Beiträge von Bertl

    So, nun kapier ich es wirklich nicht mehr!


    Ausnahmsweise die MDM2 geflasht, Modem-Modus eingestellt, PPPOE am Laptop verbunden, Verbindung Ratz Fatz hergestellt, alle Seiten gehen!


    Nix am Draytek verändert, WAN Kabel der UDM eingesteckt, WAN der UDM auf PPPOE geändert, Test mit den bekannten Seiten...geht wieder nicht!


    Nun bin ich ratlos...

    Ich habe es wieder über die UDM getestet, nicht direkt, kann nochmal mit einen direkt am Vigor angeschlossenen Laptop testen.

    Heute nacht ist mir auch noch meine Fritzbox verreckt, die hätte auch noch ein paar Tage warten können bis ich soweit bin.

    Nun läuft es mit meiner Backup-Fritzbox wieder tadellos, heute abend mach ich einen weiteren Test.


    Übrigens, zum Thema Firmware hab ich das gefunden:


    File and Modem Code

     "Vigor165_4.1.1_STD.zip" provides Annex A modem code 8B0F07_8B0701,

    8B2607_8B0B01 and Annex B 8B2607_8B0B02, 8B2817_8B0812.

     "Vigor165_4.1.1_MDM1.zip" provides Annex A modem code 8B1117_8B0701,

    8B0F07_8B0701 and Annex B 8B2817_8B0812, 8B2607_8B0B02.

     "Vigor165_4.1.1_MDM2.zip" provides Annex A modem code 8D1917_8D0C11,

    8D1507_8D0901 and Annex B 8D1917_8D0C12, 8B2817_8B0812.

     "Vigor165_4.1.1_MDM3.zip" provides Annex A modem code 77C717_8D0C11,

    8D1507_8D0901 and Annex B 77C717_8D0C12, 8B2607_8B0B02.


    Wenn mein Vigor ein Annex B 8B2607 Modem hat, dann kann ich STD und MDM3 nutzen, richtig?

    Du hast dann ein anderes Modem drin in deinem Vigor, sonst ginge ja die MDM2 nicht, oder?

    Aktiviere mal IDS/IPS, warten bis prov durch ist, danach auf Standart Werte setzten, warten bis prov durch ist und danach wieder IDS/IPS deaktivieren.

    Wirkte bei mir wunder.

    Gemacht, einmal als im Wan DHCP und einmal als PPPOE aktiv war, keine Änderung!


    Hab auch beim Provider nachgefragt, kein VLAN zu setzen und MTU is auch bei denen auf Standard-1492. Hatte ich schon so...


    ABER


    Hab mal den Draytek auf Router-Modus umgestellt, WAN auf DHCP und siehe da..auch dort gehen die bestimmten Seiten nicht. Umgesteckt auf die Fritzbox, DHCP gelassen...Seiten funktionieren.


    Meiner Meinung nach kann es nun nur der Draytek sein, da es weder im Router- noch im Modem-Modus geht. Ich mach den nochmal neu von Grund auf...


    Frage dazu: Weiss jemand den Unterschied zwischen den einzelnen Firmwares?

    http://draytek.com/download_de…res-Modem/Vigor160-Serie/

    Jetzt ist STD drauf, aber was ist der Unterschied zwischen MDM1-3?

    öhmm. Wenn der Datenverkehr ausschließlich über die Fritzbox geht, dann umgehst Du doch das Problem mit der UDM :thinking_face:

    Irgendwie drück ich mich scheinbar falsch aus oder ich versteh deine Frage nich?!?!


    Szenario ALT und NICHT MEHR ERWÜNSCHT: Fritzbox 7590 als Router, UDM Pro per WAN/DHCP an einem LAN-Port der 7590, alle Client-Devices/AP hängen an der UDM

    --> ALLE Webseiten funktionieren


    Szenario NEU und soll das Ziel sein: Draytek Vigor 165 als Modem, UDM Pro per WAN/PPPOE an Port 1 des Vigor, alle Client-Devices/AP hängen an der UDM

    --> Webseiten funktionieren teilweise nicht


    Wenn IDS/IPS das Problem wäre, dann müsste der Fehler ja immer auftreten, egal ob ich die 7590 anstecke oder den Vigor 165, oder nicht?

    Ganz davon abgesehen dass IDS/IPS deaktiviert ist!

    Oder schaltet sich IDS/IPS im DHCP Modus ab? Glaub ich ja nicht....


    Kann heute nicht mehr viel testen, meine bessere Hälfte bekommt schon die Krise mit meinem ständigen umgestöpsel/umkonfigurieren. :winking_face:

    Ich dachte ich hab das schon geschrieben...

    Ping und tracert geht immer auf die nicht sichtbaren Webseiten, sowohl von einem End-Device als auch direkt im SSH der UDM.

    Es ist bei mir wie bei @technick90.


    Ping wird ausgeführt für my-hammer.de [45.60.47.28] mit 32 Bytes Daten:

    Antwort von 45.60.47.28: Bytes=32 Zeit=62ms TTL=57

    Antwort von 45.60.47.28: Bytes=32 Zeit=58ms TTL=57

    Antwort von 45.60.47.28: Bytes=32 Zeit=63ms TTL=57

    Antwort von 45.60.47.28: Bytes=32 Zeit=59ms TTL=57


    Weißt du den Befehl um die MTU in der UDM Pro zu ändern?

    Hab ich auch schon gemacht und keine Änderung...ausserdem brauch ich ja keinen DNS wenn ich die bereits aufgelöste IP in den Browser eingeb. Die bekomme ich ja durch den Ping von den nicht aufrubaren Seiten zurück, der ja immer funktioniert.


    Werd das per SSH und der MTU noch testen...


    Andere Frage: Wenn ich ein Backup (nur Settings) meiner UDM mach, das Ding auf Werkseinstellung zurücksetze, die Ersteinrichtung gleich nur per App, samt PPPOE und dem Draytek. Dann teste und wenn das funktiert die Settings wieder restore, dann hab ich doch meine IP-Ranges usw. wieder. Kann eben nur sein, dass er dann irgendwas aus meinen „falschem PPPOE Backup-Part“ auch wiederherstellt, oder?

    Also, du hast Recht, es kann vieles sein...


    IP Ranges sind keine gesperrt, die UDM-Firewall ist noch jungfräulich sollte auch dann in beiden Varianten ja auch gleich sein


    PiHole habe ich als erstes deaktiviert, ist seit 2 Wochen ausgeschaltet!


    Externe DNS sind in beiden Varianten gleich gesetzt, Cloudfare, interner DNS is die UDM für alle Endgeräte.


    Browser kann es nicht sein, der Fehler ist an allen x-Endgeräten nachstellbar und mit verschiedenen Browsern getestet.

    Könntest Du mal ein Bild von deiner Netzkonfig posten, denn so richtig klar ist es nicht geworden wie du was mit wem verbunden hast?

    Ferner wäre noch ein Hinweis hilfreich wer DHCP macht und welche Netze davon bedient werden.

    Was würdest du gerne wissen?


    Der Draytek 165 ist im Bridge-Modus, Port 1 mit dem WAN Port der UDM Pro verbunden.

    DHCP macht nur die UDM, Pro.


    Port 2 hängt auf meinem Switch, damit ich drauf komme, ist aber auch nicht anders wenn ich einen Laptop direkt auf den Port 2 hänge.

    Wie gesagt, Internetverbindung geht grundsätzlich, nur manche Seiten nicht, andere Dinge wie Mail funktioniert:


    http://ftp.gwdg.de/pub/linux/

    http://134.76.12.6/

    www.my-hammer.de


    Spezielle VLAN brauche ich bei meinem Anbieter nicht...habe aber sicherheitshalber auch nachgefragt.


    MTU am Draytek hab ich mit 1500, 1492 und 1464 probiert...keine Änderung.

    Bei mir trat das Problem auch nach dem Wechsel von DHCP zu PPPoE auf. Die Fritz!Box habe ich mittlerweile verkauft und bin sehr glücklich mit dem ER-X.

    Mich verwundert gerade was ich hier als Lösung gepostet hat.

    Denn im Endeffekt war es bei mir die MTU, den Wert musste ich anpassen, mein Provider schreibt auf seiner Homepage welcher Wert es sein muss.

    Hier der Link mit den Befehlen:

    https://community.ui.com/quest…69-4d22-a686-7db1f84cac6a

    Also ich habe das identische Problem wie du, ich kann die selben Seiten aus deinem Beispiel nicht aufrufen, sie jedoch Pingen usw.

    NUR, wenn ich meine MTU auf 1464 ändere bringt das gar nichts...leider. :frowning_face:

    Bei mir trat das Problem auch nach dem Wechsel von DHCP zu PPPoE auf. Die Fritz!Box habe ich mittlerweile verkauft und bin sehr glücklich mit dem ER-X.

    Mich verwundert gerade was ich hier als Lösung gepostet hat.

    Denn im Endeffekt war es bei mir die MTU, den Wert musste ich anpassen, mein Provider schreibt auf seiner Homepage welcher Wert es sein muss.

    Hier der Link mit den Befehlen:

    https://community.ui.com/quest…69-4d22-a686-7db1f84cac6a

    Danke dir, vorallem auf wegen dem Hinweis, dass die von dir gepostete scheinbare Lösung nicht die Lösung war. In meinem Fall steht der MTU nicht auf der Provider Homepage, aber ich hab mal vorsichtshalber nachgefragt.


    Generell muss es eine nicht passende Einstellung meines Vigor sein, das Problem haben hier im Forum ja andere auch. Hab einiges gelesen und mach die Config nochmal neu. Dann kann auch die Fritzbox ganz weg...

    Auch nicht böse gemeint, aber dein Kommentar is nicht besonders hilfreich. Ich und er wollten bzw. wollen ja weg von der Fritzbox, das ist doch das Ziel und stellen ähnliche Probleme fest.


    Persönlich versteh ich auch nicht was du uns mit PiHole sagen willst? Dass du das am Laufen hast? Schön, läuft bei mir auch seit Jahren auf einen Docker, hat aber nix damit zu tun.