Beiträge von MarkusMe

    Hallo Zusammen,


    ich möchte mein Netzwerk sicherer machen und habe mich mal hier im Wiki in die Firewall Regeln eingelesen.

    Das passt auch soweit.

    Nun stellt sich mir aber die Frage, da dort ja "nur" interne Regeln erstellt werden, wie ist das "best Practise" nach aussen bzw. von aussen?

    Ich möchte mein Netz ja gerne gegen Angreifer von aussen absichern.


    Vielen Dank!

    So, wollte mal Rückmeldung geben.

    Es waren tatsächlich die Kathrein Teile. Es hat fast 4 Woche gedauert, bis ich Info vom Support hatte.


    Dieser wollte mir nicht das Passwort geben, warum auch immer, was ich schon eine Frechheit finde!


    Der Techniker hat sich per TV auf meinen Rechner geschalten und dort im Browser das Ding "konfiguriert".

    Er hat einfach "Filter unknown multicast traffic" ausgeschalten. Wirklich gewußt hat er nicht, was er a macht, man merkte er schaut das von irgend einem Dokument ab.

    Ich musste ihm dann nochmal sagen, dass ich ja zwei EXI02 habe (alles andere würde ja auch keinen Sinn machen).


    Natürlich hat es nicht funktioniert, aber Copy-Past sei Dank, konnte ich mich nun selber einloggen und noch "IGMP Snooping" ausschalten, braucht ich ja auf den Dingern nicht und siehe da, es geht!

    Danke euch schonmal.


    Ich nutze Flame als mDNS/Bonjour Browser, ist ein bisschen schöner.

    Habe auch mal mit Wireshark geschaut, es geht Multicast "durch" die Kathrein Dinger.


    Aktuell habe ich aber immer noch ein paar Dinge, die irgendwie "unten" nicht kommen, wie z.B. mein Drucker??


    Das sehe ich, wenn ich unten am AP U6 + bin:


    Das sehe ich, wenn ich oben am AP U6 LR bin:


    Das ist am LAN:

    Hallo Zusammen,


    ich habe seit Jahren Unifi im Einsatz. Funktioniert auch alles soweit ganz gut.


    Nun bin ich umgezogen und habe dann ein paar Kleinigkeiten umgebaut bzw. müssen und habe einen AP erneuert, dafür bin ich von 4 auf 2 zurück gegangen.

    Da ich hier keine Leerrohre habe, hatte ich keine Chance LAN Kabel zu verlegen und habe deswegen auf Kathrein G.hn Modems gesetzt.


    Mein Aufbau ist aktuell:

    UDM-Pro -> US 16 150W -> US 8 -> U6 LR

    UDM-Pro -> US 16 150W -> Kathrein -Coach Kabel - Kathrein -> US 8 60W -> U6+


    Ich habe nun am US 16 150W einen Proxmox Cluster, dort läuft u.a. eine Homebridge VM

    Am US 8 60W hängt ein Apple TV. Leider sieht es nur ab und zu die Homebridge.


    Auch mein Drucker geht über Airprint nicht, wenn mein Mac am U6+ ist.


    Erst dachte ich, es liegt evtl. an den Kathrein Modems, aber ich hatte auch schon ein paar Tage Erfolg.


    Einstellungen habe ich schon fast alles durch. Aktuell:

    Netzwerk hat mDNS und IGMP Snooping an. WiFi hat Multicast Enhancement an.


    Ich hab zwar mehrere Netze für IOT und Gäste, aber ATV und Co. sind alle im Default Netz ohne VLAN oder ähnlichen.


    Keine Ahnung, was ich noch probieren kann??