Beiträge von amaskus

    Also Bitwarden synchronisiert die lokale App mit der Cloud.


    Ergo wenn der Server mal abstürzt hast du immer noch zugriff auf alle Passwörter.

    Nur neue von einem zum Anderen Gerät übertragen geht dann erstmal gerade nicht.


    Also liegt alles offline in deinem client und synchronisiert sich mit dem online vault (wo auch immer das liegt, bei Bitwarden / self-hosted)


    Aber zu der Thematik PWs in der Cloud. Irgendwo muss man auch das vertrauen aufbringen. Ich kenne IT Unternehmen die einen Passwordmanager in der Cloud verwenden - Du kannst x stunden in die Wartung und Absicherung deines self hosted Password managers verwenden oder du machst deinen Job und lässt andere sich eben darum kümmern, diese anderen verdienen damit ihr geld. Und wenn du den Dienst zuhause so aufbaust, dass er immer verfügbar ist hast du eine. gewisse Sicherheitsproblematik. Wenn du ihn abschottest und zB nur per VPN dran kommst kann es in einigen fällen dazu kommen, dass du dich aussperrst (Mitarbeiter sitzt in einem Gäste netz welches VPN mit blockt) das ist mir auch schon vorgekommen.


    Natürlich hingt der vergleich Firma vs Privat ein wenig aber sollte evtl dem ein oder anderen noch mal zum nachdenken anregen.

    Ich meine dein Geld liegt ja auch nicht unter dem Kopfkissen weil du es nicht bei einer Bank “hosten” willst.

    Irgendwo gehört vertrauen dazu.


    Darum bin ich privat bei Bitwarden gelandet - auch wenn es bei denen gehostet ist, ist der Code OpenSource. Und die Möglichkeit es selbst zu hosten besteht - ob ich das machen will weiß ich noch nicht 100%ig - warum steht oben

    Mhh das ist blöd.


    Die APs hängen an Switchports mit dem profil all ?


    Der D-Link kann eigentlich so bleiben - der hängt ja nicht im Unifi netzwerk - wie du gesagt hast.


    Kannst du sonst noch screenshots der Isolation und des Wifis zeigen ?

    Dieses Problem habe ich nach wie vor nicht. Gäste kommen nicht rüber, ich aber schon. :thinking_face:

    Moin razor


    heute hatte ich etwas zeit um mir das mal anzusehen. Da ich ja lange meinen TP Link Repeater in verdacht hatte habe ich den durch ein U6 Pro ersetzt. Dadurch bekomme ich ja nun alle Netze kabellos in Büro.


    Nach nährem Test ist es bei mir nur die Go Box die ich nicht aus nem anderen netz erreicht bekomme - liegt wohl an der Gigaset box


    Mea Culpa - habe zu schnell geschossen (vorher hingen alle anderen Geräte auch im gleichen netz - durch den U6 Pro konnte ich jetzt segmentieren)


    EDIT: Kurzes googeln und die Lösung ist hier im Forum - *kopf auf tischplatte* - Gigaset Go Box

    In der UDMP war RADIUS und VPN notwendig und wichtig


    Nur der DynDNS namen beziehst du quasi über Synology.


    An der UDMP kommt ja die VPN Verbindung an.


    DynDNS und VPN und RADIUS sind drei dinge. VPN nutzt RADIUS für die Benutzer diese beiden sind aber unabhängig vom DynDNS

    Ich bin gerade auf der Synology und sehe, dass sie die gleiche externe Adresse 46.142.........hat. Warum auch immer??????

    Weil jeder Internetanschluss nur eine IP zugewiesen bekommt (bei Geschäftskunden auch mal mehr aber das tut hier jetzt nichts zur Sache) darum sind alle diene Geräte mit der gleichen IP im Internet - wer im Endeffekt was bekommt macht der Router.


    stulpinger super Idee mit dem synology.me


    Der dyndns update der UDMP ist echt noch ausbaufähig daher ist das so die bessere Wahl

    Wenn du die UDMP mit dem Network controller öffnest, steht dann dort die gleiche IP wie wenn du deine domain als nslookup eingibst ?


    sonst hast du einen remotezugriff auf die udmp via unifi.ui.com - wenn eingeschaltet


    Du kannst sonst den Dyn DNS update auch mit der Synology ausführen falls es mit der UDMP nicht geht

    Die VLAN ID solltest du mal in Erfahrung bringen - das kann schon das problem sein.


    DNS würde ich auch einen eintragen zB 1.1.1.1


    7 Ist die VLAN ID der Telekom daher vermutlich schon mal da drin

    Ich hab jetzt dummerweise keinen Zugriff auf die Vigor. Ich könnte bei meinem nächsten Besuch die 2. Lan Buchse anschliessen und ein Netzwerkbereich auf der UDMP erstellen, dann sollte ich auch Zugriff auf die Vigor haben oder?

    Kann gehen, ich hab noch nen 130er der hat nur einen daher kann ich dir das nicht sagen

    Ich würde bei Source noch deine Konsole eintragen, nicht, dass irgendwas auf der gleichen IP und nem anderen Port läuft und du dir irgendeine andere Anwendung zerschießt.


    und es muss in Out


    Deine Konsole geht Raus an die Server

    Ich hab mir den Redit thread noch mal angesehen.


    eigentlich versuchst du ja gewisse server auszulassen, daher würde ich die eher per Firewall regel blocken als das über ne static route zu machen.


    Dann erstellst du eine Firewall regel und blockst alle IPs die du nicht willst. Dann sollte sich das spiel ja einen freien server suchen.


    Als Hilfe kannst du die Firewall Regeln nach EJ aus dem Wiki hier nehmen