Beiträge von McCavity

    Ich bin jetzt auch ungeduldig geworden! Bei uns wurde zwar erst jetzt die Nachfragebündelung abgeschlossen und die Bauplanung beginnt, aber ich habe mir gedacht, es könne ja nicht schaden, schonmal ein GPON Modul zu organisieren :grinning_squinting_face: Ich habe mir gleich das ganze Set geholt, inkl. Medienkonverter, damit ich dem Ding eine andere IP verpassen kann, bevor ich es in die UDM stecke - sonst gibt's ja einen IP-Konflikt, wenn sowohl die UDM als auch das Modul mit der 192.168.1.1 daherkommen :smiling_face:


    Bei der Gelegenheit habe ich dann gleich auch noch für mein Projekt "Briefkastenmelder" ein wenig Zusatzbedarf gekauft; einen Akku und eine Pogo-Pin-Klemme, um den Programmierer temporär an die Sensorplatine des Mailbox Guard anhängen zu können. Das E-Paper-Display habe ich nur genommen, damit ich diese 12-Tage-Lieferung bekomme... und ich wollte schon immer mal mit ePaper rumexperimentieren :grinning_squinting_face: Mal gucken, was ich daraus bastele, vielleicht eine Anzeige für den Briefkasten :winking_face:


    Jetzt muß ich nur noch jemanden finden, der mir das Gehäuse für den Mailbox Guard 3D-drucken kann, denn ein 3D-Drucker ist nach wie vor schwierig beim heimischen Finanzministerium zu erklären, die Budgetverhandlungen sind zäh :winking_face:

    Es gibt von der Fritzbox ein Handbuch? Und jede IP kann in einem 30er subnet sein, auch 1.1.1.1 .

    Da habe ich mich ungenau ausgedrückt. Natürlich gibt es auch von der Fritzbox ein Handbuch, aber das meinte ich gar nicht, sondern ich meinte

    Mir hat die Anleitung https://www.vodafone.de/media/…tall-BI-Cable-FB-1120.pdf sehr geholfen. Kapitel 6 und 7 sind die maßgeblichen.

    Und ebendort steht im Kapitel 6.2.3 das Beispiel, das ich erwähnte. Und natürlich kann jede beliebige IPv4 Adresse Teil eines /30er Subnetzes sein, das ist ja der Zweck der CIDR Notation. Aber warum in die Ferne (1.1.1.1) schweifen, wenn das Gute (Kapitel 6.2.3) liegt so nah? :winking_face:


    @Hirumatsu mach Dir kein‘ Kopp - ist ja kein Weltuntergang :smiling_face:

    Freut mich, daß es - wenn auch mit etwas Hängen und Würgen - dann doch endlich geklappt hat!


    Aber sorry, wenn ich nochmal nachhake... was mich nämlich ein bisschen wundert ist Dein Beispiel - klar, Deine eigene öffentliche IP gehört hier nicht rein, deshalb ist es sehr richtig, "irgendein" Netzwerk zu verwenden, um die Mechanismen zu demonstrieren - aber das komische ist halt, daß Dein Beispiel etwas "hinkt" - kann das sein, daß Du tatsächlich einfach "irgendeine" IP als Basis-IP für Deine Beispielsubnetz genommen hast? Im Fritzbox Handbuch in Kapitel 6.2.3 steht doch ein Beispiel für ein 30er Subnetz drin (130.95.63.112/30), warum hast Du nicht einfach das genommen? Das hätte nämlich gepaßt[1] :winking_face:

    Soll kein Vorwurf sein, aber wenn da jemand später mal drüber stolpert, kann's halt sein, daß er sich wundert, wenn's nicht plausibel ist :smiling_face:

    Da mit IP Adressen zu rechnen im Kopf immer schwierig ist, kann ich nur den IP Calculator empfehlen, der verschafft schnell Überblick über jedes IP-Chaos.


    [1] Wenn Du mich jetzt fragst, warum mir das auffällt: bei einem 30er Subnetz muß das 4. Oktett der Netzwerkadresse immer eine durch 4 teilbare gerade Zahl sein[2] sein und auf ".51" trifft das nicht zu - genauer gesagt hast Du in Deinem Beispiel die Broadcastadresse für das 90.123.111.48/30 Netz genannt. Das funktioniert zwar in CIDR Notation auch, weil man daraus die Basisadresse des Netzwerkes ableiten kann, aber es ist halt ungewöhnlich :winking_face: Richtig aligned müßte die Netzwerkadresse 90.123.111.48/30 lauten und demzufolge das Gateway die 90.123.111.49 bekommen, die verbleibende statische Adresse wäre 90.123.111.50 und die Broadcastadresse die schon genannte 90.123.111.51, dann paßt's

    [2] weil in einem 30er Subnetz von den insgesamt 32 Bit einer IP Adresse 30 Bit auf die Netzmaske entfallen und nur 2 Bit[3] für Hostadressen zur Verfügung stehen
    [3] d.h. 4 mögliche Adressen, von denen die unterste die Netzwerk- und die oberste die Broadcastadresse ist, d.h. es gibt quasi 2 "nutzbare" statische Adressen, von denen eine für das Gateway gebraucht wird

    Nenn mir eins :smiling_face:

    Wenigstens der Windows PC unseres Sohnes - wobei mir das mittlerweile relativ wurscht ist, weil der in seinem eigenen VLAN hockt, das sonst nicht weiter genutzt wird. Ich habe aber aufgehört, mich darum wirklich zu kümmern, mir fiel das nur schon auf, als unsere Fritzbox noch der Router war - die Kiste hat sich täglich mehrere IPs geschnappt, bis das 24/er Netz fast voll war (die höchste vergebene IP war in den 220ern...). Aber wie gesagt, auf der UDM ist mir das wurscht, seitdem wir die in Betrieb haben.

    Ich fürchte mit Bordmitteln allein könnte das schwierig zu realisieren sein, da sich diese Push Nachrichten nur an- oder ausschalten lassen, aber keine weiteren Filter bieten... möglicherweise ließe sich das aber mittels eines externen Dienstes realsieren (Stichwort: Home Automation Server), wenn man sich dort merkt, was man alles schonmal gesehen hat und entsprechend dann nur eine Nachricht verschickt, wenn das Device in der Liste noch nicht auftaucht...

    Aber selbst dann ist gewisse Vorsicht geboten: Viele Geräte sind heute mit einem "Privacy" Modus unterwegs, der bei jedem anmelden mit einer neuen (gespooften) MAC auftaucht, um die Identität des Gerätes zu verschleiern... macht solche Geräteverwaltung nicht gerade einfacher.

    Aaaalter! Manchmal sieht man echt den Wald vor lauter Bäumen nicht... ubnt / Revovery Code, das war's... Danke vielmals! :smiling_face:

    Abschließende Liste

    - ❌ UniFi Benutzer / Paßwort

    - ❌ SSH Benutzer / SSH Paßwort

    - ❌ ubnt / SSH Paßwort

    - ❌ ubnt / ubnt

    - ❌ ubnt / UniFi Paßwort

    - ❌ SSH Benutzer / UniFi Paßwort

    - ✅ ubnt / Recovery Code (Protect --> Settings --> System --> Recovery Code -> Reveal)


    Zu meiner Ehrenrettung sei bemerkt, daß ich mir unter "Recovery Code" etwas vorgestellt habe, das - warum auch immer - die ganze Protect Anwendung irgendwie recovern soll... :grinning_squinting_face:

    Leider auch nicht :-/ aktualisierte Liste:
    - ❌ UniFi Benutzer / Paßwort
    - ❌ SSH Benutzer / SSH Paßwort
    - ❌ ubnt / SSH Paßwort
    - ❌ ubnt / ubnt

    - ❌ ubnt / UniFi Paßwort
    - ❌ SSH Benutzer / UniFi Paßwort

    Ich habe zwei Foreneinträge[1,2] gefunden, die sich beide auf "Settings -> General -> Device password" berufen, einer schreibt, man müsse dafür ein "reveal" klicken - aber auch diese Settings finde ich nicht, weder über Network (was sinnvoll ist), aber auch nicht in Protect... "Settings -> General" gibt es dort zwar, aber nix von "Device Password" oder "reveal"... allerdings bezieht sich einer dieser Beiträge explizit auf G3, der andere nennt zwar kein Modell, ist aber auch schon "posted 3 years ago"... durchaus möglich, daß sich da in der Zwischenzeit wieder einiges verändert hat. So sehen die Settings bei mir aus, wenn ich sie in Protect aufrufe, in den Ausklappmenüs unten findet sich aber auch nichts, was irgendwie auf ein "Device Paßwort" hindeuten würde...:


    [1] https://community.ui.com/quest…ac-471a-8b3c-9594df94621d
    [2] https://community.ui.com/quest…d4-4cf6-8503-54ec612fc0bb

    Bei mir leider nicht - ich habe probiert:
    - UniFi Benutzer / Paßwort
    - SSH Benutzer / SSH Paßwort
    - ubnt / SSH Paßwort
    - ubnt / ubnt

    Alle dasselbe Ergebnis "Invalid username and/or password."... :-/

    SSH Benutzer / SSH Paßwort funktionieren auch auf SSH, das habe ich sogar auch sicherheitshalber nochmal überprüft (die Kamera hat kein SSH? Ich habe da jedenfalls ein "connection refused" bekommen?

    Moin Forengemeinde,


    ich hätte da gerne mal ein (kleineres) Problem: ich nutze seit einiger Zeit eine G5 Flex und bin so weit auch sehr zufrieden damit. Jetzt fiel mir aber - mehr zufällig - auf, daß ich die Kamera über ihre IP auch mit dem Webbrowser direkt erreiche. Allerdings komme ich bisher nur bis zur Loginmaske, weil offensichtlich die Credentials, die da abgefragt werden, nicht die meines normalen UniFi Benutzer sind (und auch nicht die SSH Credentials, die habe ich auch probiert)... kann mir jemand von Euch sagen, was ich da für Credentials verwenden muß oder wo ich ggf. einstellen muß, daß sich mein UniFi Benutzer direkt auf der Kamera anmelden kann?

    Vielen Dank schon einmal!

    Ist ja witzig, das habe ich vorher auch nie bemerkt… jetzt habe ich mal bei mir nachgeschaut und siehe da: mein LTE Backup taucht auch als Icon auf - überall, nur nicht bei Default und Entertainment…




    Ergänzung: ich glaube, ich konnte das Mysterium schon lösen: damit das Icon angezeigt wird, muß „U-LTE Internet Backup“ enabled sein, beim „Gateway IP/Subnet“ muß aber „Auto-Scale Network“ gleichzeitig ausgeschaltet sein


    Das ist die große Gefahr in diesem Faden: die Versuchung wird einfach nicht kleiner :grinning_squinting_face:


    Und noch eine Ergänzung: nicht gerade jetzt gekauft oder bestellt, sondern bereits vor Monaten - aber gerade eben kommt eine Mail rein, daß die Bauplanung für unseren Glasfaseranschluß beginnt. Kann sich also nur noch um Jahre handeln... :grinning_face_with_smiling_eyes:

    RE 10base2: da könntest Du recht haben, das könnte sogar noch vor der DHCP Zeit gewesen sein - aber war auch lustig mit seinen ganz eigenen Problemchen (mal eine nicht richtig gesteckte Verbindung gesucht? ;-))


    Aber das nur am Rande. Ganz ehrlich, ich wüßte nicht, wie ob man IPv4 auf der UDM irgendwie abschalten kann - vielleicht in der WAN Einstellung auf statisch setzen und nichts eintragen? Wie gesagt: ich habe mich damit bisher selbst nicht näher auseinandergesetzt.


    Wie gesagt: ich denke, daß letztlich Vodafone irgendetwas tun muß, damit es bei Dir funktioniert. Ich halte sämtliche verfügbaren Daumen!

    Wenn Du in ProxMox Deinen Container auswählst, solltest Du in der Auswahlleiste links einen Eintrag "DNS" haben. Wenn die den auswählst solltest Du den Hostnamen ändern können, kann aber sein, daß Du den Container dafür rebooten mußt, damit es wirksam wird:


    Ansonsten wüßte ich auch nichts, was am PiHole noch zu schrauben wäre - ich glaube, ich habe außer Listen zu laden gar nichts weiter konfiguriert seinerzeit :smiling_face:

    Ah okay... ja, das könnte mit verschiedenen Versionen von "usermod" zusammenhängen... manche erlauben das Zusammenziehen von Parametern, andere halt nicht - manchmal muß man etwas experimentieren / die man page konsultieren und einen Befehl für die eigene Umgebung "übersetzen". Ist leider nicht immer alles standardisiert, aber freut mich, wenn's schon geklappt hat :smiling_face:

    Kann sein, daß Du das pro SSID einzeln einstellen mußt - eine globale Einstellung habe ich dafür nicht gefunden, aber wenn Du für eine bestimmte SSID den "Advanced" Modus auswählst, findest Du dort auch die Option "Band Steering".

    Zu Deiner erste Frage: kann das sein, daß das usermod -a -G sudo Benutzer lauten muß? Und dieser Befehl muß natürlich von root ausgeführt werden, sonst muß da auch noch ein sudo davor :winking_face: Falls nicht helfen sollte: was klappt denn genau nicht? Kannst Du mal den kompletten Block *mit* Deiner Eingabezeile und allem, was danach an Ausgabe kommt, posten? Private Dinge wie Deinen Benutzernamen kannst Du natürlich anonymisieren, ansonsten sollte aber der vollständige Befehl und die vollständige Antwort des Server enthalten sein.

    Zu Deine zweiten Frage, ja, ich denke schon, aber ich nutze das Feature bei mir selber nicht - es sollte aber keinen Schaden anrichten, wenn Du es aktivierst und ja, in die Felder müssen die Werte Deines VLANs rein.

    Hm. Keine Ahnung, was Vodafone da macht. Wenn beide, die Fritzbox und die UDM auf DHCP stehen, dann sollte eigentlich nur einer die IP bekommen und der andere komplett leer ausgehen - keine Ahnung, wie die das konfiguriert haben, normalerweise sollte der DHCP Server bei Vodafone merken, wenn ein Gerät die IP schon hat und die kein zweites mal herausgeben - oder hast Du der UDM die MAC von der Fritzbox gegeben via "MAC Address Clone"?? Denn dann ist der Fehler noch klarer, dann kann ja der DHCP Server bei Vodafone überhaupt nicht mehr unterscheiden, welches Gerät denn da nun tatsächlich anfragt, die Fritzbox, oder die UDM, wenn die da mit derselben MAC Adresse anklopfen... dann ist das klar wie Kloßbrühe, daß beide dieselbe IP bekommen und es in der Folge dann irgendwann im Getriebe knirscht! :winking_face:

    Das wäre ein so grundlegendes Netzwerk-No-No, daß ich da nichtmal im Traum dran gedacht hätte - ich glaube, so eine Situation ist mir vor fast 30 Jahren zuletzt begegnet, damals waren die Netzwerkkarten noch mit Koax-Kabeln, T-Stücken und 50 Ohm Blindwiderständen verbunden... such mal nach 10base2, wenn Dir langweilig ist :grinning_face_with_smiling_eyes:


    Nein, Spaß, nochmal ganz klar: Im IPv4 Bereich muß jedes Gerät eine eigene IPv4 Adresse und eine eigene MAC Adresse haben, sonst kann das in derselben Broadcast Domain nicht funktionieren! Das wäre ja sonst, als würde Dein Zwilling kurz vor Dir ins Bürgerbüro gehen und Deinen Personalausweis abholen - wenn Du 5 Minuten später dasselbe versuchst, würden die Dich da angucken, als kämst Du vom Mond. Nur daß in der IP-Welt der DHCP Server den Personalausweis (also die IPv4 Adresse) durchaus zweimal rausgibt - könnte ja sein, daß der berechtigte Inhaber seine Einstellung "vergessen" hatte (zum Beispiel durch Reboot oder gar Neuinstallation), dann wird die Adresse halt einfach neu rausgegeben, der DHCP Server kann ja nur anhand der MAC Adresse prüfen, wem er welche IPv4 gibt.

    Deswegen der (mögliche) Trick mit dem IPv4 / IPv6: Wenn beide Geräte ihre eigene MAC-Adresse haben, aber nur eines davon eine IPv4 anfordert, aber keine IPv6, das andere Gerät aber genau umgekehrt nur eine IPv6 anfordert, aber eben keine IPv4, dann wäre es möglich, daß die sich das so teilen können, das kann ich mangels Erfahrung aber nicht abschließend beantworten.

    Die sichere Methode wäre, bei Vodafone nachzufragen, ob Du mehrere IP-Adressen bekommen könntest, dann würden sich Fritzbox und UDM nicht mehr ins Gehege kommen.


    Wegen

    da die Felder

    - IPv4 Address

    und

    - Gateway IP

    nicht den gleichen Eintrag enthalten dürfen.

    Das ist klar, wenn Du Deine einzige statische IP Adresse auf der UDM statisch eintragen willst, kann sie nicht selbst das Gateway sein, sondern Du mußt dabei den nächsten Hop Richtung Internet angeben, was ein Router von Vodafone sein dürfte. Welches das genau ist, sollte eigentlich in Deinen Unterlagen stehen (genau wie die Netzwerkmaske), es sei denn, Vodafone beschränkt Dich auf DHCP (was für die natürlich einfacher ist, weil sie so ihr Gateway nicht offenlegen müssen). Aber das hängt wiederum von Deinem Vertrag ab, da kann ich nur in die Glaskugel schauen.