NEU! UPGRADE IP 11 verfügbar!
NEU! LICHTWIDGET - DPT 7.600 - Logik Manager Update - sowie viele weitere Verbesserungen
Infos im Wiki: https://elabnet.atlassian.net/l/cp/B9MUEJj2

Insider & Leistungsmerkmale FÜR ALLE freigeschaltet
Ab sofort kann jeder die neue VISU & IFTTT testen. Info: viewtopic.php?f=8&t=5074

Release V 4 am 15. Juni 2024
Es gibt nun einen fixen Termin. Info: viewtopic.php?f=8&t=5117

NEU! Ausführliches Video Tutorial zur VISU
Jetzt werden alle Fragen beantwortet. Das Video: https://youtu.be/_El-zaC2Rrs

[Hinweis] [V3.5.1] VPN Zugriff via Unifi Dreammachine auf Timberwolf

Hier tauschen wir uns über alles aus, was das System selbst betrifft und kein eigenes Unterforum hat. Also Login, Nutzerverwaltung, Bedienung, Menüstruktur, OS-Updates usw.
Forumsregeln
  • Denke bitte an aussagekräftige Titel und gebe dort auch die [Firmware] an. Wenn ETS oder CometVisu beteiligt sind, dann auch deren Version
  • Bitte mache vollständige Angaben zu Deinem Server, dessen ID und dem Online-Status in Deiner Signatur. Hilfreich ist oft auch die Beschreibung der angeschlossener Hardware sowie die verwendeten Protokolle
  • Beschreibe Dein Projekt und Dein Problem bitte vollständig. Achte bitte darauf, dass auf Screenshots die Statusleiste sichtbar ist
  • Bitte sei stets freundlich und wohlwollend, bleibe beim Thema und unterschreibe mit deinem Vornamen. Bitte lese alle Regeln, die Du hier findest: https://wiki.timberwolf.io/Forenregeln
Antworten
Benutzeravatar

Ersteller
Goetz
Reactions:
Beiträge: 26
Registriert: Mi Jun 08, 2022 2:02 pm
Wohnort: Königswinter
Hat sich bedankt: 19 Mal
Danksagung erhalten: 18 Mal

[V3.5.1] VPN Zugriff via Unifi Dreammachine auf Timberwolf

#1

Beitrag von Goetz »

Hallo Uwe,

bezüglich des Umgangs mit IP-Adressen hast natürlich Recht.

Ich bin allerdings gerade noch in der Phase, mein rudimentär laufendes Netzwerk neu aufzusetzen und schrittweise zu optimieren.Dabei hatte ich versucht, einen funktionierenden VPN-Zugang einzurichten und hierzu auch den Timberwolf immer wieder unterschiedlich angeschlossen und angesteuert. Dies führte zu der Fragestellung.

Hier hatte ich den ganzen Sonntag investiert, ohne einen abschließenden Erfolg zu erzielen. (Ungeachtet aller Tips, die man hierzu im Netz findet bzw. mir bekannt waren: Fritz!Box als Modem konfigurieren, Portfreigaben, Exposed Host, DynDNS-Services, etc.)

PS: Für Unifi-Nutzer: Der auf Wireguard aufbauende VPN-Service "Teleport" von Unifi hat sogar über Mobilfunk seit Monaten einwandfrei funktioniert und auch immer den Zugriff auf die Benutzeroberfläche des Timberwolf ermöglicht. Leider steht kein Teleport-Client für Windows zur Verfügung, was für die ETS-Programmierung aber nötig wäre.

==> Heute bekomme ich das deshalb bestellte DrayTek Vigor 167 geliefert, über welches dann die UDM SE selbst den PPPoE-Zugang herstellen kann. Die Fritz!Box wird dann hinter die UDM SE gehängt und wird nur noch für VOIP eingesetzt. Das VPN (Wireguard) soll dann von der UDM SE selbst aufgebaut werden. Der Timberwolf hängt dann über Switch mit (bereits seit Sonntag Abend) fester IP-Adresse an der UDM SE. So der Plan - ich hoffe, dass dies am Ende dann auch funktioniert.

Viele Grüße,
Götz

(Moderation: Dieser Thread ist durch Abspaltung von hier neu entstanden: viewtopic.php?f=76&t=4329&p=48189#p48189)
Zuletzt geändert von blaubaerli am Mi Jun 28, 2023 10:05 pm, insgesamt 3-mal geändert.
TWS 3500L Ultra, ID:738 (VPN offen, Reboot O.K)
- Anschaffung April 22, Inbetriebnahme 30. März 23
- Jetzt im März 24 sind immer noch KNX-Elemente nicht installiert (Verschulden Bauträger), daher ist die ETS noch nicht in den TWS hochgeladen

Marino
Reactions:
Beiträge: 307
Registriert: Fr Jul 24, 2020 6:44 am
Wohnort: Hamburg
Hat sich bedankt: 129 Mal
Danksagung erhalten: 142 Mal

#2

Beitrag von Marino »

Mit der 3er Firmware kann die Dream Machine auch Wireguard ohne Teleport. Dann exportiert man ein ein config-file und fertig. Sollte unter Windows dann eigentlich laufen. Ich habe das bisher nur mit iPhone getestet und es war auf Anhieb problemlos.

Mit einem extra Modem tust Du Dir auf jeden Fall einen Gefallen und vereinfachst es damit (Stichwort: Doppeltes NAT).

Ich nutze es, wie in Deiner Beschreibung:
1&1 DSL > Draytek Vigor 165 > Unifi Dream Machine Pro > Switch...
Eine Zeit lang hatte ich auch eine FritzBox für VoIP. War dann halt nur ein einfacher Client.

Was ich auf jeden Fall machen würde sind feste Adressen für Geräte, die man über die IP ansprechen möchte. Sei es durch Reservierung der IP für das jeweilige Gerät oder auch statisch. Man kann statische Adressen auch bei DHCP-Servern nutzen. Man sollte hierfür lediglich den DHCP-Bereich einschränken und Adressen ausserhalb dieses Bereiches nutzen. So kannst Du im TWS z.B. eine statische Adresse nutzen oder halt im Unifi-Controller die IP für den TWS reservieren.


Viele Grüße
Nils
Viele Grüße
Nils


TWS 3500XL ID:1080 (VPN offen, Reboot nach Rücksprache)
Benutzeravatar

Ersteller
Goetz
Reactions:
Beiträge: 26
Registriert: Mi Jun 08, 2022 2:02 pm
Wohnort: Königswinter
Hat sich bedankt: 19 Mal
Danksagung erhalten: 18 Mal

#3

Beitrag von Goetz »

Hallo Marino,

jetzt habe ich fast die gleiche Kette wie Du aufgebaut: 1&1 DSL > Draytek Vigor 167 > UDM SE > USW Pro-24 --> Frizbox 7530 (VOIP). Funktioniert soweit auch alles.

Das VPN-Problem lässt sich jetzt auf die Konfiguration der UDM SE eingrenzen. Fortschritte: Der eingerichtete DynDNS-Service und -Update aus der UDM funktioniert. Nach Ergänzung einer Firewall-Regel zum Internet Lokal ist die UDM SE auch via Ping aus dem Internet ansprechbar. "Lediglich" WireGuard will noch nicht. Mehrere WireGuard-Clients melden Timeout beim Handshake, kriegen also keine Verbindung aufgebaut. Möglicherweise blockiert eine der Standard-Firewall-Regeln noch den Traffic oder es fehlt noch eine neue passende.

Hat hierzu jemand eine Idee - oder sollte ich für diese nicht-Timberwolf-spezifische Fragestellung eher an anderer Stelle umhören? Die Fragen aus der Überschrift dieses Threads hat ja Stefan beantwortet.

VG,
Götz
Zuletzt geändert von Goetz am Di Jun 27, 2023 4:20 pm, insgesamt 2-mal geändert.
TWS 3500L Ultra, ID:738 (VPN offen, Reboot O.K)
- Anschaffung April 22, Inbetriebnahme 30. März 23
- Jetzt im März 24 sind immer noch KNX-Elemente nicht installiert (Verschulden Bauträger), daher ist die ETS noch nicht in den TWS hochgeladen
Antworten

Zurück zu „System“