Beiträge von DasFasty

    Fernzugriff auf das System hinter der UDM pro.


    Hier läuft ja nun IPv6.


    Welche Einstellungen habt ihr gemacht, um das System (ich will auf die NAS zugreifen) von außen zu erreichen?

    Da bist du jetzt an dem Punkt IPv6 Portmapper angelangt. Feste-IP.net bietet fertige Portmapper an. Sonst müsstest du dir einen Linux vServer mieten (Strato, ionos etc.), um dort manuell einen Portmapper zu installieren.


    Müsste mich selber noch mal paar Minuten zu dem Thema belesen, aber ich bin aktuell selber gerade an einer anderen Baustelle dran. (IPsec ikev2 Site2Site mit einer Sonicwall)

    Nope, ist ein ONT (optical network terminator) - mir ist schon klar wie das bei DG funktioniert, hab ja selber einen Anschluss von denen und bin zufrieden. :winking_face:


    Ich würde mir den Stress sparen, den ONT zurückbauen zu lassen, nur um die UDM direkt per Glasfaser zu verbinden. Sehe keine Vorteile gegenüber der Lösung mit ONT von DG.

    Wenn du dann vom DG ONT direkt mit Kupfer auf die UDM gehen willst, musst du bei DG deinen Anschluss auf "eigenen Router" ändern lassen, sonst bekommst du an der UDM keine IP von der DG.


    Aber wie lycra schon sagte, die Standardkonfiguration DG - UDM PRO/SE ist einfach und läuft mit drei Mausklicks. Es kommt dann immer auf das eigene Netz und die eigene Infrastuktur darauf an, wieviel Aufwand man noch betreiben muss.

    Die Fritte hatte im default (LAN) netzwerk keine Internetverbindung mehr.

    Daher zurück auf Basecamp, DHCP, wir sind bei 192.168.7.151 und die Fritte ist wieder erreichbar.

    Sie hat aber jetzt kein Internet mehr.... Hilfe. Was ist jetzt passiert?

    Setze die FRITZ!Box einfach komplett zurück und richte sie wieder als ip Client ein. Vielleicht hast du etwas vergessen zu ändern beim rumspielen mit der Konfiguration 😉

    Ich hab's mal getestet: feste IP im .1 Netz (default) 192.168.1.11, Profil "LAN"

    Komische Dinge spielen sich dann in der Fritte ab. Man muss teilw. die Einstellungen neu vorgeben.

    Alles so wie vorher: trotzdem synchronisiert die Nummer nicht. Also: keine Änderung.

    Was ich dir anbieten kann...ich schalte mich nächste Woche per Remote mal dazu und wir probieren an deinem Anschluss, mit deiner Fritzbox, mal meine DG VoIP Rufnummer zu registrieren. Wenn das funktioniert und der selbe Test mit deinen Zugangsdaten dann fehlschlägt, weißt du wo das Problem liegt und kannst entsprechend beim DG Support ein Ticket erstellen lassen, damit sie das Problem lösen können.


    Mal noch etwas, was mir gerade noch einfällt. Hast du deine alte Rufnummer zu DG portieren lassen? Hast du eine Portierungsbestätigung? Und zu wann sollte die Freischaltung der Rufnummer erfolgen?

    Hier war das Problem zwar mit O2 Telefonie aber es ging erst nachdem eben eine feste IP vergeben wurde in der Fritte

    Feste IP Fritte

    In dem von dir verlinkten Beitrag hatte die FritzBox von vornherein durch den User eine statische IP konfiguriert, jedoch mit den falschen DNS Servern. Dies führte zu einem DNS Server error bei der Anmeldung am SIP Trunk. Der letzte Screenshot zeigt die Konfigurartion seiner static IP mit den öffentlichen DNS Servern. Wenn die FritzBox eine Adresse per DHCP von der UDM bezieht, erhält sie alle benötigen DNS Server von der UDM bzw. die UDM fungiert als DNS Server selbst und leitet die Anfragen dann an die öffentlichen Server weiter. Das passt also in diesem Thread hier nicht, was die Ausgangssituation (Konfiguration) angeht.


    Aber wieder ein Grund, auf manuell vergebeben/konfigurierte statische IPs im Netz zu verzichten.

    Hast du der Fritte eine feste IP im Menü der fritzbox vergeben? Ohne die klappt es nicht.

    Bei mir und auch in anderen Themen hier im Forum kann man das nachlesen das es erst geklappt hat als die Fritte eine feste ip hatte.

    Versuch ist es wert falls diese noch nicht drin hast

    Wozu soll er der FB eine feste IP vergeben? Macht wenig Sinn und bringt keine Vorteile gegenüber der Nutzung von DHCP. Die FB wird als IP Client im LAN genutzt, da kann man dieser nicht mal eine feste IP zuweisen soweit ich weiß.

    Ich würde den Support von DG bei deinem Setup außen vor lassen, nichts gegen die Mitarbeiter, aber sie arbeiten nur ihre Support Leitfäden ab und da ist das Setup UDM - FritzBox mit VoIP nicht vorhanden! 🤣 Und so richtig fähige Leute arbeiten da leider auch nicht.


    Hast du alles so wie von DG in der FRITZ!Box eingerichtet? Siehe Screenshot


    Soweit ich mich entsinnen kann, muss die FRITZ!Box über eine IPv6 verfügen und sollte sich ohne Änderung an der Firewall mit dem SIP Trunk von DG Verbinden. Müsste ich mal testweise nachstellen, hab noch ne FRITZ!Box hier liegen und die Zugangsdaten fürs VoIP von DG auch. Aber das schaffe ich höchstens Abend mal oder erst nächste Woche.

    Ich würde die Clients alle per DHCP laufen lassen und ihnen dann auf der UDM die gewünschte ip fest zuweisen. Dazu kann ich dir mal die Tage noch eine Anleitung schreiben. Das spart zusätzlich Dokumentation und hilft bei der Fehlersuche, weil du die Einstellungen der Clients zentral auf der UDM steuerst.

    Ach und noch was...


    Wenn du erst kürzlich einen Anschluss der DG bekommen hast, dann sind die bei euch in der Gegend noch beim Ausbau, so war es zumindest bei uns. Die Erfahrung hat gezeigt, das gerade in der Ausbauphase, die Geschwindigkeit des Anschlusses der DG starkt schwankt. Hatte am Anfang auch meine Probleme. Aktuell läuft es bei mir stabil, aber auch ich habe kleinere Schwankungen beim Speed.

    Also VoIP ist easy.


    - Fritzbox als IP-Client konfigurieren https://ch.avm.de/service/wiss…als-IP-Client-einrichten/

    - Firztbox an die UDM an einen Port anschließen und diesem Port das VLAN "LAN" zuweisen

    - in der Endgeräteübersicht deiner UDM taucht dann eine MAC xx:xx:xx:xx:xx:x auf oder dern Name der Fritzbox wird dir angezeigt, da klickst du drauf un siehst rechts in der Leiste die IP, die sie von der UDM bekommen hat

    - mit der IP der FB auf dieser anmeldeun und SIP Zugangsdaten eingeben und DECT Endgeräte anmelden


    Es kann sein, das an der Firewall der UDM noch SIP etc. für die IP der FB eingerichtet werden. Kann ich so aus dem Stehgreif aber nicht sagen, da ich schon lange kein DECT mehr verwende.


    Bzgl. Fernzugriff/VPN muss ich dir einen Dämpfer geben. Du hast eine Anschluss der DG und somit keine eigene öffentliche IPv4 Adresse. Bei der DG teilen sich mehere Kunden einen öffentlich Adresse und du selsbt bekommst eine aus dem Netz der DG 100.x.x.x. Diese ist aber für kein anderes Gerät im Internet sichtbar. Daher kannst du nur übe die IPv6 die du bei der DG bekommst und einem zusätzlichen Portmapper eine Verbindung von extern zu deiner UDM oder anderen Geräten herstellen. Das Thema Portmapper wird erst interessant, wenn deine IPv6 vernünftig läuft.


    Ich rate sowieso, den WAN Port und alle VLANs für IPv6 zu konfigurieren, wenn man einen Anschluss der DG hat.


    Das ganze im Schnelldurchlauf...

    Netzwerk - Settings - Internet - Primary (WAN1) oder WAN je nach dem wie es bei dir heißt

    Dort hakst du unten DHCPv6 an und gibst den Präfix "56" ein


    Netzwerk - Settings - Networks dein 'LAN' oder Basecamp auswählen

    Unten bei IPv6 hakst du an

    Prefix Delegation

    Router Advertisement (RA)

    RA Priority High

    DHCPv6 Range solle auf "::2" verbleiben

    DHVPv6 Stop bleibt bei "::7d1"

    DHVPv6/RDNSS DNS Control Auto (haken Setzen wenn nicht schon drin)


    Dann setzt es vorraus, das deine Clients im Netzwerk eine Adresse per DHCP beziehen, denn nur dann bekommen sie eine IPv6 von der UDM zugewiesen, die dann wiederum im Internet erreichbar wäre, wenn man die Ports für die nötigen Dienste auf der Firewall konfiguriert.


    Testen, ob du alles richtig gemachst hast, kannst du auf https://test-ipv6.com/


    Screens dazu im Anhang.


    Schöne Ostern^^ :smiling_face:

    Tom

    Wieso sollte Basecamp nicht in "all" inkludiert sein?

    Weil „All“ tagged Vlan ist und er für das jeweilige Netz am Client ein untagged Port für das spezifische Vlan. Tagged Port wird für wie Weiterleitung an einen Switch verwendet, um dort alle VLANs an den Ports anbieten zu können. Normale Clients, wie auch Macs können mit tagged Ports wenig anfangen und nehmen immer die erste id der VLANs. Bei der UDM eben das 192.168.1.0/24, was bei ihm „LAN“ heißt.

    Du hast den Mac an deiner UDM hängen und dort das Port Profil „All“ oder „LAN (192.168.1.0/24)“, dann kannst du auch nicht bei manueller Vergabe des ip 192.168.7.49, weil das 7 Netz Basecamp ist, das du auf dem Port nicht zulässt.


    Erst Port auf Basecamp stellen, dann die ip auf 192.168.7.49 ändern.