KNX Data Secure Unterstützung
für KNX Logger und KNX Busmonitor

KNX Diagnose Monitor, Import des ETS Projektes deutlich beschleunigt, Suche in der Navigation
Mehr Informationen dazu hier im Forum

Insider Version 6 zur 4.5 jetzt für alle Mitglieder des Insider Clubs installierbar
Alle Infos zum Update im Timberwolf Wiki

[Hinweis] [V3.5.1] VPN Zugriff via Unifi Dreammachine auf Timberwolf

Hier tauschen wir uns über alles aus, was das System selbst betrifft und kein eigenes Unterforum hat. Also Login, Nutzerverwaltung, Bedienung, Menüstruktur, OS-Updates usw.
Forumsregeln
  • Denke bitte an aussagekräftige Titel und gebe dort auch die [Firmware] an. Wenn ETS oder CometVisu beteiligt sind, dann auch deren Version
  • Bitte mache vollständige Angaben zu Deinem Server, dessen ID und dem Online-Status in Deiner Signatur. Hilfreich ist oft auch die Beschreibung der angeschlossener Hardware sowie die verwendeten Protokolle
  • Beschreibe Dein Projekt und Dein Problem bitte vollständig. Achte bitte darauf, dass auf Screenshots die Statusleiste sichtbar ist
  • Bitte sei stets freundlich und wohlwollend, bleibe beim Thema und unterschreibe mit deinem Vornamen. Bitte lese alle Regeln, die Du hier findest: https://wiki.timberwolf.io/Forenregeln
Benutzeravatar

Ersteller
Goetz
Reactions:
Beiträge: 29
Registriert: Mi Jun 08, 2022 2:02 pm
Wohnort: Königswinter
Hat sich bedankt: 19 Mal
Danksagung erhalten: 18 Mal

[V3.5.1] VPN Zugriff via Unifi Dreammachine auf Timberwolf

#1

Beitrag von Goetz »

Hallo Uwe,

bezüglich des Umgangs mit IP-Adressen hast natürlich Recht.

Ich bin allerdings gerade noch in der Phase, mein rudimentär laufendes Netzwerk neu aufzusetzen und schrittweise zu optimieren.Dabei hatte ich versucht, einen funktionierenden VPN-Zugang einzurichten und hierzu auch den Timberwolf immer wieder unterschiedlich angeschlossen und angesteuert. Dies führte zu der Fragestellung.

Hier hatte ich den ganzen Sonntag investiert, ohne einen abschließenden Erfolg zu erzielen. (Ungeachtet aller Tips, die man hierzu im Netz findet bzw. mir bekannt waren: Fritz!Box als Modem konfigurieren, Portfreigaben, Exposed Host, DynDNS-Services, etc.)

PS: Für Unifi-Nutzer: Der auf Wireguard aufbauende VPN-Service "Teleport" von Unifi hat sogar über Mobilfunk seit Monaten einwandfrei funktioniert und auch immer den Zugriff auf die Benutzeroberfläche des Timberwolf ermöglicht. Leider steht kein Teleport-Client für Windows zur Verfügung, was für die ETS-Programmierung aber nötig wäre.

==> Heute bekomme ich das deshalb bestellte DrayTek Vigor 167 geliefert, über welches dann die UDM SE selbst den PPPoE-Zugang herstellen kann. Die Fritz!Box wird dann hinter die UDM SE gehängt und wird nur noch für VOIP eingesetzt. Das VPN (Wireguard) soll dann von der UDM SE selbst aufgebaut werden. Der Timberwolf hängt dann über Switch mit (bereits seit Sonntag Abend) fester IP-Adresse an der UDM SE. So der Plan - ich hoffe, dass dies am Ende dann auch funktioniert.

Viele Grüße,
Götz

(Moderation: Dieser Thread ist durch Abspaltung von hier neu entstanden: viewtopic.php?f=76&t=4329&p=48189#p48189)
Zuletzt geändert von blaubaerli am Mi Jun 28, 2023 10:05 pm, insgesamt 3-mal geändert.
TWS 3500L Ultra, ID:738 (VPN offen, Reboot O.K)
- Anschaffung April 22, Inbetriebnahme 30. März 23
- Die ETS-Programmierung ist immer noch nicht abgeschlossen (Verschulden Bauträger), daher ist die ETS noch nicht in den TWS hochgeladen

Marino
Reactions:
Beiträge: 519
Registriert: Fr Jul 24, 2020 6:44 am
Wohnort: Hamburg
Hat sich bedankt: 202 Mal
Danksagung erhalten: 192 Mal

#2

Beitrag von Marino »

Mit der 3er Firmware kann die Dream Machine auch Wireguard ohne Teleport. Dann exportiert man ein ein config-file und fertig. Sollte unter Windows dann eigentlich laufen. Ich habe das bisher nur mit iPhone getestet und es war auf Anhieb problemlos.

Mit einem extra Modem tust Du Dir auf jeden Fall einen Gefallen und vereinfachst es damit (Stichwort: Doppeltes NAT).

Ich nutze es, wie in Deiner Beschreibung:
1&1 DSL > Draytek Vigor 165 > Unifi Dream Machine Pro > Switch...
Eine Zeit lang hatte ich auch eine FritzBox für VoIP. War dann halt nur ein einfacher Client.

Was ich auf jeden Fall machen würde sind feste Adressen für Geräte, die man über die IP ansprechen möchte. Sei es durch Reservierung der IP für das jeweilige Gerät oder auch statisch. Man kann statische Adressen auch bei DHCP-Servern nutzen. Man sollte hierfür lediglich den DHCP-Bereich einschränken und Adressen ausserhalb dieses Bereiches nutzen. So kannst Du im TWS z.B. eine statische Adresse nutzen oder halt im Unifi-Controller die IP für den TWS reservieren.


Viele Grüße
Nils
Viele Grüße
Nils


TWS 3500XL ID:1080 (VPN offen, Reboot nach Rücksprache)
Benutzeravatar

Ersteller
Goetz
Reactions:
Beiträge: 29
Registriert: Mi Jun 08, 2022 2:02 pm
Wohnort: Königswinter
Hat sich bedankt: 19 Mal
Danksagung erhalten: 18 Mal

#3

Beitrag von Goetz »

Hallo Marino,

jetzt habe ich fast die gleiche Kette wie Du aufgebaut: 1&1 DSL > Draytek Vigor 167 > UDM SE > USW Pro-24 --> Frizbox 7530 (VOIP). Funktioniert soweit auch alles.

Das VPN-Problem lässt sich jetzt auf die Konfiguration der UDM SE eingrenzen. Fortschritte: Der eingerichtete DynDNS-Service und -Update aus der UDM funktioniert. Nach Ergänzung einer Firewall-Regel zum Internet Lokal ist die UDM SE auch via Ping aus dem Internet ansprechbar. "Lediglich" WireGuard will noch nicht. Mehrere WireGuard-Clients melden Timeout beim Handshake, kriegen also keine Verbindung aufgebaut. Möglicherweise blockiert eine der Standard-Firewall-Regeln noch den Traffic oder es fehlt noch eine neue passende.

Hat hierzu jemand eine Idee - oder sollte ich für diese nicht-Timberwolf-spezifische Fragestellung eher an anderer Stelle umhören? Die Fragen aus der Überschrift dieses Threads hat ja Stefan beantwortet.

VG,
Götz
Zuletzt geändert von Goetz am Di Jun 27, 2023 4:20 pm, insgesamt 2-mal geändert.
TWS 3500L Ultra, ID:738 (VPN offen, Reboot O.K)
- Anschaffung April 22, Inbetriebnahme 30. März 23
- Die ETS-Programmierung ist immer noch nicht abgeschlossen (Verschulden Bauträger), daher ist die ETS noch nicht in den TWS hochgeladen

MacLitze
Reactions:
Beiträge: 69
Registriert: Mo Mär 18, 2019 4:30 pm
Hat sich bedankt: 10 Mal
Danksagung erhalten: 11 Mal

#4

Beitrag von MacLitze »

Hi!

Ich habe leider auch Probleme mit einer ähnlichen Konfiguration:

Kabeldautschland-Modem - UniFi DreamMachine - TWS

Ich habe das VPN über WIreguard eingerichtet und dies funktioniert eigentlich (Zugriff auf NAS, USB-Server und anderes möglich). Nur auf den TWS komme ich nicht.

Einer eine Idee woran das liegen kann.

Gruß
Kay
TWS 3500 ID:1415, VPN offen, Reboot erlaubt

Marino
Reactions:
Beiträge: 519
Registriert: Fr Jul 24, 2020 6:44 am
Wohnort: Hamburg
Hat sich bedankt: 202 Mal
Danksagung erhalten: 192 Mal

#5

Beitrag von Marino »

Hast Du denn bei Client Devices beim TWS als Local DNS Record etwas eingetragen?
In Deinem Fall z.B. timberwolf318.fritz.box und dann das versucht zu erreichen?

Ich habe eben nochmals getestet, auch mit Wireguard (eingerichtet auf UDM Pro) erreiche ich auch meinen TWS.
Viele Grüße
Nils


TWS 3500XL ID:1080 (VPN offen, Reboot nach Rücksprache)

MacLitze
Reactions:
Beiträge: 69
Registriert: Mo Mär 18, 2019 4:30 pm
Hat sich bedankt: 10 Mal
Danksagung erhalten: 11 Mal

#6

Beitrag von MacLitze »

Hi Marino,

eigentlich habe ich da nichts eingetragen. Guck ich heute Abend mal nach.
Schon mal danke für den Hinweis!

Gruß
Kay
TWS 3500 ID:1415, VPN offen, Reboot erlaubt

Marino
Reactions:
Beiträge: 519
Registriert: Fr Jul 24, 2020 6:44 am
Wohnort: Hamburg
Hat sich bedankt: 202 Mal
Danksagung erhalten: 192 Mal

#7

Beitrag von Marino »

Dann sollte aber ohne VPN der TWS auch nicht erreichbar sein.
Viele Grüße
Nils


TWS 3500XL ID:1080 (VPN offen, Reboot nach Rücksprache)

MacLitze
Reactions:
Beiträge: 69
Registriert: Mo Mär 18, 2019 4:30 pm
Hat sich bedankt: 10 Mal
Danksagung erhalten: 11 Mal

#8

Beitrag von MacLitze »

Marino hat geschrieben: Mi Jul 03, 2024 11:30 am Dann sollte aber ohne VPN der TWS auch nicht erreichbar sein.
Das ist er aber, wenn ich von meinem Netzwerk aus zugreife.
TWS 3500 ID:1415, VPN offen, Reboot erlaubt

Marino
Reactions:
Beiträge: 519
Registriert: Fr Jul 24, 2020 6:44 am
Wohnort: Hamburg
Hat sich bedankt: 202 Mal
Danksagung erhalten: 192 Mal

#9

Beitrag von Marino »

Wir hatten hier irgendwohin Forum schon einmal herausgefunden, dass es bei einigen funktioniert und bei anderen nicht. Ist auch ungeklärt bisher, warum das so ist.
Viele Grüße
Nils


TWS 3500XL ID:1080 (VPN offen, Reboot nach Rücksprache)

juergen12345
Reactions:
Beiträge: 13
Registriert: Sa Mai 11, 2024 1:38 pm
Danksagung erhalten: 7 Mal

#10

Beitrag von juergen12345 »

Wie versucht du den TW aufzurufen? Über den DNS Namen oder direkt über die IP?
Evtl. hilft dir dieser Thread auch weiter (da gehts um DNS auch wenn es auf den ersten Blick nicht so aussieht):
viewtopic.php?f=105&t=5254
TWS 3500 XL #1489 VPN offen, Reboot erlaubt
Antworten

Zurück zu „System“