Beiträge von Slakish

    Dann bleibt nicht mehr viel. Das könnte ein Bug in deiner UDM sein in der Firmware.

    Da geht dann nur noch Backup einspielen, oder neu aufsetzen, oder das vorhanden Netzwerk was Probleme macht zu löschen und ein neues VLAN zu erstellen.

    Ja das dachte ich mir. Ich bin mal gespannt was der Ubi Support sagt.


    Danke an alle die geholfen haben!

    Was ich mich halt frage ist: Warum funktioniert der Zugriff weiterhin nicht: Wenn alle Regeln Deaktiviert sind. Er Funktioniert aber ohne Internet und kurz nach Neustarts.

    Frage nochmal, welche Firewallregeln sind bei dir aktiv?

    Welche Regeln meinst du denn? Insgesammt habe ich einige Firewall Regeln Aktiv um die Netzwerke zu Segmentieren. Aber auch wenn ich alle Regeln deaktiviere funktioniert der Zugriff nicht zuverlässig. Wie gesagt, wenn die UDM kein Internet hat funktioniert es und nach Neustarts für einige Sekunden. Geloggt wird nichts. Der Ubiquiti Support ist auch schon dran, aber da muss ich erstmal erklären das es mir Herzlich egal ist das 192.168.6./24 ein Gastnetz ist.

    Die in dem betroffenen VLAN befindichen Geräte funktionieren soweit einwandfrei, Sie haben Internet Zugriff, gegenseitigen Zugriff und wenn ich mich direkt ins Server Netzwerk hänge, habe ich zugriff auf die Geräte. Auch aus dem Management habe ich zugriff auf die Geräte. Ich habe einige Firewall Regeln eingerichtet, aber auch wenn ich die Testweise alle Deaktiviere funktioniert es nicht.

    Ich komme aus dem Server Netzt und aus dem Management auf die UDM Lokal drauf (192.168.1.1) aus dem LAN Netzt nicht. Es gibt Firewall regeln, die habe ich aber Testweise alle Deaktiviert, hat nichts geändert. Ich habe mal ein Ticket bei Unifi aufgemacht.

    Frage, lokal nicht erreichbar? Wenn du einen PC oder Laptop an einen Port der UDM angeschlossen hast, kommst du also nicht auf deine UDM drauf und kannst keine Einstellungen vornehmen oder irgendwas einsehen?

    kommst du denn per Remote auf deine UM drauf ???

    mfg

    Wenn ich mich an die UDM oder an den Switch direkt mit dem Laptop anschließe, komme ich wieder auf den Router, egal ob ich da im LAN oder im Server Netzwerk bin. Auf das NAS komme ich nur direkt aus dem Server Netzwerk. Aus dem Server Netzwerk kann ich meinen PC im LAN Pingen. Also Blockiert da wohl irgendwas das Routing zwischen den beiden Netzwerken. Es wird nichts geloggt, es gibt auch keine Firewall Regel. Oben der PC hängt an einem USW-Flex-XG.


    Edit: Aus dem Management Lan komme ich auch auf die Synology. Nur aus dem LAN eben nicht.


    Solches Verhalten kenne ich, wenn ein zweites Gerät die selbe IP-Adresse hat.

    Unif meldet nichts, es sind keine Weitere geräte mit der IP Online und es sind Statische IPs.

    Danke für den Tipp. Ich habe jetzt erstmal Proxmox physisch getrennt, ich muss gleich mal Testen ob das Geholfen hat.


    Danke für den Tipp. Ich habe jetzt erstmal Proxmox physisch getrennt, ich muss gleich mal Testen ob das Geholfen hat.

    Scheint nicht geholfen zu haben die UDM ist Lokal wieder nicht erreichbar. Zudem war meine Synology aus (Betriebsleuchte hat Grün Geblinkt) läuft jetzt aber wieder. Im Rack waren es 30°C sicher nicht Optimal, Lüfter sind auch schon auf dem Weg, aber sowas.


    Edit: Mir ist gerade aufgefallen das im Controller Angezeigt wird das die Synology im "LAN" Netzwerk sei. Sie sollte aber im "Server" Netzwerk sein. Kann natürlich ein Anzeigefehler sein, aber eventuell auch ein Problem.

    Am Port ist das Server VLAN richtig gesetzt.

    Die Bridge ist dann doch aber noch in der Konfig. Wer weiß was da schief läuft. Anderer Gateway in der Konfig... irgendwelche routen die ins leere laufen...


    Wenn Du an der UDM nichts geändert hast, dann kann diese erstmal nicht das Problem sein.

    Der Proxmox Server hängt nicht mehr am Switch um promt war die UDM selber Lokal zu erreichen. Das NAS usw. allerdings nicht. Und da ca. 2Min ist auch die UDM Lokal nicht mehr zu erreichen.

    Wenn Du nur diese Bridge angelegt hast, müsste es ja auch an dieser liegen.


    Hast Du die restlos entfernt oder nur den port deaktiviert? Ich würde mal alles rückgängig machen was Du da in Sachen bridge gemacht hast, nicht nur teilweise deaktivieren. Dann mal schauen ob alles so klappt wie bisher.

    Ich habe den Physischen Port am Switch Deaktiviert.

    Hallo, was ist davor passiert. Firewallregeln irgendwas geändert? Ein Update gemacht? Hast du ein Backup erstellt was du wieder einspielen kannst?

    Ich bin extra noch mal den Admin Log durchgegangen, ich habe keine Firewall Einstellungen verändert. Es taucht auch nichts in den Logs auf. Ein extra Backup vorher habe ich leider nicht gemacht, da ich nichts an Unifi geändert habe.


    Dienste sind über den Reverse Proxy auch noch erreichbar, von außen. Nur Intern in diesem Network alles nicht erreichbar. Der Proxmox Server greift z.B. via NFS auf das NAS zu. Also die Kommunikation klappt.

    Guten Tag,


    Ich habe gerade plötzlich den Zugriff auf meine Internen IPs (Proxmox, Synology usw) verloren: ERR_CONNECTION_TIMED_OUT

    Nach einem PC Neustart konnte ich einige IPs für kurze Zeit erreichen, aber ich verliere die Verbindung nach kurzer Zeit wieder. Die Geräte an sich laufen allerdings. Die Geräte sind in einem anderen Subnet als mein PC.


    Einige Minuten vor diesem Verbindungsverlust habe ich auf dem Proxmox Server eine dritte Linux Bridge über einen eigenen Port realisiert. Den Port habe ich Deaktivert das hat aber keine Besserung gebracht. Internet Verbindung ist noch da. Es wird auch kein Loop oder so angezeigt.


    UDM-SE: UniFi OS v3.2.9


    Hat jemand eine idee woran das liegen könnte?


    Ich habe die UDM neugestartet und jetzt kann ich einzelne Geräte aus dem Subnet erreichen. Aber nicht alle.


    Edit: Jetzt ist die Verbindung auch wieder weg


    Die Geräte selber, die nicht erreichbar sind haben aber Internet Zugriff.

    • Wake On Lan, gerne auch über eine API (Zusätzlich)
    • Mehr Kontrolle über die DPI Pakete, also die Datenbank wo die dinger Zugeordnet werden
    • Traffic Rules für Länder ein und Ausgehend
    • Besseres Debugging für die VPN Clients in der UDM
    • Mehr Statistiken, wie z.B. Meldung wenn eine Leitung andauern Ausgelastet ist
    • Möglichkeit Clients als Profil anzulegen und z.B. die Mac Adresse zu ändern

    Du wirst wenn du den Kabel Deutschland Router ganz normal anschließt doppeltes NAT haben, das ist nicht schön aber auch kein Riesen Problem. Ja man kann den Internet Anschluss Ändern ggf. sind einige Anpassungen in den WAN Settings nötig, aber die Restliche Konfiguration bleibt davon unberührt.