Beiträge von ulli

    Zur Ergänzung: Alle Smarthome-Devices hängen im WLAN. Bis auf den RPi mit IOBroker. Ich sollte die ganze Sache vorher dann entsprechend umziehen. WAN hat bei mir keine IP-Adresse!

    Hallo Loxor, Ola....was mache ich mit meinen ganzen smarthome Geräten, die alle im IP-Kreis der FB-Box eingebunden sind? Die müsste ich doch erst mal in ein VLan umziehen, oder?


    WAN hat aktuell keine IP-Adresse!


    LG Ulli

    Hallo ulli,

    ich habe versucht dir das ganze noch etwas klarer da zu stellen. Du brauchst im Gegenteil 1 Stück Hardware weniger und es bleibt bei einem Internetanschluss .

    Du brauchst dir nicht extra ein Layer2 Modem zu kaufen oder sonntiges. Falls du dich für dies Konstrukt entscheidest, soltest du in der FritzBox unter Internet -> Freigaben, einen Exposed Host auf das USG lenken, damit du keine doppeltet Port Pflege hast (Doppel NAT).


    Wenn ich in der FB "Exposed Host" eingestellt habe, wird die Internetverbindung über das USG ( Zugangsdaten müssen hinterlegt werden) hergestellt?

    Zitat IDomix:

    "Es wird wie gewollt und üblich kein Datenverkehr über das Internet in das Netzwerk gelassen.......

    Demzufolge sind Einstellungen in der Firewall nur dann nötig, wenn zum Beispiel das Sperren von Ports oder VLAN Isolation angedacht sind."


    Wenn also nur ein Eingriff nötig ist, um das sperren von Ports durchzuführen, müssten Ports ja ansonsten alle offen sein, oder? Versteh ich da was falsch?

    Eine Verständnisfrage zur Firewall im USG hätte ich: Sind die Ports grundsätzlich alle geschlossen und ich muss explicit Ports freischalten (einige sind ja "von Haus aus" geöffnet? Ist das in allen Netzen gleich? Die Beschreibungen in den unterschiedlichen Quellen sind nicht ganz eindeutig!

    Weiß keiner, über welchen Zeitraum unter Anmerkung 2 gemessen wird? Letztlich bedeutet das dann, das ad hoc nicht gesagt werden kann, wer die größte Recourcen am Internetzugang verwendet...?

    Vielen Dank für die Antwort! Wo kann ich denn dann sehen, über welchen AP der Client eingewählt ist? Über die Topologie und die Endgeräteübersicht?

    Hallo,


    vor "Unifi" Hatte ich eine FB 7590 mit einem TP-Link AP in Betrieb. Beide hatten jeweils eine eigene SSID. Ich musste mich bei örtlicher Veränderung entsprechend neu anmelden (oder besser: wurde automatisch gemacht!). Jetzt habe ich ein USG mit Switch und 2 UAP-LR. Entsprechend habe ich beiden UAP-LR eine SSID in den Drahtlosverbindungen eingerichtet, so dass ich mich entsprechend da oder da anmelden kann/muss. Aber brauch ich das überhaupt? Bei der Einrichtung des Gastnetzwerkes habe ich auch keine spezielle Zuordnung zu einem UAP gesehen und frage mich gerade...warum nicht? Irgendwo habe ich einen Denkfehler...

    VLAN mit einem Gerät? Warum? Ich möchte meine smarthomegeräte dort unterbringen und aus einem anderen Netzwerk darauf zugreifen. Wenn kein DHCP brauche ich keine Firewall einrichten...wurde gesagt!? Jedem Gerät würde ich eine feste IP zuordnen. Müsste doch gehen, oder?

    Hi..ich möchte gerne ein VLAN einrichten, welches nur für smarthome verwendet werden soll. Verschiedene YT-Videos (IDomix) habe ich mir angesehen. Es fehlt aber noch der "aha-Effekt". Also angelegt habe ich ein VLAN-Netz. Aber wie sichere ich es ab? Ist es grundsätzlich isoliert, oder muss ich es manuell isolieren? Wie komme ich aus dem einen Netz in das VLAN-Netz. Stichwort:Routing! Also hier tu ich mich etwas schwer. :smiling_face:

    vielen Dank! Konfig im Controller nicht wie in div. Videos zu finden in den Einstellungen des Controllers sondern in den allgemeinen Einstellungen... nichts ist so beständig wie der Wandel!!

    Hi Loxor.

    in der Zwischenzeit habe ich den Syno-Assistenten installiert; alle Komponenten an den neuen Switch; Laptop feste IP (192.168.1.10). Assistent findet Syno; IP ist jetzt bekannt; ich starte den Controller und siehe da.... alles im IP-Kreis 192.168.1.xx. USG wird eingebunden und System steht 100% da! :smiling_face: Das hat schon mal geklappt! Nächster Schritt wäre 1und1 Zugangsdaten im USG einsetzen, damit ich den Zugriff über das Gateway machen kann. Da war doch was mit "H" voran stellen... (muß ich weiter vorne nachlesen)...