Hallo ich klinke mich auch mal ein.
Hab einen ähnlich seltsamen Aufbau wie ihr.
FB 6590 als Router mit Vodafone, eigene Box. Vodafone verweigert mir eine neue Box mit Bridge Mode, trotz mehrfacher Anfragen.
"Machen wir nicht mehr..." entweder machen die es wirklich nicht mehr oder es liegt daran das der Vertrag gekündigt wurde aber noch etliche Wochen läuft.
An WAN 2 hängt der TP-Link M6400 (LTE) als Failover, hier gibt es die Option NAT zu deaktivieren.
Die UDM Pro stört sich aber am NAT der FB kein Stück, finde ich seltsam aber ist ja gut, eigentlich.
Somit liegt ein doppeltes NAT an FB und UDM vor. In der UniFi Config-App erkennt man bei der Ersteinrichtung die Externe/Web-IP.
Surfen geht prima, Ping hinter UDM ist vom Ping aus dem FB Netzwerk nicht zu unterscheiden. Auch ein Speedtest gibt in beiden Netzwerken gleiche Werte.
Eigentlich ist so ja alles gut und ich kann nicht meckern.
Am TP-Link Router ist es nun auch mysteriös, ist das NAT eingeschaltet am Router ist es gleich wie bei der FB, es läuft alles gut (abgesehen vom "suboptimalen" Empfang, dazu kann ja aber UDM nix).
Schalte ich am TP-Link Router das NAT aus, theoretisch ja absolut korrekt da es kein doppeltes NAT geben soll, geht im UDM Netzwerk kein Internet mehr und ich kann nicht surfen.
Lässt ja den Schluss zu doppeltes NAT ist gar kein Thema mehr (mag zwar verwundern aber zwei unterschiedliche Router und es geht mit doppeltem NAT).
Zwei Probleme habe ich aber dennoch:
Ich kann aus dem UDM Netzwerk auf das FB Netzwerk (oder auch TP-Link) zugreifen. Selbst wenn die Routen statisch angelegt sind geht es.
Sollte so nicht sein, aber damit könnte ich ja noch leben. In etlichen Wochen kommt ohnehin VDSL oder FTTH (je nachdem was schneller verlegt wird erhalte ich FTTH oder als Übergang VDSL vom gleichen Anbieter).
Leider bin ich auf VPN angewiesen und da hänge ich im Moment hauptsächlich.
Habe einen No-IP Account, trage ich diesen in der UDM ein erkennt diese und No-IP nur die IP welche die FB der UDM zuweist, nicht aber die öffentliche IP aus dem Web.
Folglich komme ich von der No-IP URL nicht per VPN auf die UDM.
Über MyFritz kann ich per Port 1701 die L2TP VPN-Verbindung vom Handy prima an die UDM weiterleiten (UDM VPN eingerichtet).
Nur ist laut UDM kein VPN Gerät verbunden. Das Handy bewegt sich aber im UDM Netzwerk als ob es dort wäre. Als FB-VPN ist das Handy auch nciht verbunden. Sehr seltsam!
Kann/Muss ich für den No-IP (oder gerne auch andere mögliche Anbieter) weitere Ports freigeben damit die UDM die öffentliche IP an No-IP weitergibt?
Kennt jemand diese Konstellation?