein Backup als Sicherung vom jetzigen IST Zustand zu haben. Ich habe leider nirgendwo entdecken können wie man sich so ein Backup vom Controller bzw. Cloud Key ziehen kann. Gibts hier Möglichkeiten?

    Sehr gute Idee das mit dem Backup. :thumbs_up:

    Im CloudKey (nicht in der Network-App) kannst Du ein Backup erstellen:

    Oder in der Netwok-App:

    Dann legst Du im Unifi-Controller ein VLAN an und gibst als Router-Adresse die 192.168.189.1 an. Bei der VLAN-ID nehme ich an, dass Du sie frei wählen kannst, da bin ich mir aber nicht sicher.

    fast richtig: wenn, dann müsste das VLAN ein 3rd-party-VLAN sein, denn das Management übernimmt ja weiterhin die FRITZ!Box.


    Und: Ohne Router keine unterschiedlichen Netzwerke (VLANs). :thumbs_up:

    Hallo,


    ich habe mich so eben an meinem UCK-G2-PLUS mit UniFi OS 3.2.12 (und Network 8.1.113) mit meinem eingestellten SSH-Key erfolgreich anmelden können. Die Daten hatte ich vor Monaten und diversen Updates konfiguriert. Mein Controller ist überall erreichbar: App sowie Browser.


    Ich habe keine Verbindung an die Cloud konfiguriert / aktiviert.


    goTAN : Außerdem gilt nach wie vor, dass Versionsnummern anzugeben sind. Wer soll denn wissen, was aktuell lief, als das Posting erstellt wurde?¿? Auch

    Zitat

    Vor dem Update war noch alles OK...

    hilft als Aussage nicht. Woher sollen wir den wissen was vorher installiert war?¿?

    Ja. Genau das ist es ja: wir verwenden die gute Dream Machine tatsächlich nur als Verwaltungskonsole. Uns ging es ja um die Verwaltung der 60 und ggf. mehr APs. Dafür hat es sich angeboten. Der Rest ist hoch performant vorhanden (Leitung, DHCP, Firewall, Routing / VLANs). Hm... Ich würde das ja mutig mal testen. Sonst den CloudKey wieder an machen und gut ist. Sollte doch klappen, oder?

    Als reine verwaltungskonsole hätte ich dann ne VM genommen wennd er CK an seinen grenzen ist.


    Die Dreammaschine ist da eher suboptimal

    Das ist auch meine Meinung zu dem Thema, denn Du musst ja nun die gesamte Config in der UDM bzgl. der VLANs nochmal machen, wenigstens die Interfaces zuordnen oder wie kommen die verschiedenen VLANs an / in die APs? Oder muss das gar nicht, da alle Clients in einem VLAN sind?

    Da die aber nach außen nur als UDM auftreten (#NAT): Wie kannst Du dann die einzelnen Geräte hinter der UDM identifizieren, wenn erforderlich?

    Hallo,


    das trifft genau euer Problem:


    Und HIER auch jemand anderes auch dieses Problem.


    Nachdem, was The Wolly schreibt, nehme ich an, dass das VLAN im USG (via Controller) und nicht auf einem wie auch immer gearteten Modem o.ä. konfiguriert wird. Danach sollte in der Config dann etwas von pppoe0.22 o.ä. stehen.


    Es gibt einen Consolen-Befehl, mit dem man sich die gesamte Config anschauen kann. Da steht dann auch pppoeX und eth1 mit den VLANs usw. mit drin. Ich finde das aber gerade nicht mehr. :frowning_face:

    Gefunden: Auf dem USG per ssh einwählen und dann mca-ctrl -t dump-cfg ausführen.

    Falls du das Ergebnis hochladen solltest, UNBEDINGT deine persönlichen Daten anonymisieren (Zugangsdaten und ggf. DynamicDNS)!!!


    Das könnte man dann schön alles in die config.gateway.json schreiben, was allerdings keine Lösung für das UCG ist. Sorry Willimaar .


    Update:

    https://telekomhilft.telekom.d…rity-Gateway/td-p/1409421 ist auch nicht die Lösung, geht aber in die richtige Richtung.

    Sorry, ich bin nicht der Profi: Wie benutze ich SSH?

    Das macht es nicht einfacher, aber wir können es versuchen: Falls die IP-Adresse Deines Controller 192.168.1.15 lauten sollte, dann öffne bitte die Eingabeaufforderung (cmd) oder die PowerShell auf Deinem Rechner. Dann gibst Du in dem sich öffnenden Fenster - der Console - den Befehl ssh gefolgt von der IP-Adresse Deines Controllers ein, HIER: 192.168.1.15:

    ssh 192.168.1.15


    Falls Du nicht zur Eingabe eines Benutzernamens oder eine Passwortes aufgefordert werden solltest, dann muss ssh erst aktiviert werden. Das geht aber erst, wenn der Controller (wieder) läuft. :frowning_face:


    Füge gern die Ausgabe des o.g. Befehls als Bild direkt in Deine Antwort ein - nicht wieder unnötig in einem PDF.