Beiträge von foxcris

    Das unterstützt die UDM SE nicht direkt.


    Falls das QNAP die Daten der USV networkupstools bereit stellt kannst du den den Client dafür manuell über ssh auf der UDM SE installieren und einrichten. Musst dann aber aufpassen, da bei einem Update der Console (nicht der Apps), diese Änderungen verloren gehen und dann erneut durchgeführt werden müssen.


    Hier ein paar weitere Information zu der Einrichtung des NUT Clients auf ubuntu/debian https://wiki.ubuntuusers.de/USV/NUT/

    Kurzes Update von mir. DIe Ursache meines Problem konnte ich nun identifizieren: Intelligent Wifi. Das ist eine Funktion bei Samsung Handys, die ggf. den Wechsel zu mobilen Daten aber auch zwischen Accesspoint forciert, sobald es eine angeblich "bessere" Verbindungsmöglichkeit gibt. Bei dem betroffenen Handy führt es dazu, dass es die ganze zeit zwischen allen APs hin und her springt. Nach der Deaktivierung dieses Features habe ich nun endlich eine stabile Verbindung auch in einem Netz mit 2,4 und 5Ghz gleichzeitig. Vorher hatte ich das Netz extra nur auf 2,4Ghz beschränkt.

    Es scheint übrigens kein generelles Problem zu sein, da ein A54 von Samsung (auch mit diesem intelligent wifi) ohne Probleme funktioniert.

    Gibt dir dein Provider wirklich nur ein 64er Netz? Falls ja wird es nach meinem Verständnis nicht so einfach gehen, da das 64 nicht einfach weiter aufgeteilt werden kann auf deine VLANs, wenigesten nicht per prefix delegation.

    Weiterhin benötigst du ein festes ipv6 prefix von deinem provider. Wenn sich das ändert müsstest du sonst jedesmal die Firewalltegeln anpassen.


    Falls du doch z.B. ein 56er vom provider bekommst kannst du per prefix delegation 64er auf die VLANs verteilen. Dann kannst Du anschließend die Firewallregeln einstellen. DIe UDM stellt sicher, dass immer das gleiche 64er Subnetz dem gleichen VLAN zugewiesen wird.

    Also auf deinen Bildern kann ich den packet loss nicht erkennen.


    Bei ipv6 kannst du schnell Probleme bekommen, wenn du das nicht richtig konfiguriert hast. Du musst dann z.B. icmpv6 richtig durchlassen. Wenn du noch eine Firtzbox vor der UDM hast musst du die dafür auch richtig konfigurieren. Einfach ist daher wirklich die Variante ipv6 zu deaktiveren. Dann kannst du ausschließen, ob der Fehler daher kommt. Ist dann immer noch da hat es nichts mit ipv6 zu tun und wir müssen weiter schauen. Dann bitte mal dein Setup beschreiben.

    Die Nutzung von IPV6 macht aus meiner Sicht nur Sinn, wenn du einen festen IPV6 Präfix von deinem Provider bekommst.

    Mittels Prefixdelegation weist meine UDM allen VLANs dann immer das geiche IPV6 Subpräfix zu. Diese habe ich dann für die Firewalleinstellungen verwendet. Diese sind an sich sehr ähnlich zu den IPV4 Regeln.


    Wichtig: ICMPv6 sollte man durchlassen, da IPV6 stark daraf basiert. Sonst gibt es nachher Probleme.

    Hast du die VLANs extra voneinander abgeschottet (Firewallregeln)? Falls nichts solltest du bei der UDM eigentlich von jedem VLAN ins andere kommen. Ggf. hier eine Regel anlegen, dass vom einen VLAN alles in alle andere durchgelassen wird.


    Falls die UDM nicht von sich auch richtig routet müsstest du unter Traffic Management entsprechende Routen anlegen.

    Danke. Endlich konnte ich den Namen auch mal ändern, über die alte Oberfläche klappte es leider nicht.

    Aktivieren und Deaktivieren von ipv6 im Default Netz hat keine Auswirkungen.


    Denke irgendwie ist die Konfiguration kaputt. Hatte gerade die Idee mir ein Backup zu schnappen und da mal reinzuschauen. Ist aber anscheinend kein gepacketes Archiv mit Textdateien. Weiß jemand in welchem Format sich das Backup befindet?

    Danke schonmal für eure Gedanken und Hilfe.


    Das Prefix bei WAN habe ich auf /48 geändert. Machte leider keinen Unterschied.


    In Verzweiflung habe ich einfach ein neues VLAN angelegt und wollte damit spielen/testen - und in diesem funktioniert alles.

    Einstellungen sind genau gleich aber dort klappt es. Vielleicht hat es damit zu tun, dass ich die UDM mal mit statischen ipv6 konfiguriert hatte? Keine Ahnung.


    Ich werde jetzt mal alle VLANs neu anlegen und schauen wie es dann aussieht. Ist leider ne Menge arbeit. Hatte vorher einfach noch ein Restore gemacht in der Hoffenung, dass es ggf. etwas bringt aber das war nicht.


    Gebe euch Bescheid ob das Anlegen von frischen VLANs auch bei den anderen VLANs hilft. Wie ich dann aber das DefaultNetz zum funktionieren bekomme weiß ich noch nicht.

    Hallo zusammen,


    ich habe bei meinem ISP eine feste ipv4 Adresse sowie auch einen festen ipv6 Bereich (/48).

    Mein Setup sieht wie folgt aus:

    FritzBox 7490 -> UDM-SE -> Unifi APs -> Clients

    Innerhalb der UDM-SE habe ich das Netzwerk in verschiedene VLANs aufgeteilt (LAN, Guest, IOT).


    Die UDM-SE erhält selber auf eth0 eine /128 adresse.

    An die Interfaces für meine VLANs werden /64 verteilt.


    Soweit sieht das für mich richtig und gut aus. Firewall habe ich so angepasst, dass IPv6-ICMP durchgelassen wird. Daher kann ich sogar von extern die jeweiligen Adressen der VLANs auf der UDM-SE pingen.


    Mein Problem ist aber nun, dass die angeschlossenen Clients (Windows, Android) keine IPv6 Adresse zugewiesen bekommen. Diese haben jeweils nur die eigenen Linklokalen Adresse.

    Ich finde nur nichts in den Logs wo das Problem ist. Generell sind die Logs die ich gefunden habe nicht wirklich aufschlussreich.

    Meine Fragen an euch:

    • Wo finde ich auf der UDM Logs die mir weiterhelfen können?
    • Habt ihr eine Idee, wo der Fehler in meiner Konfiguration liegt?


    Hier noch ein Paar Screenshots meiner Konfiguration:




    Danke für eure Hilfe!

    Einfach komplett auf WPA3 umstellen hat gerade verschiedene meiner Geräte aus dem Netz geworfen. Was für ein Mist. WPA2 kann ich daher leider nicht einfach deaktivieren.

    Zum Testen habe ich aber nun ein neues Wifi nur mit WPA3 angelegt und am Samsung hinterlegt. Wie letztes mal nun wieder ein paar Tage schauen. Aktuell läuft es, aber das dachte ich beim letzten mal auch.

    SP Fazit nach ein bischen Zeit: Seit der Deaktivierung von Fast Roaming keine Probleme mehr mit den Handys. Ich bin mir nur nicht sicher, ob das wirklich etwas mit der Option zu tun hat oder noch ein anderes Problem vorlag. Grund dafür ist, dass ich den Modus inital garnicht deaktivieren konnte. Das ging nur über die alte GUI.