Hallo Leute, vor etwas längerer Zeit habe ich eigentlich für einen Kunden den UniFi Security Gateway gekauft, der dann aber abgesprungen war. Da ich selbst einige UniFi Geräte im Netzwerk habe (APs, Switche) und schon öfters mit dem Gedanken gespielt hatte mir solch ein Teil zuzulegen, hab ich die Gunst der Stunde genutzt und das Teil mal bei mir in Betrieb genommen. Muss ja auch nicht verschlossen im Schrank herum liegen und verstauben
Nun ist meine Konstellation aktuell wie folgt: Erste TAE -> FritzBox 7490 -> USG -> Switch (Heimisches LAN)
Die 7490 baut aktuell die PPPoE Verbindung am VDSL Anschluss auf und beinhaltet die Rufnummern (2x Privat, Büro, Fax) inkl. DECT Station. Da in den nächsten Monaten Super Vectoring geschaltet werden soll, wäre der Kauf des Vigor 130 jetzt etwas doof, da dieser kein VDSL 35b (glaube so hieß das Protokoll) kann und es einen Vigor 160 geben soll.
Das Teil tut was es soll und das sogar sehr gut, mein Nachbar ist nun über mit einer weiteren WLAN SSID in einem separaten VLAN drin und kann nur in das Internet (hier vorweg, keine Diskussionen über DSL Sharing!), fertig ist.
Die Konstellation sieht also aktuell wie folgt aus...
- FritzBox 7490 (IP: 192.168.1.254/28)
- USG (WAN: 192.168.1.251/28, LAN1: 10.10.0.254/24, 10.11.0.1/26)
Das 24er Netz ist mein eigenes heimisches Netz, das 26er Netz ist das worin sich meine Kumpels oder auch der Nachbar einloggen können, wenn sie WLAN haben möchten. Das klappt auch alles ohne Probleme, vom 26er Netz kommt man auch nicht mehr in das 24er Netz hinein.
Jetzt sind allerdings folgende Punkte für mich noch etwas problematisch und vielleicht kann man diese lösen, bevor ich im Herbst ein neues Modem kaufe, aufgrund der Aufrüstung
Die Topologie wollte ich aktuell so bestehen lassen und in meinem 24er Netz gibt es einen kleinen HP ProLiant Server mit OpenVPN, so das ich von Unterwegs in mein Netz komme. In der FritzBox habe ich einfach eine statische Router hinterlegt, habe gesagt das alle Anfragen aus 10.8.0.0/24 vom Server 10.10.0.1 kommen. Somit konnte ich über den OpenVPN Tunnel alle Geräte ansprechen, allerdings möchte die statische Route im UniFi Security Gateway nicht so ganz funktionieren...
Andere alternative wäre, den im UniFi Security Gateway vorhanden L2TP VPN Dienst nutzen, aber laut Recherchen aus dem Internet, lässt die FritzBox (trotz eingestelltem exposed host) die Verbindung nicht durch.
Daher wären nun folgende zwei Fragen, kann man den L2TP irgendwie an den USG weiter leiten um dort ein VPN Tunnel aufzubauen, oder kann mir einer sagen wie die statische Route im USG aussehen muss, damit ich vom vorhandenen OpenVPN wieder alle Geräte erreichen kann?! Ich würde auch gerne (wenn möglich) über den VPN Tunnel wieder auf die FritzBox zugreifen um mit Zoiper von Unterwegs telefonieren zu können
Ich hoffe, mit meinem langen Text konnte ich viele Fragen beantworten, zumal ja immer als erstes vermutet wird das man Google gar nicht gefragt hat, aber dies habe ich schon getan. Daher weiß ich, dass die FritzBox wohl die VPN Verbindung nicht zu USG weiter leitet oder das es später einen Vigor 160 geben soll (aber kein genaueres Datum existiert) etc.
Über Tipps und Kniffe wäre ich Dankbar, vielleicht habe ich auch nur irgendwo einen haken übersehen.
Gruß, Domi
Nun ist meine Konstellation aktuell wie folgt: Erste TAE -> FritzBox 7490 -> USG -> Switch (Heimisches LAN)
Die 7490 baut aktuell die PPPoE Verbindung am VDSL Anschluss auf und beinhaltet die Rufnummern (2x Privat, Büro, Fax) inkl. DECT Station. Da in den nächsten Monaten Super Vectoring geschaltet werden soll, wäre der Kauf des Vigor 130 jetzt etwas doof, da dieser kein VDSL 35b (glaube so hieß das Protokoll) kann und es einen Vigor 160 geben soll.
Das Teil tut was es soll und das sogar sehr gut, mein Nachbar ist nun über mit einer weiteren WLAN SSID in einem separaten VLAN drin und kann nur in das Internet (hier vorweg, keine Diskussionen über DSL Sharing!), fertig ist.
Die Konstellation sieht also aktuell wie folgt aus...
- FritzBox 7490 (IP: 192.168.1.254/28)
- USG (WAN: 192.168.1.251/28, LAN1: 10.10.0.254/24, 10.11.0.1/26)
Das 24er Netz ist mein eigenes heimisches Netz, das 26er Netz ist das worin sich meine Kumpels oder auch der Nachbar einloggen können, wenn sie WLAN haben möchten. Das klappt auch alles ohne Probleme, vom 26er Netz kommt man auch nicht mehr in das 24er Netz hinein.
Jetzt sind allerdings folgende Punkte für mich noch etwas problematisch und vielleicht kann man diese lösen, bevor ich im Herbst ein neues Modem kaufe, aufgrund der Aufrüstung
Die Topologie wollte ich aktuell so bestehen lassen und in meinem 24er Netz gibt es einen kleinen HP ProLiant Server mit OpenVPN, so das ich von Unterwegs in mein Netz komme. In der FritzBox habe ich einfach eine statische Router hinterlegt, habe gesagt das alle Anfragen aus 10.8.0.0/24 vom Server 10.10.0.1 kommen. Somit konnte ich über den OpenVPN Tunnel alle Geräte ansprechen, allerdings möchte die statische Route im UniFi Security Gateway nicht so ganz funktionieren...
Andere alternative wäre, den im UniFi Security Gateway vorhanden L2TP VPN Dienst nutzen, aber laut Recherchen aus dem Internet, lässt die FritzBox (trotz eingestelltem exposed host) die Verbindung nicht durch.
Daher wären nun folgende zwei Fragen, kann man den L2TP irgendwie an den USG weiter leiten um dort ein VPN Tunnel aufzubauen, oder kann mir einer sagen wie die statische Route im USG aussehen muss, damit ich vom vorhandenen OpenVPN wieder alle Geräte erreichen kann?! Ich würde auch gerne (wenn möglich) über den VPN Tunnel wieder auf die FritzBox zugreifen um mit Zoiper von Unterwegs telefonieren zu können
Ich hoffe, mit meinem langen Text konnte ich viele Fragen beantworten, zumal ja immer als erstes vermutet wird das man Google gar nicht gefragt hat, aber dies habe ich schon getan. Daher weiß ich, dass die FritzBox wohl die VPN Verbindung nicht zu USG weiter leitet oder das es später einen Vigor 160 geben soll (aber kein genaueres Datum existiert) etc.
Über Tipps und Kniffe wäre ich Dankbar, vielleicht habe ich auch nur irgendwo einen haken übersehen.
Gruß, Domi