Beiträge von Stefan71

    Hallo,

    letzte Woche hatte ich Probleme mit meinem Netzwerk, keine Ahnung woran das lag. Hatte plötzlich eine Internet Auslastung von 87% was ich so nicht kenne. Dazu kamen noch Meldungen von einem Switch " Switch 03 (EG) Port 7 geblockt durch STP Protokoll". Habe dann gesehen das diese Meldungen schon des Öfteren kamen mit den Ports 1, 6 u. 7.

    Ausschlaggebend war das ich nicht mehr auf die Web UI einer Kamera kam und deshalb startete ich alle Unifi Switche. USG, Kabel Modem und PC neu. Anfangs hatte ich den Verdacht das es an dem Erdkabel mit Metz Cat. Modulen liegt das ich die eventuell nicht richtig montiert habe und habe die Leitung erst vor ca. 14 Tagen montiert. Aber über einen Netzwerktester ist alles OK.

    Was mir auch auffällt das ich immer wieder verschiedene MAC Adressen in "Einblicke" habe u.a. auch Geräte von Ubiquiti die ich nicht zu ordnen kann. Unter Fingerprint steht da Geräte Oui. Auch die Kamera liefert mir immer wieder mehrere MAC Adressen. Was ich jetzt auch noch habe das sich ein Mesh Point einfach nicht mehr verbindet. Das mit der Kamera habe ich in den Griff bekommen in dem ich einen Werkreset durchführte.


    Jetzt das eigentliche Vorhaben:

    Ich möchte gerne mein Netzwerk neu einrichten von Grund auf und weiß nicht genau wie ich da am besten vorgehen soll um auch Netzwerkschleifen zu verhindern, was aber bei meiner Anschluss Art ja eigentlich gar nicht vorkommen dürfte, so mal meine Theorie. Jetzt wurde mir gesagt das das USG-3P gar nicht für meine 1Gbit Internet Leitung gedacht sei und spiele mit dem Gedanken zu wechseln auf das USG Pro 4.


    Wäre das für meine 1GB Leitung und Netz besser geeignet?


    Hier mal mein Netzwerk Plan.



    Was ich vielleicht noch erwähnen möchte für dir DHCP Einstellungen. Ich möchte gerne allen Geräten eine feste IP vergeben und den Unifi Geräten den IP Block reservieren z.B. 192.168.1.1 bis z.B. 20 und dann ab 21 dann für die Endgeräte.

    Hab es mal jetzt so eingestellt. Für was ist das Airtime Fairness? Wenn man in der Übersicht im Controller "Netzwerk Hervorragend 97%" stehen hat, sagt das dann aus das man die Optimalen Einstellungen hat?

    Hallo,

    habe gestern mein Heimnetz erweitert im Gartenhaus und habe mal wieder ein wenig rumgespielt mit den Einstellungen. In der neuen Oberfläche ist ja ein Wifi Scanner dabei Kann man über den Sinnvoll die Kanäle einstellen/rausfinden oder ist das eher kontraproduktiv.


    Übersicht der WLAN Netze:



    Zurzeit habe ich folgende Einstellung bei allen AP:

    bei 2,4 Ghz auf HT20/Auto - Custom/22 dbm

    bei 5 Ghz auf VHT80/44 - Custom/22 dbm


    Alle anderen Einstellungen sind unberührt, vielleicht gibt es ja noch das ein oder andere was Sinnvoll wäre.


    Das sind jetzt die aktuellen Kanäle:




    Des Weiteren habe ich einige Geräte die sich immer am "falschen" AP anmelden. Sollte man da eingreifen oder kann man sich darauf verlassen das er sich immer den besten AP sucht.

    Als Beispiel:

    im Gartenhaus habe ich zwei Sonoff Geräte mit Temperatur Fühler und die haben sich immer an einen AP im Haus verbunden anstatt den im Gartenhaus. Habe für den jetzt ein extra WLAN Netz aufgespannt und die Sonoff Geräte verbinden sich jetzt richtig.

    Mit Ping & DNS habe ich jetzt den Pi mit der Heimnetz Adresse gepingt bei deaktiviertem WG, WLAN aktiviert und geht.


    Mit Ping & DNS habe ich jetzt den Pi mit der 10er Adresse gepingt bei aktiviertem WG, WLAN deaktiviert und geht.


    Mit Ping & DNS habe ich jetzt den Pi mit der Heimnetz Adresse gepingt bei aktiviertem WG und WLAN geht nicht..





    Beides mit Handy und aktiviertem WLAN zu Hause und gerade mit mobilem Netz probiert und geht auch.

    Wenn ich im Smartphone im Browser die Raspi IP 10..... eingebe verbindet er sich nicht bzw. kommt Seite konnte nicht geladen werden. Aber was soll er auch anzeigen....es gibt ja keine Web Oberfläche. Die IP müsste ja diese sein die im VPS in der wgo.conf hinterlegt ist bzw. diese wgclient_client1.config nutze ich:


    ist das korrekt das die Wireguard Verbindung steht? dann sind die Portfreigaben schon korrekt und nicht das Problem.


    wenn keine Verbindung zum LAN besteht und der Raspi das Wireguard Gateway in deinem Netz ist, sollte dort mal die Firewall geprüft werden ob die evtl. den Zugang zum Lan blockiert.

    Wenn ich die Wireguard Verbindung auf dem Smartphone aktiviere und mich in dem eigenen WLAN und einem externen WLAN mich bewege und im Internet unterwegs bin, teste ich mit utrace und bekomme die IP des VPS Servers angezeigt. Deaktiviere ich die WG Verbindung zeigt er mir die IP des Providers an. Wenn ich auch auf meinen VU+ Boxen die externe IP teste, zeigt er mir auch die vom VPS Server an. Deshalb denke ich das alles soweit richtig eingerichtet ist. Ich habe da auch in der WG config den IP Block meines Heinetzes eingefügt.


    Es hakt halt nur der Eintritt von extern auf mein Heimnetz.


    BlackSpy

    Habe jetzt die Regel nach deinen Fotos angelegt und komme nicht über das mobile Netz auf mein Heimnetz.

    Jetzt habe ich auch festgestellt bei aktivierter WG Verbindung und im eigenen WLAN habe ich auf dem Smartphone keinen Zugriff auf Geräte aus dem Heimnetz mehr. Vorher ging das

    Hi,

    super und Danke für das Feedback. Das mit den Schlüssel, die sind aus einer anderen nicht mehr gültigen Konfig, aber werde es so machen mit dem X-en. Heute morgen nach dem Nachtdienst hatte ich das mit der Port Weiterleitung noch versucht, aber das ging nicht, zumindest nicht mit den Daten die ich benutzt habe. Schaue mir deine Fotos gleich an und lege die Regeln so an.

    Das Modem ist im Bridge Modus, deshalb hatte ich damals meine gemietete Kabel Fritte zurück gegeben.


    Danke für deine Mühe und Zeit.