Posts by Hoggo

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen

    Hallo Tomcat,

    leider kann ich nicht wirklich eine stichhaltige Antwort geben. Wenn ich ihn wieder sehe, frage ich aber gerne nochmal nach oder bitte ihn, deine Frage unter meinem Account zu beantworten.


    Für das, was ich privat mache, scheint der CGW abzudecken, was angemessen ist. In der Firma haben wir eine andere Lösung, die auch betreuungsintensiver ist. Das möchte ich aber im Fall meines Ausfalls meiner Familie nicht antun. Der Schutz soll (deutlich) oberhalb der Fritzbox liegen und möglichst wenig Betreuungsaufwand machen. Das ist jetzt der Fall.

    Eine professionelle Lösung, wie in meinem Betrieb macht aus meiner Sicht nur Sinn, wenn sie auch aktiv administriert wird. Das kann und will ich im privaten Umfeld nicht gewährleisten. Das muss hier automatisch laufen und im Bedarfsfall korrigiert werden und weniger regelbasiert als vielmehr automatisiert steuert.

    Liebe Grüße

    H

    Hallo Tomcat und alle anderen Supporter hier,

    die Einträge hatte ich wie von dir beschrieben gemacht. Die Rufnummern können dann aber dennoch nicht registriert werden und die Fritzbox ist nurnoch über wlan erreichbar.

    Nachdem gestern ein Freund spontan zu Besuch war, der bei einem großen Anbieter in der letzten Supportstufe für Firewalls arbeitet, habe ich ihm die Konfig mal gezeigt.

    Nachdem er (abgesehen von der sauberen Trennung) bzgl. Sicherheitsaspekten weder Notwendigkeit für das eigene VLAN für die Fritzbox sieht und auch den internen Netzbereich 192.168.1.0 als komplett unkritisch sieht und sonst keine offenen Themen in der Konfig sieht, erkläre ich das Projekt als beendet.

    Dies auch vor dem Hintergrund, dass ich niemanden kenne, der nachweislich mehr Ahnung von Netzwerksicherheit hat, ich noch viele andere offene Baustellen habe und die Kirche im Dorf lassen möchte.

    Allen Helfern möchte ich auf diesem Wege nochmal ein herzliches Danke sagen. Es möge ich bitte keiner angegriffen fühlen, wenn ich hier ggf eine gegenteilige Meinung eines außenstehenden zitiere. Für alle Hinweise und Tipps war und bin ich sehr dankbar. Sie haben mir sehr geholfen und sehr viel Zeit erspart. Das weiß ich sehr zu schätzen. Mein Ziel, die Sicherheit im Lan zu erhöhen indem ich Möglichkeiten wie Regionenblock, Intrusion Prevention System, Intrusion Dedection System, VLAN wo es Sinn macht, DNS Filterung, DPI u.s.w. nutze, habe ich also offenbar erfolgreich umgesetzt.

    Würde ich das Projekt nochmal (so) umsetzen? Ja, in jedem Fall. Größere Ausfälle habe ich vermieden und das Ziel so schnell erreicht, wie ich es erhofft hatte. Das auch Dank euch.

    PS: Eine kleine Baustelle habe ich mir jetzt noch gemacht: Eine Powerlan Strecke in die Garage mit Devolo Magic2, woran ich einen AP hänge, um Garage, Terrasse und Garten mit WLAN zu versorgen. Habe ich mit einem der vorhandenen APs schon getestet. Wenn der zusätzliche AP eintrifft, muss ich nur noch eine weitere Steckdose, die man nicht sehen wird montieren und alles zusammenstecken sowie den AP im Controller konfigurieren. Ja, ich weiß: Arbeiten an elektrischen Anlagen nur von geschultem Fachpersonal....bin ich :)

    Ich wünsche euch allen alles Gute und hoffe, mein Thread kann dem einen oder anderen Umsteiger ggf auch helfen.

    In diesem Sinne....Bis bald

    Was hat sich getan?

    • Die Fritzbox läuft, Portforwarding habe ich pausiert. Bisher läuft das auch so. Portforwarding scheint also tatsächlich nicht nötig zu sein.
    • Die Regiofilterung läuft und die VLANs laufen auch.
    • Zwei Geräte werden traurig, wenn sie nicht nach China telefonieren dürfen (Wechselrichter). Für die habe ich ein VLAN ohne Regiofilter gemacht.
    • vom nativen Netzwerk kann ich die Geräte in den VLANs erreichen.


    • Was geht nicht? Ich möchte die Fritzbox ja gerne in ein eigenes VLAN bringen. Aber ich kann sie dann nicht mehr erreichen. Das Vlan hat den Adressbereich 192.168.5.0 /24 und DHCP ist auf den Bereich von 5.100 bis 5.254 eingestellt. Die Fritzbox konfiguriere ich auf die 192.168.5.2 und ab da komme ich nicht mehr auf die Box. Lt. Controller hat sie auch die 5.2 aber was nutzt das, wenn ich sie nicht mehr erreichen kann und die Telefonie auch nicht mehr funktioniert.

    Das muss ich in den nächsten Wochen noch zum laufen bringen und dann werde ich die Konfig mal von einem Freund, der beruflich Firewalls macht checken lassen (und meine Fehler korrigieren lassen)

    Vllt. ist das VLAN für die FB ja auch gar nicht nötig. Auch das werde ich ggf mal von meinem Freund beurteilen lassen. Da es aber "nix schaden dürfte" , würde ich das schon gerne machen.

    Falls jemand eine Idee hat, was ich bei der FB Thematik noch falsch mache, freue ich mich über Vorschläge


    In diesem Sinne...euch allen einen schönen Vatertag

    Hallo Dog,

    ich selbst bin zwar auch Anfänger, würde dir aber an dieser Stelle mal meine Erfahrung und mein Setup mitteilen.

    Ich habe das wie folgt gelöst: Glasfasermodem der Telekom, Unifiy Cloud Gateway Fiber, daran hängt ein 24 Port Ubiquiti Switch UND eine Fritzbox für Dect Telefonie. Das läuft nun soweit. In den nächsten Tagen werde ich checken, ob die Portweiterleitung wirklich nötig ist und ob ich die Fritzbox in einem VLAN betreiben kann. Ich werde meinen Thread an der Stelle weiter führen.

    Meine Kenntnisse sind begrenzt aber wenn ich helfen kann, mache ich das gerne.


    Viel Glück mit Deinem Projekt

    Bei meinem UCG Fiber sind plötzlich die Client Devices komplett unsinnig. Ein Airpad erscheint 3x (obwohl nur einmal vorhanden), wird einmal als Pixel Handy und einmal an Microsoft PC ausgewiesen, ein PC erscheint als Ipad, ein Pixel Handy ist komplett verschwunden u.s.w.

    Ich konnte keine Möglichkeit finden, die Datenbank zu löschen und neu aufzubauen bzw nur auf Anfragen in Foren gestoßen, die fragen, ob einzelene Geräte löschbar sind (was offenbar nicht der Fall ist).

    Hat jemand eine Idee, wie ich die Device Liste neu aufbauen kann?

    Vielen Dank für alle Ideen und Tipps

    Beim Löschen des Mesh ist irgendwas in der fritzbox schief gelaufen. Deshalb habe ich die Ersatzbox neu konfiguriert und jetzt läuft das.

    Vlan und Portforwarding teste ich in den nächsten Tagen und gebe dann wieder Bescheid.

    Jedenfalls muss in der Fritzbox eingestellt sein, dass sie über ein anderes Modem online geht. Aus welchem Grund auch immer: bi mir geht LAN1 nicht, dafür aber Lan 4. Die Zugangsdaten müssen als "anderer Internetanbieter" eingegeben werden mit Anschlusskennung, Zugangsnummer, mitbenutzernummer und passwort.

    Hallo Peterfido,


    vielen Dank für die Mühe, die Du dir gemacht hast.

    Aktuell gibt es zwei Fritzboxen. Eine, die als Route fungiert und als Mesh-Master und eine, die nur als Telefonanlage fungiert (Mesh Slave). Die Master Fritzbox soll gegen das Cloud Gateway getauscht werden.

    Bei der Ansicht der Screenshots habe ich festgestellt, dass ich selbst, wenn ich das Meshing lösche, kann ich weder neue Rufnummern registrieren, noch irgendwo Benutzerdaten eintragen. Hier scheint wohl ein Fehler in der Slave Fritzbox vorzuliegen. Das hatte ich mir so ähnlich gedacht, nachdem ist gestern abend nochmal dran gearbeitet habe.

    Wie auch Tree schon geschrieben hatte, werde ich das wohl komplett neu konfigurieren (müssen). Ich kann das sogar an einer dritten Fritzbox testen , weil ich noch eine alte 7490 rumliegen habe. Die Screenshots haben auf jeden Fall schon mal Erleuchtung gebracht, weil ich schon vermutet habe, dass da Einstellungen fehlen, die besser vorhanden sein sollten.

    In jedem Fall werde ich, sobald es funktioniert auch checken, ob die Portweiterleitung enfallen kann und die Telefonie Fritzbox auch in einem eigenen VLAN laufen kann. Aber jetzt erstmal Step by Step das Ding ans laufen bekommen.

    Ich wünsche allen einen schönen "Tanz in den Mai"

    VG

    H

    ich bin ja kein Profi. Aber hast Du mal darüber nachgedacht, z.B. mit zwei an den Außenwänden angebrachten Ubiquiti UniFi AP-AC-M MESH eine Funkstrecke zu erstellen und am Nebengebäude ggf einen Switch zu nutzen? Evtl reicht ja auch ein Ubiquiti UniFi AP-AC-M MESH.

    Ich habe mal wg Problemen mit der Verkabelung 3 APs im Funkmesh laufen lassen. Die Durchsätze sind von ca 500Mbit auf ca 150Mbit gesunken aber die Verbindungen waren stabil, obwohl die APs jeweils an der Grenze der Funkabdeckung liegen und nur ein AP per LAN angebunden war.

    Spannend wäre, ob es auch die Möglichkeit gibt, vom WLAN wieder auf LAN zu gehen und somit nur eine WLAN Bridge hergestellt wird.

    Hallo Treee,

    vielen Dank für Deine Rückfrage. Mein Anbieter ist Telekom. Ich vermute, dass durch das Mesh die Anmeldedaten nicht benutzt werden. Durch das Löschen des Mesh werden diese auch nicht wieder abgefragt. Es scheint Einstellungen zu geben, die auch in der Expertenansicht nicht zu sehen sind. Sobald ich wieder Zeit und Nerven habe, setze ich mich wieder daran.

    Update: Die Slave Fritzbox ist online und im richtigen IP Adressbereich. Die Rufnummern können nicht registriert werden. Irgendwo habe ich einen Hinweis gefunden, dass die Fritzboxen im Mesh (so ist ja die bisherige Konfig) alle Daten aus der Master Mesh Fritzbox übernehmen. Wenn ich heute dazu komme, werde ich die Konfig nochmal komplett neu machen, die Benutzerdaten eintragen und dann auch hier Schritt für Schritt versuchen, die Konfig zu erstellen.

    Langsam denke ich ernsthaft darüber nach, eine andere Lösung für Dect Telefonie zu suchen, da mich der Tüddelkram jetzt schon mehr als 10 Stunden gekostet hat.

    ....Bin für Ideen offen und werde weiter berichten

    Sonnige Grüße aus dem Süden Deutschlands


    H

    Hallo und vielen Dank,

    Vermutlich hattest Du mit der Fritzbox als Router das Standard-Subnetz 192.168.178.0/24 in Verwendung. Wenn Du beim UCG-Fiber alles auf Standard lässt, ist dessen IPv4-Adresse die 192.168.1.1 in einem /24-Netz - damit ist der Bereich 192.168.178.0/24 nicht erreichbar und somit die anderen Unifi-Geräte "offline". Stelle sicher, dass Du das Netzwerk korrekt konsolidierst - am besten gehst Du sowieso ganz weg von diesen Standard-Netzen und wählst etwas weniger Verbreitetes wie z.B. 10.20.30.0/24 oder 192.168.150.0/24.

    Die "Master" Fritzbox ist im Bereich 192.168.1.1 /24 Das sollte also kein Problem sein. Kann es sein, dass es an den unterschiedlichen IP Adressen des Controllers liegt (Controller über Server auf 192.168.1.8 vs Cloud Gateway 192.168.1.1)?

    Den Adressbereich würde ich im Nachgang mal ändern, wenn die grundlegenden Funktionen mit dem CG funktionieren. Ich will bis auf Weiteres keine zusätzlichen möglichen Fehlerquellen einbauen. Das kann ich noch machen, wenn ich Step by Step Änderungen mache und in einer Fehlersituation nachvollziehen kann, welche Änderungen ich gemacht habe.


    Bitte die Portweiterleitungen direkt wieder löschen. Diese sind nicht nur unnötig, sondern im Zweifel sogar eine Sicherheitslücke. Stelle sicher, dass die Fritzbox überheupt eine Internetverbindung hat. Dann prüfst Du die SIP-Zugangsdaten auf Korrektheit und zusätzlich, ob die Fritzbox ggf. einen DNS-Server der Telekom eingetragen bekommen muss, damit sie deren SIP-Server erreichen kann.


    Die Sicherheitslücke sehe ich auch. Hier würde ich im finalen Stand gerne ein eigenes VLAN verwenden, wenn die Portweiterleitung unumgänglich ist. Nach meiner Recherche sollten die SIP Zugangsdaten über das CG genutzt werden. Was mich aber tatsächlich verwirrt, ist Deine Aussage, dass die Portweiterleitungen nicht nötig sind. Ich werde das prüfen und wenn ich das zum Laufen bekomme, auf jeden Fall auch prüfen, ob die Portweiterleitung wirklich notwendig ist. Zunächst sollte es aber mal laufen.

    Hallo,

    es hat sich was getan bei mir:

    Der Glasfaseranschluss läuft. Das habe ich zum Anlass genommen, den Netgear Switch in Rente zu schicken und habe ihn gegen den Unify 24 Port Switch getauscht. Die "Telefonie-Fritzbox" existiert weiter, hängt aber an einem Unify 8Port Switch, an dem auch einer der APs und zweit IoT Geräte hängen. Das Funktioniert aktuell soweit. Die Konfiguration läuft aktuell über meinen privaten "server" (ist nur eine Win11 Pro maschine) mit der IP 192.168.1.8.. Statt der "Master Firtzbox" soll nun das Cloud Gateway Fiber genutzt werden und dort soll auf der Controller laufen (das Cloud Gateway max war gerade nicht lieferbar)

    So...jetzt zu den Problemen:

    1: Wenn ich die "Router Fritzbox" gegen das Cloud Gateway tausche und dort die Konfig vom Server einspiele, erscheinen die beiden Switches als offline und die APs ebenfalls offline. Die Software auf dem Server ist NICHT gestartet. Wenn es dafür keine einfache Lösung gibt, werde ich die Geräte aus der Software lösen und im Gateway neu verbinden (wobei ich mich dann frage, was ich mit einem Backup der Konfig anfangen soll, da mir das nix hilft, wenn der Server einen Defekt hat)

    2: Ich habe für die Telefon Fritzbox ein Portforwarding der Ports 5060, 5061 und 7078 – 7110 UDP auf die IP Adresse der Fritzbox frei gegeben. Jedoch ist keine Telefonie möglich. Die Firtzbox meldet "Zeitüberschreitung bei der Verbindung". Das Gateway scheint also entweder was zu blocken oder nicht weiter zu leiten....nur wo liegt der Fehler?

    Vielen Dank schon jetzt für Hilfe und Tipps

    tomtim vielen Dank für den Hinweis. Sprechen wir beim Gateway Fiber vom gleichen Gerät ( https://ui.com/eu/de/cloud-gateways/compact ) ? Vllt. bin ich auch zu blöd zum suchen aber wenn ich das soweit richtig verstanden habe, ist die Oberfläche bei den kompakten Geräten die selbe. und schaut wohl so aus, wie ich es von der Network Server Software der APs kenne. Wg Unify Play würde - wenn ich es richtig verstehe - nur UCG Fiber oder Max in Frage kommen.

    Ich habe meine Planung mal dahingehend aktualisiert, dass

    die Master Fritzbox bis zum Wechsel auf Glasfaser als Modem genutzt wird, später ein Modem der Telekom verwendet werden soll. Damit kann ich auf das UCG immer mit Ethernet gehen.

    der Netgear Switch bleibt

    an der Slave Fritzbox wird ein kleiner PoE switch von Unifi verwendet

    die APs bleiben, wie sie sind.

    Meine Fragen:

    gehe ich recht in der Annahme, dass ich bei der Konfig und den Funktionsumfängen keinen Unterschied zwischen UDG Max und Fiber bemerken werde? Wenn ja, würde ich wohl das UCG Max nehmen.

    Aktuell verwalte ich die APs nur lokal. Kann ich die lokale Installation der Unifi Network Server Software weiterhin nutzen? Oder geht das dann nur noch über die Cloud? In diesem Fall würde ich wohl alles komplett neu konfigurieren müssen?

    Herzlichen Dank ihr beiden.

    Verkabelungsbedingt können die APs nur am großen Switch (derzeit Netgear) angeschlossen werden. Ich hoffe, das wäre kein Problem.

    Wir hatten schon mal eine Lösung mit Vigor Modems, die aber alle nur 2-4 Monate durchgehalten haben. Daher würde ich bis zur Umstellung auf Glasfaser die Master Fritzbox als Modem verwenden und diese wie hier beschrieben einstellen: https://www.boernyblog.de/fritzbox-als-r…odem-verwenden/

    Muss ich dann an der Slave Fritzbox Änderungen in der Konfig machen? Wenn ich das richtig verstehe, könnte ich bei entsprechender Konfig in ein separates VLAN sogar auf den Wechsel zu einer neueren FB verzichten, wenn ich diese weiterhin nur für dect nutze? Welche Einstellungen benötigt das Gateway, um die Telefonie an die FB zu geben?

    tomtim warum kein Gateway fiber? Würde das im Hinblick auf die spätere Glasfaser Nutzung keinen Sinn machen? Da ich für die Zukunft die Zugangssteuerung und Unifi Play in Erwägung ziehe, würde ohnehin nur das gateway max in Frage kommen und der Preisunterschied zum Fiber wäre dann auch nur noch gering (und würde mir hoffentlich weitere Hardware sparen?)

    petra92 Deinen Eintrag habe ich leider bei meiner Suche nicht gefunden. Werde ich mir aber ansehen.


    Viele Grüße


    H

    Hallo,

    zunächst einmal wünsche ich allen, die das hier lesen alles Gute für 2026.

    Ich bin kein Profi, habe aber schon etwas Erfahrung mit Unify Geräten, da ich aktuell 3 APs in meinem privaten Netz betreibe.

    Aktueller Stand ist, dass ich einen VDSL Anschluss der Telekom nutze, an dem eine Fritzbox 7490 die klassischen Router-Aufgaben übernimmt. Ich nenne sie mal "Master". Da diese aber im Keller steht, habe ich per Mesh eine zweite 7490 verbunden (ich nenne sie mal "SLAVE") , welche nur als DECT Basis dient und als Switch verwendet wird, weil leider zu diesem Ort nur eine einzige Cat6 Verbindung besteht. An dieser zweiten Fritzbox ist noch angeschlossen:

    ein Gateway für die Heizkörperthermostate

    ein Gateway für die Jalousiesteuerung

    ein Ubiquity AP

    Die anderen Netzwerkgeräte sind an einem 24 Port Switch eines anderen Herstellers angeschlossen. Das sind diverse PC, Enthärtungsanlage, NAS, Drucker, eine Powerlan-Strecke, über die ein TV und ein Netzwerkstreamer angeschlossen sind.

    Kameras verwende ich aktuell nicht und sehe momentan auch keinen Bedarf. Auch, weil die notwendige Verkabelung fehlt und nur aufwändig nachgerüstet werden könnte. Aber wer weiß - vielleicht würde ich zu gegebenem Zeitpunkt mal eine an der Haustüre platzieren.

    Ziel meines Projekts wäre, möglichst ganz auf die Fritzboxen zu verzichten. Das sehe ich aktuell aber nicht, da noch zu viel Telefonie über Dect läuft. Außerdem möchte ich den Traffic besser kontrollieren und z.B. Vlans nutzen bzw Priorisieren und z.B. IPs auch China sperren.

    Die Frage ist also: Wie kann ich

    - mit nur einem Kabel die Slave Fritzbox als Dect Basis verwenden und gleichzeitig die dort befindlichen Gateways in VLANs betreiben? (Nutzung eines kleinen5 oder 8 Port Ubiquity Switches und daran die Slave Fritzbox für dect verbinden?)

    - evtl. die Master Fritzbox nur noch als Modem mit den Einwahldaten für die Telekom nutzen?

    - das ganze so aufbauen, dass bei Verfügbarkeit des Glasfaseranschlusses möglichst wendig Umbauarbeit notwendig wird?

    - evtl. den 24 Port switch gegen einen ubiquity Switch tauschen (welchen)?

    - was mache ich mit den Geräten, die über Powerlan angeschlossen sind? Ist es möglich, auch diese zu managen? Gibt es eine Möglichkeit, statt Powerlan eine Brücker per Wlan zu bauen?

    - aktuell reicht die Sendeleistung der APs nicht bis in den Garten, weil die Jalousien zu stark schirmen. Auch hier funktioniert Powerlan aber wenn ich das jetzt neu mache und eine bessere Lösung finden kann, würde ich das gerne besser machen. Im Garten werden nur Smartphones und Notebooks genutzt, wobei ein Gastzugang für die Zukunft schön wäre.

    - Bin für alternative Ideen bzgl. der Festnetztelefonie offen

    Ich weiß, dass die Infrastruktur nicht gerade optimal ist. Aber ich muss halt mit den Kabeln klar kommen, die vorhanden sind bzw die Funk-Quellen so verteilen, dass das Gebäude ausreichend abgedeckt ist.

    Sofern das realisierbar ist, würde ich die beiden Fritzboxen gegen aktuelle Geräte tauschen (5690 Pro), nach der Master Fritzbox, der ich nur noch die Aufgabe Modem, Mesh für Slave Fritzbox und Einwahldaten geben würde, ein Cloud Gateway Fiber, statt des 24 Port switches den Standard 24 PoE einsetzen und statt der Switch Funktion der Slave Fritzbox den Lite 8 PoE.

    Alles, was ich an Hardware nicht unbedingt tauschen muss, lasse ich gerne stehen.

    Ich hoffe, ich habe alle Details beschrieben und beantworte Fragen gerne.

    Herzlichen Dank für eure Hilfe

    H


    -

    Hallo,

    Meine beiden UAP AC LR und der U6 Mesh funktionieren zwar, jedoch kann ich in der Unifi Network App auf Win10 keine Änderungen vornehmen, weil die APs dort als offline angezeigt werden. Ich kann sie auch anpingen aber eine Konfiguration der Geräte scheint nicht möglich.

    Wie schaut mein Netzwerk aus?

    Als Gateway habe ich eine Fritzbox 7490, auf der DHCP im Adressbereich 192.168.1.100 bis 192.168.1.200 aktiviert ist.

    Als Switch kommt ein Netgear Switch mit POE zum Einsatz.

    Es kommt eine zweite Fritzbox zum Einsatz, die als Mesh konfiguriert ist und im Client Modus läuft. Ihre Aufgabe ist die DECT Telefonie mit den FritzFons und die Funktion als Switch.

    An beiden Fritzboxen ist WLAN deaktiviert.

    Für die drei APs habe ich die IPs fest vergeben (192.168.1.3 - 192.168.1.5) und damit außerhalb des DHCP Bereichs.

    Auf dem Win 10 Rechner ist Unifi Network App 7.3.83 installiert. Hier ist DHCP Relay in den general Settings eingestellt.

    Ich habe sowohl Rechner, Unifi Network App und die APs incl. Fritzbox und Switch neu gestartet und die Geräte dabei min 2 min ausgeschaltet gelassen. Die APs erscheinen weiterhin als "offline". Auch das erneute Installieren der Network App half nicht.

    Entweder ist in der Konfig was verstellt, denn ein AP scheint nur noch per Mesh angebunden zu sein oder in der aktuellen Topografie ist ein Fehler. Beides kann ich nicht ausschließen. Sollte in der Konfig das Mesh aktiviert sein, kann ich nicht ausschließen, dass sich irgendwo an anderer Stelle auch ein Fehler eingeschlichen hat. Bisher konnte ich diesen aber nicht finden. Nach meiner letzten Wartung (ca in 12/2022 oder 01/2023) war alles ok.

    Hat jemand hier noch Ideen, weshalb die Geräte als Offline erscheinen und sich nicht managen lassen?

    Vielen Dank für jede Hilfe