Posts by turtle1987

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen

    Ich habe an mehreren Standorten Netzwerke mit Unifi Gateways, die über Site Magic mit VPN verbunden sind, das läuft auch alles problemlos. Jetzt habe ich den Bedarf zwischen 2 Netzwerken an verschiedenen Standorten Multicast-Traffic auszutauschen, da sich dort KNX Installationen befinden und KNX Linien über Multicast kommunizieren. Zwischen lokalen VLANs gibt es da ein Setting und das bräuchte ich für VPN.

    Hat jemand hier eine Lösung?

    Wenn Du tcpdump wie ich beschrieben habe ausführst, dann siehst Du erst etwas, wenn Du auch den ping startest, siehe der Punkt danach. Diese Pakete solltest Du vor allem auf dem Gateway sehen.

    1. Also habe einen Dauerping von einem Client hinter der FritzBox zu einem Client hinter der UDM, der klappt auch.
    2. Dann im Putty tcpdump -p icmp -n ausgeführt
    3. Auf einem Client hinter der UDM einen Ping zu einem Client hinter der FritzBox ausgeführt --> kommt immer Zeitüberschreitung der Anforderung.

    Ergebnis ist leider, das nichts passiert. Habe das dann mal mit STRG+C gestoppt:

    Code
    0 packets captured
    0 packets received by filter
    0 packets dropped by kernel

    Ist dabei auch egal, ob die statische Route aktiviert oder deaktiviert ist. Heißt, dass die UDM den Ping gar nicht bekommt?!

    Ergänzung: habe mal die Route verfolgt:

    FritzBox Client zu UDM Client:

    Code
    Routenverfolgung zu 192.168.3.60 über maximal 30 Hops
    
      1     1 ms     2 ms     1 ms  fritz.box [192.168.12.1]
      2     *      102 ms   107 ms  192.168.6.1
      3   110 ms   107 ms   112 ms  192.168.3.60

    UDM Client zu FritzBox Client

    Code
    Routenverfolgung zu 192.168.12.99 über maximal 30 Hops
    
      1    <1 ms    <1 ms    <1 ms  unifi.localdomain [192.168.3.1]
      2    47 ms    60 ms    46 ms  192.168.6.2
      3     *        *        *     Zeitüberschreitung der Anforderung.

    Meine Annahme: Hinter der FRITZ!Box gibt es nur das LAN 192.168.12.0/24, und hinter der UDM nur 192.168.3.0/24. Was machen die Adressen 192.168.6.1/32 & 192.168.6.2/32, welche in der FRITZ!Box zu sehen sind? :/ Ist das ein / das Transfer-Netz oder was?

    Deine Annahmen sind alle korrekt. Das 192.168.6.2 legt die UDM bei Wireguard automatisch an:

    Hier das gewünschte Ergebnis der Route:

    Wie komme ich denn an die Ergebnisse der tcpdump, sorry aber bin kein Linux-Sehender. Bekomme nach dem Ausführen folgendes angezeigt:

    Code
    tcpdump: verbose output suppressed, use -v[v]... for full protocol decode
    listening on eth8, link-type EN10MB (Ethernet), snapshot length 262144 bytes

    Ich bekomme es leider nicht zum Laufen. Habe jetzt folgendes:

    Netz der UDM Pro 192.168.3.0, Netz der FritzBox 192.168.12.0

    Von der FritzBox ist alles hinter der UDM erreichbar aber ich komme von der UDM nicht auf das 192.168.12.0 Netz der FritzBox. Egal ob mit oder ohne statische Route, die ich so eingerichtet habe:

    Vielleicht siehst du ja noch einen Fehler von mir....

    Bin jetzt auf eine UDM Pro gewechselt. Zu 2 FritzBoxen bekomme ich eine VPN Verbindung hin, zu einer dritten leider nicht, obwohl es dieselben Einstellungen sind. Die FritzBox meldet IKE-Error 0x2026. Wie komme ich denn auf der Seite der UDM an ein Log ran? Den Befehl show vpn log, den ich an einigen Stellen gelesen habe kennt sie nicht und in den Logfiles auth.log und deamon.log sehe ich zwar Einträge mit VPN Kontext aber keine Hinweise auf Probleme.

    Das sollte einigen weiter helfen.

    Perfekt. Damit habe ich es zum Laufen bekommen. Allerdings nur mit der Dream Machine. Auf einem anderen Controller mit USG habe ich bei Hash gar nicht die Möglichkeit SHA512 auszuwählen.

    Ich kann dort nur SHA1 oder MD5 im Dropdown auswählen. Softwarestand ist 7.3.83. Liegt das dann an der Hardware oder müsste ich das über manuelle Konfiguration lösen?