Denk darn aus dem Modul kommt kein PoE
Daher wird der Chime auch nichts von sich geben, Chime und Kamera bräuchten wenn auch n Injektor - neben dem 100Mbit Modul
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenDenk darn aus dem Modul kommt kein PoE
Daher wird der Chime auch nichts von sich geben, Chime und Kamera bräuchten wenn auch n Injektor - neben dem 100Mbit Modul
Vermutlich verstehe ich Dein Projekt nicht richtig. Auf jeden Fall kannst Du einen Switch, der am WAN-Port des Routers hängt, nicht mehr in Unifi managen.
Doch, er hat ja lediglich ein third Party VLAN erstellt wo er WAN durchleitet um dann an nem anderen switch es wieder ab zu nehmen.
Das geht recht einfach
Pardasus ein weiterer SWN Nutzer
Unifi unterscheidet zwischen:
Meshing: Kabelloses verbinden von Accesspoints
Roaming: Übergabe von Clients von einem AP zu einem anderen.
Einige Hersteller nennen Roaming (Nach Unifi) Meshing
Moin Detlef
Herzlich willkommen hier im Forum.
Kannst du mal screenshots der einstellungen der Wifis hier teilen ?
Die UDM als reinen Controller zu "missbrauchen" ist suboptimal, da es auch ein Gateway ist. Das wird dir vermutlich später mal wieder auf die Füße fallen.
Wie kommen die netze aus der pfsense ?
die switch müssen nicht zwangsweise selbst taggen können, es reicht wenn das VLAN am AP ankommt. In der Regel sollten die switche das alles
Die DNS Auflösung ist bei der lokal,
Clients fragt UDMPSE und die dann den vorgelagerten DNS wenn sie die Adresse nicht kennt.
Die Antwort kommt aber immer von der UDMPSE also Lokal - das heißt nicht das der client die Adresse aus dem internet bekommt
wie gesagt blocke port 53 aus den internen netzen (die ohne Zugang) zur UDMPSE
Anleitung für Firewall regeln findest du im Wiki hier auf der Seite
Moin,
erstmal herzlich willkommen im Forum
ohne mehr details und aus der Glaskugel sag ich mal deine UDMPSE macht DNS ?
Da die Clients nicht ins Internet kommen bleibt das ja eigentlich nur übrig
In dem fall block VLAN isoliert den Zugriff auf das Gateway auf port 53.
Wie gesagt mal son Schnellschuss
Wenn du uns die Firewall regeln screenshottest können wir genauer schauen
Laut Wiki Müsste es LAN out sein
IN bzw OUT zeigt die herkunft des Paketes an. Da du ja alles von außerhalb blocken willst währe es dann LAN Out
Alles anzeigenUm das ganze noch ein wenig zu verfeinern sind die jeweiligen Punkte, Internet, Lan und Gast für IPv4 und IPv6 jeweils in drei Kategorien unterteilt.
Diese da nennen sich, "IN", "Out" und "Lokal".
Die Regeln werden entsprechen dann angewendet für:In : Betrifft den Datenverkehr der aus dem Netzwerk kommt und über diese Schnittstelle für andere Netzwerke bestimmt ist,
Out : Betrifft den Datenverkehr der aus andere Netzwerken stammt und über diese Schnittstelle für dieses Netzwerk bestimmt ist,
Lokal : Betrifft den Datenverkehr der UDM / USG selbst.
Firewall von Unifi - Die Funktionsweise - ubiquiti - Deutsches Fan Forum
aber ich habe keine Regel der den Zugriff in vlan A erlaubt
Unifi Erlaubt by default den zugriff zwischen den VLANs
Blocken musst du selbst - wenn du keine Block regel erstellt
Für A habe ich eine Lan Regel am Ende das alles geblockt werden soll.
Lan In oder Out ? und wie sieht die aus ?
Die VPN Verbindung lässt sich bestimmt per CLI auch automatisch einschalten und trennen
Ich hab den Slate (meine ich so hieß der) und der hat einen Schiebeschalter an der Seite, den hab ich mit VPN belegt.
Aber sonst geht es natürlich auch via CLI ist ja openWRT
Ich bin ein Rindvieh, in der Auswahl kann man scrollen.
Passiert den Besten
gut das es nun geht
Du erstellst erst unter Settings-> Profiles -> RADIUS ein Profil
Beim Wifi wällst du dann WPA2 Enterprise oder WPA3 Enterprise als Security Protocol aus, dann kannst du dein Radius Profil auswählen
Evtl ist HifiberryOS etwas für dich
ist ein OS für ein Raspberry Pi und zielt in deine Richtung glaube ich.
gibt auch Hardware mit soundausgängen in verschiederner ausstattung (XLR, Chinch, Klinke usw)
Du kannst einfach via Webinterface drauf zugreifen
Disclaimer nicht im Einsatz ist bei mir nur für ein Projekt vorgemerkt
Die logs liegen im System
ZitatDSM 7 reverse proxy logs are stored in the NGINX configuration files (/etc/nginx/nginx.conf*) and can be modified using scripts.
Da steht evtl was drin
DoPe hab ich aus den Tags
interessant wäre evtl auch noch welchen Proxy und in welcher version dieser verwendet wird.
Hast du den Proxy zufällig auch upgedated ?
Der self hosted Controller läuft auf Port 8443, nicht https Standard Port 443.
Hier geht es eher um Port-Forwarding, er leitet 80 und 443 an einen reverse Proxy in seinem Netzwerk
Was kommt denn wenn du von extern auf die externe IP gehst - kommt allgemein was oder gar nichts ?
um welches USG geht es hier ?
Also bei mir hängt ein Symo GEN24 8.0 Plus der ohne Probleme läuft.
Ich musste nichts weiter einstellen, wie gierig gesagt hat bauen die die Verbindung von innen nach außen auf.
Wie ist er denn angeschlossen: Kabel oder WLAN?
Das hätte nix mit dem System zu tun sondern mit seiner offensichtlich vielen einzelnen Leitungen bis zum Sicherungskasten
Pro raum Zwei Kabel 5 adrig plus die leitungen für die Rolläden und ggf Sonderverbraucher (Waschmaschine, Umluftanlage, Backofen, etc)
AUf nen Schnellen Blick sind die aktoren von Loxone auch nciht teurer oder günstiger als KNX
Ich hab dazu noch den 1Home Server, damit kann ich demnächst Matter in KNX einbinden - bis dahin mach ich einiges über home Assistant
Da hättest du aber auch gleich was mit Loxon oder ähnliches verbauen können.
Hab ja KNX da brauch ich kein Loxon
die kommen da noch oben drauf.
Naja ich hab halt einfach immer ein FI vor 6 LS und dann halt verteilt einige sicherungen sind noch reserve aber die kommen auch noch dran
Ich hab im Neubau
2x Schaltschrank
3x Überspannungsschutz
12x FI
55x LS
7x FI/LS
Diverse KNX Geräte
Ja manchmal denke ich ich hab etwas Übertrieben
zur Zeit sind 65 Mitglieder (davon 2 unsichtbar) und 363 Gäste online - Rekord: 129 Benutzer ()