Beiträge von mtbz

    Ja, leider ist die WAN-IP eine lokale Adresse, die von der Fritzbox bereitgestellt wird.



    Ich habe versucht, dass die UDM-SE die PPPOE Einwahl macht um doppeltes NAT zu vermeiden, aber das ist bisher gescheitert. Ich habe mich an diese Anleitungen gehalten:


    Für die Fritzbox: Fritz!Box | DSL-Modem (aka Bridge-Modus) (mit "Zugangsdaten auf nein stellen" wie im letzten Kommentar erwähnt)

    Für die UDM-SE: https://christian-brauweiler.d…t-der-telekom-einrichten/ (hier habe ich es einmal mit # und ohne vor der Mitbenutzernummer probiert)


    Leider hat die UDM-SE so keine Internetverbindung aufbauen können, auch wusste ich nicht ob es ein Logfile gibt wo ich fehlgeschlagene Einwahlversuche der UDM-SE sehen kann.

    Hallo zusammen,


    ich habe am Wochenende grob mein Heimnetzwerk auf Basis des Telekom DSL Anschluss, meiner noch vorhandenen Fritzbox 7490 und der UDM-Pro SE eingerichtet.


    • Die Fritzbox macht die DSL Einwahl und stellt eine IP für die Fritzbox bereit (die UDM-SE als exposed host)
    • Port LAN1 von der Fritzbox ist mit dem WAN Port der UDM-SEverbunden

    Soweit klappt auch alles zufriedenstellend was ich mir vorgenommen habe. Internet geht, ich habe im speedtest die volle Geschwindigkeit und das WLAN über die Accesspoints ist auch super.

    Jedoch kann ich mich mit meinem Firmenlaptop nicht in das VPN der Firma einwählen. Internet funktioniert am Firmenrechner problemlos, aber über den Cisco VPN Client (AnyConnect Secure Mobility Client) ist keine Verbindung zum Firmennetzwerk möglich.

    Verbinde ich den Firmenlaptop per Netzwerkkabel direkt mit der Fritzbox, kommt die Verbindung problemlos zustande


    Hat jemand eine Idee, woran das liegen kann?

    Top. Danke dir. Aus dem Home Netz muss ich ja gar nicht direkt aud die Kameras, da reicht ja, dass die UDM auf die Cams kommt und ich auf die UDM. Und das funktioniert noch mit dieser Einstellung

    Hallo zusammen,


    für meine Kameras habe ich ein separates VLAN "Outdoor" erstellt. Alle Ports für die Kameras sind diesem VLAN zugeordnet.

    Ich möchte nun verhindern, dass jemand Zugriff auf mein Heimnetzwerk erhält, wenn er eine Kamera abstöpselt und statt dessen seinen Laptop anschließt. Praktisch ist das natürlich sehr unwahrscheinlich, aber wenn man es absichern kann, warum nicht.


    Wäre dafür eine Traffic rule wie diese ausreichend? Oder würdet ihr etwas anderes vorschlagen?


    Vom Video her würde ich auch vermuten, dass es mit dem automatischen Wechsel auf Infrarot in der Nacht zu tun hat.

    Versuch mal, ob das Verhalten auch dann auftritt, wenn du die automatische IR Umschaltung deaktivierst.

    Lassen sich Raspberry Pi (in meinem Fall als PiHole) und z.B. eine QNap TS NAS durch eine USV runterfahren?

    Ja, das geht. Die USV hat in der Regel einen USB Port und wird vom NAS als USV erkannt. Im NAS stellst du dann ein, wann die USV runterfahren soll (z.B. sofort, nach x Minuten oder wenn das Batterielevel der USV niedrig ist).
    Für die Raspberrys brauchst du dann einen NUT service auf dem NAS oder einem der Raspberrys: https://knermann.it/images/pdf…_IT-Administrator_NUT.pdf

    Die notwendige Leistung kannst du z.B. mit so einem Zwischenstecker ermitteln. Dann solltest du für dich persönlich abschätzen wie lange du die Geräte laufen lassen willst ohne Strom. Durchschnittliche Dauer von Stromausfällen in Deutschland sind ein paar Minuten.


    Mir persönlich sind die Switches usw egal, aber USV soll so lange reichen, bis das NAS und die Raspberrys sauber runtergefahren sind. Daher habe ich eine günstige USV mit nur 1000VA gekauft. Die gibt meinem jetzigen Rack ca. 20min Strom.


    Die USV von UI finde ich für die Leistung recht teuer. Sieht aber natürlich im Rack sehr chic aus.

    Puh, gute Frage. Bin da selbst kein Fachmann. Bei uns in der Firma sind alle Kabel zu den Clients schwarz. Egal ob VOIP Telefon oder PC. In den Netzwerkschränken hat sich gelb für WAN / Firewall durchgesetzt. Sonst nichts farbiges. Bei mir zu Hause habe ich ebenfalls alle Kabel schwarz und nur die Kabel vom Patchfeld zum Switch bei POE-Geräten in rot. Aber das aus Lust und Laune.

    Hier im Forum gibt es aber bestimmt noch Einige, die da mehr zu erzählen können.

    Vor den Kumpels könntest du damit angeben, dass du keine unterschiedlichen Farben brauchst, weill Ubiquiti ja die Augmented Reality App hat:

    :winking_face:

    Der APL wird durch das Bauherrenbüro geplant ... die machen das auf Anfrage, auch wenn gar kein Anschluss bestellt wurde. Die erste TAE wird bei Bereitstellung eines Anschlusses gesetzt.

    Ja, so hat es die Hotline auch aufgelöst. Sobald ich Bescheid gebe und einen Umzugstermin melde, kommt noch mal jemand für die erste TAE Dose.

    1 AP müsste in den Keller und 1 AP erstmal in meine Wohnung. An die Decke kann ich die so einfach jetzt natürlich nicht bauen.

    Was kann ich da am besten nehmen? U6-Mesh oder doch den U6 Enterprise?

    Meiner Meinung nach kannst du die Ufos auch hervorragend an die Wand hängen ohne groß Leistung zu verlieren.

    Meshing können die Accesspoints alle. Der U6-Mesh ist wetterfest und hat eine bessere Wifi-6 Performance, als z.B. der U6+, ist aber auch teurer.

    Wäre es mein Netzwerk, würde ich durchgängig auf die U6+ gehen und für das gesparte Geld lieber einen AP mehr kaufen.

    Hallo zusammen,


    ich bin ein bisschen verwirrt und würde euren Rat sehr schätzen.

    Heute hat die Telekom den APL gesetzt. Da bei uns noch nicht mit Glasfaser zu rechnen ist, alles in Kupfer.

    Da der Technikraum bei uns im Haus im rückwärtigen Bereich des Grundstücks ist, wurde der APL im ersten Keller zur Straße gesetzt.

    Wie besprochen wurden auch die von mir vorbereiteten Leerrohre genutzt um bis zum Technikraum zu kommen.


    Da der Netzwerkschrank noch nicht hängt, hatten wir besprochen, dass die erste Dose noch nicht fest an die Wand soll, nur lose hängen lassen. Soweit so gut.

    Ich hatte jetzt erwartet, dass einfach ein normales Telefonkabel durch die Leerrohre gezogen wird und um Technikraum die 1. Dose gesetzt wird. Statt dessen hat die Telekom das dicke Kabel weitergeführt und einen weiteren APL angeschlossen. Hat das so seine Richtigkeit?


    APL an der Hauseinführung im 1. Kellerraum


    2. APL im Technikraum

    Hi,

    wir bauen auch gerade und ich habe in Wohnzimmer/Küchennähe einen U6-Pro genommen und für den Rest des Hauses noch 3 U6+, weil ich hier gelesen hatte, dass die LR ihre Leistung in Deutschland nicht ausspielen dürfen.

    Für den Garten habe ich erstmal nichts geplant, hätte aber noch ein freies LAN Kabel in der Garage. Falls es nötig wird, hätte ich jetzt spontan auf den U6-Mesh für den Garten zurückgegriffen. Der ist Wetterfest und sieht an der Garagenwand auch ganz ok aus.

    häng doch einfach zum Testbetrieb deinen U6-Pro an die Wand (mit Kreppband) und einmal an die Decke (mit Stütze).

    Ich kann mir vorstellen, dass er auch an der Wand montiert den dahinterliegenden Raum locker mit 5GHz abdeckt. Ist zumindest bei meinem AC-Pro nach 5m und zwei 11.5er Wänden kein Thema.

    Auch optisch würde ich mir eher wieder ein Ufo an die Wand machen als ein Mesh

    Vielleicht hilft dir die Recovery Anleitung hier. Falls der Cloudkey keine IP vom DHCP bekommt, ist es die 192.168.1.30


    Cloud Key Gen2, Gen2 Plus

    1. Download the most recent firmware for your device, found here.
    2. Power off the system.
    3. Press and hold the Reset button and then connect it to the power source.
    4. Continue holding the Reset button for 10 seconds, until the LED flashes blue and white. The LCD screen on the front panel will also read "RECOVERY MODE."
    5. Open your browser and type the IP address for the Cloud Key, visible on the device's screen.
      • Note: The IP address comes from your DHCP server. If it has not been assigned an IP address, you can try the fallback: 192.168.1.30.
    6. Run the “Check Filesystem” to try searching for and repairing any problems with your storage disk that may cause system issues.
    7. Restore the firmware you downloaded in step (1). Note that this will also factory reset your device.
    8. The LED will flash white while upgrading and turn into a steady white when it is complete.
    9. If your device fails again, this is a sign that you should replace your storage disk.

    Generell geht es mir im ersten Step nur darum, alle Ports (bis auf die Ausnahmen) zu sperren.

    Wie du schon geschrieben hast, die Herangehensweise ist etwas anders bei UI. Beschäftige dich mal mit den Stichworten "Port Group" bei den Profiles und "Internet Out" bei den Firewall & Security. Dann solltest du hinbekommen was du brauchst.