Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Frage zu unifi USG hinter fritzbox

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.8k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.2k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    3.4k

Frage zu unifi USG hinter fritzbox

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
unifi
162 Beiträge 16 Kommentatoren 21.7k Aufrufe 16 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • SegwayS Segway

    @Dr-Bakterius
    Meine Aussage ist nicht falsch ... aber egal !
    Mist jetzt hab ich doch noch was geschrieben :confounded:

    Dr. BakteriusD Offline
    Dr. BakteriusD Offline
    Dr. Bakterius
    Most Active
    schrieb am zuletzt editiert von
    #106

    @Segway sagte in Frage zu unifi USG hinter fritzbox:

    Mist jetzt hab ich doch noch was geschrieben

    HaHa! :grinning:

    (Und sie ist doch falsch...) :blush:

    1 Antwort Letzte Antwort
    0
    • Albert KA Albert K

      @saeft_2003

      Darf ich mal kurz was OT fragen? Ist schon länger her dass ich mit Unifi gearbeitet habe.

      Kann man mit USG und APs VLANs einrichten oder braucht man da noch den USwitch dazu?

      SegwayS Offline
      SegwayS Offline
      Segway
      schrieb am zuletzt editiert von
      #107

      @Albert-K sagte in Frage zu unifi USG hinter fritzbox:

      @saeft_2003

      Darf ich mal kurz was OT fragen? Ist schon länger her dass ich mit Unifi gearbeitet habe.

      Kann man mit USG und APs VLANs einrichten oder braucht man da noch den USwitch dazu?

      Ja habe ich so ein halbes Jahr bei mir gehabt! Nur Usg und APs!

      Gruß Dirk
      Intel Proxmox Cluster (3x NUC) mit Debian & Proxmox / IoB als VM unter Debian / 60+ Adapter installiert

      Samson71S 1 Antwort Letzte Antwort
      0
      • SegwayS Segway

        @Albert-K sagte in Frage zu unifi USG hinter fritzbox:

        @saeft_2003

        Darf ich mal kurz was OT fragen? Ist schon länger her dass ich mit Unifi gearbeitet habe.

        Kann man mit USG und APs VLANs einrichten oder braucht man da noch den USwitch dazu?

        Ja habe ich so ein halbes Jahr bei mir gehabt! Nur Usg und APs!

        Samson71S Offline
        Samson71S Offline
        Samson71
        Global Moderator
        schrieb am zuletzt editiert von
        #108

        Jetzt muss ich mal selbst eine vielleicht "dumme" Frage an die Unifi-Nutzer stellen.

        Bei mir hängt das USG auch hinter der Kabel-FritzBox. Doppel-NAT ist im USG deaktiviert und die Routings entsprechend in der Fritte und im USG eingetragen. Alles takko.
        Ich spiele gerade etwas mit dem Thema Pi-Hole. Mir ist nämlich ein ungenutzter Pi B3+ in die Hände gefallen ;)
        Wo setzt man den Pi-Hole wenn dann am sinnvollsten ein? Hinter dem USG (wie alle anderen Geräte auch) oder noch davor, also direkt an der FritzBox und den Pi-Hole dann als lokalen DNS-Server in der Fritte eintragen und im USG ganz normal die IP der Fritte als DNS-Server.

        Markus

        Bitte beachten:
        Hinweise für gute Forenbeiträge
        Maßnahmen zum Schutz des Forums

        S 1 Antwort Letzte Antwort
        0
        • Samson71S Samson71

          Jetzt muss ich mal selbst eine vielleicht "dumme" Frage an die Unifi-Nutzer stellen.

          Bei mir hängt das USG auch hinter der Kabel-FritzBox. Doppel-NAT ist im USG deaktiviert und die Routings entsprechend in der Fritte und im USG eingetragen. Alles takko.
          Ich spiele gerade etwas mit dem Thema Pi-Hole. Mir ist nämlich ein ungenutzter Pi B3+ in die Hände gefallen ;)
          Wo setzt man den Pi-Hole wenn dann am sinnvollsten ein? Hinter dem USG (wie alle anderen Geräte auch) oder noch davor, also direkt an der FritzBox und den Pi-Hole dann als lokalen DNS-Server in der Fritte eintragen und im USG ganz normal die IP der Fritte als DNS-Server.

          S Offline
          S Offline
          saeft_2003
          Most Active
          schrieb am zuletzt editiert von
          #109

          Ich habe den usg jetzt an der fritte hängen. Alles läuft soweit, bis auf den VPN. Ich komme zwar auf die fritte aber nicht ins Netzwerk vom usg.

          Ich denke das ich das in der firewall vom usg freigeben muss. Könnt ihr mir sagen wie genau?

          Samson71S dslraserD 2 Antworten Letzte Antwort
          0
          • S saeft_2003

            Ich habe den usg jetzt an der fritte hängen. Alles läuft soweit, bis auf den VPN. Ich komme zwar auf die fritte aber nicht ins Netzwerk vom usg.

            Ich denke das ich das in der firewall vom usg freigeben muss. Könnt ihr mir sagen wie genau?

            Samson71S Offline
            Samson71S Offline
            Samson71
            Global Moderator
            schrieb am zuletzt editiert von
            #110

            @saeft_2003
            Wo willst Du denn "hin" (hinter dem USG)? Was sind denn bisher für Routen eingetragen? Mein VPN-Server ist die Syno, also bereits hinter dem USG.

            Markus

            Bitte beachten:
            Hinweise für gute Forenbeiträge
            Maßnahmen zum Schutz des Forums

            S 1 Antwort Letzte Antwort
            0
            • Samson71S Samson71

              @saeft_2003
              Wo willst Du denn "hin" (hinter dem USG)? Was sind denn bisher für Routen eingetragen? Mein VPN-Server ist die Syno, also bereits hinter dem USG.

              S Offline
              S Offline
              saeft_2003
              Most Active
              schrieb am zuletzt editiert von saeft_2003
              #111

              @Samson71

              Naja hauptsächlich will ich auf meine VIS aber auch auf den Rest von iobroker zugreifen können. Es kommt aber auch vor das ich mal von unterwegs auf einen sonoff muss. Es wäre gut wenn ich wieder auf das ganze Netzwerk per VPN Zugriff hätte.

              Bei Routen gibt es im Moment nur eine.

              31072F1B-5026-4AB4-BBB2-DA006DC99239.jpeg

              Wenn ich mich auf der fritte per VPN einlogge bekomme ich eine virtuelle ip 192.168.178.201

              Samson71S 1 Antwort Letzte Antwort
              0
              • S saeft_2003

                @Samson71

                Naja hauptsächlich will ich auf meine VIS aber auch auf den Rest von iobroker zugreifen können. Es kommt aber auch vor das ich mal von unterwegs auf einen sonoff muss. Es wäre gut wenn ich wieder auf das ganze Netzwerk per VPN Zugriff hätte.

                Bei Routen gibt es im Moment nur eine.

                31072F1B-5026-4AB4-BBB2-DA006DC99239.jpeg

                Wenn ich mich auf der fritte per VPN einlogge bekomme ich eine virtuelle ip 192.168.178.201

                Samson71S Offline
                Samson71S Offline
                Samson71
                Global Moderator
                schrieb am zuletzt editiert von Samson71
                #112

                @saeft_2003
                Ah ok. Mein VPN-Server ist ja quasi schon hinter dem USG. Daher kann ich mich nach dem Verbinden per VPN mit der gewohnten Kombi IP-Adresse:Port auf das gewollte Gerät verbinden. Ich habe dafür im Vorfeld, um an den VPN-Server zu gelangen, entsprechende Portweiterleitungen eingerichtet.
                Ich nutze aber auch einen DynDNS Anbieter und nicht FritzVPN.

                Markus

                Bitte beachten:
                Hinweise für gute Forenbeiträge
                Maßnahmen zum Schutz des Forums

                1 Antwort Letzte Antwort
                0
                • S saeft_2003

                  Ich habe den usg jetzt an der fritte hängen. Alles läuft soweit, bis auf den VPN. Ich komme zwar auf die fritte aber nicht ins Netzwerk vom usg.

                  Ich denke das ich das in der firewall vom usg freigeben muss. Könnt ihr mir sagen wie genau?

                  dslraserD Offline
                  dslraserD Offline
                  dslraser
                  Forum Testing Most Active
                  schrieb am zuletzt editiert von
                  #113

                  @saeft_2003 sagte in Frage zu unifi USG hinter fritzbox:

                  Ich habe den usg jetzt an der fritte hängen. Alles läuft soweit, bis auf den VPN. Ich komme zwar auf die fritte aber nicht ins Netzwerk vom usg.

                  Ich denke das ich das in der firewall vom usg freigeben muss. Könnt ihr mir sagen wie genau?

                  wie oft brauchst Du den Link noch ? 🙄🤔😉

                  https://forum.iobroker.net/post/512660

                  S 1 Antwort Letzte Antwort
                  1
                  • dslraserD dslraser

                    @saeft_2003 sagte in Frage zu unifi USG hinter fritzbox:

                    Ich habe den usg jetzt an der fritte hängen. Alles läuft soweit, bis auf den VPN. Ich komme zwar auf die fritte aber nicht ins Netzwerk vom usg.

                    Ich denke das ich das in der firewall vom usg freigeben muss. Könnt ihr mir sagen wie genau?

                    wie oft brauchst Du den Link noch ? 🙄🤔😉

                    https://forum.iobroker.net/post/512660

                    S Offline
                    S Offline
                    saeft_2003
                    Most Active
                    schrieb am zuletzt editiert von
                    #114

                    @dslraser

                    mhh berechtigte Frage... :cold_sweat:

                    Aber Danke. Ich lese es mir nochmal durch. Und frag dann wieder ;-)

                    Ne aber im Ernst ein großes :+1: an euch, mit der etwas Vorbereitung war die Umstellung gar nicht so wild.

                    1 Antwort Letzte Antwort
                    0
                    • S Offline
                      S Offline
                      saeft_2003
                      Most Active
                      schrieb am zuletzt editiert von
                      #115

                      VPN geht jetzt, dass war etwas komisch, da die fritte meint meine virtuelle IP wäre 192.168.178.201 dabei ist die richtige 192.168.10.201. Nun habe ich das in der firewall angepasst und geht :-)

                      1 Antwort Letzte Antwort
                      0
                      • S Offline
                        S Offline
                        saeft_2003
                        Most Active
                        schrieb am zuletzt editiert von
                        #116

                        Eine Frage habe ich noch: Wie kann ich überprüfen ob die config Datei funktioniert und der USG kein NAT macht?

                        Ich habe folgenden Befehl im Netz gefunden:

                        ip tables -t nat -L -n -v
                        

                        Dann bekomme ich folgende Ausgabe (sorry für die Bilder). Man sieht das über Nacht sich die Werte leicht erhöht haben. Ist NAT jetzt aus oder nicht?

                        IMG_3437.JPG
                        IMG_3434.JPG

                        Samson71S 1 Antwort Letzte Antwort
                        0
                        • S saeft_2003

                          Eine Frage habe ich noch: Wie kann ich überprüfen ob die config Datei funktioniert und der USG kein NAT macht?

                          Ich habe folgenden Befehl im Netz gefunden:

                          ip tables -t nat -L -n -v
                          

                          Dann bekomme ich folgende Ausgabe (sorry für die Bilder). Man sieht das über Nacht sich die Werte leicht erhöht haben. Ist NAT jetzt aus oder nicht?

                          IMG_3437.JPG
                          IMG_3434.JPG

                          Samson71S Offline
                          Samson71S Offline
                          Samson71
                          Global Moderator
                          schrieb am zuletzt editiert von Samson71
                          #117

                          @saeft_2003
                          Per SSH ins USG und folgendes eingeben:

                          configure
                          show service nat

                          Markus

                          Bitte beachten:
                          Hinweise für gute Forenbeiträge
                          Maßnahmen zum Schutz des Forums

                          S 2 Antworten Letzte Antwort
                          0
                          • Samson71S Samson71

                            @saeft_2003
                            Per SSH ins USG und folgendes eingeben:

                            configure
                            show service nat

                            S Offline
                            S Offline
                            saeft_2003
                            Most Active
                            schrieb am zuletzt editiert von
                            #118

                            @Samson71

                            Ok danke ich probiere es aus 👍

                            Samson71S 1 Antwort Letzte Antwort
                            0
                            • S saeft_2003

                              @Samson71

                              Ok danke ich probiere es aus 👍

                              Samson71S Offline
                              Samson71S Offline
                              Samson71
                              Global Moderator
                              schrieb am zuletzt editiert von
                              #119

                              @saeft_2003
                              Habe gerade den alten Post wiedergefunden, der mir damals sehr geholfen hat
                              https://community.ui.com/stories/b4330fae-4269-4e07-9438-7a070761d2e2#comments

                              Interessant wird es ab Seite 2/3. Insbesondere die Hilfestellung des Users "V42".

                              Markus

                              Bitte beachten:
                              Hinweise für gute Forenbeiträge
                              Maßnahmen zum Schutz des Forums

                              1 Antwort Letzte Antwort
                              1
                              • Samson71S Samson71

                                @saeft_2003
                                Per SSH ins USG und folgendes eingeben:

                                configure
                                show service nat

                                S Offline
                                S Offline
                                saeft_2003
                                Most Active
                                schrieb am zuletzt editiert von
                                #120

                                @Samson71 sagte in Frage zu unifi USG hinter fritzbox:

                                @saeft_2003
                                Per SSH ins USG und folgendes eingeben:

                                configure
                                show service nat

                                Hier die Ausgabe. Die rule 5999 die ich angelegt habe erscheint hier, heißt das dass alles passt?

                                
                                saeft_2003@USG# show service nat
                                 rule 5999 {
                                     exclude
                                     outbound-interface eth0
                                     type masquerade
                                 }
                                 rule 6001 {
                                     description "MASQ corporate_network to WAN"
                                     log disable
                                     outbound-interface eth0
                                     protocol all
                                     source {
                                         group {
                                             network-group corporate_network
                                         }
                                     }
                                     type masquerade
                                 }
                                 rule 6002 {
                                     description "MASQ remote_user_vpn_network to WAN"
                                     log disable
                                     outbound-interface eth0
                                     protocol all
                                     source {
                                         group {
                                             network-group remote_user_vpn_network
                                         }
                                     }
                                     type masquerade
                                 }
                                 rule 6003 {
                                     description "MASQ guest_network to WAN"
                                     log disable
                                     outbound-interface eth0
                                     protocol all
                                     source {
                                         group {
                                             network-group guest_network
                                         }
                                     }
                                     type masquerade
                                 }
                                [edit]
                                
                                
                                Samson71S 1 Antwort Letzte Antwort
                                0
                                • S saeft_2003

                                  @Samson71 sagte in Frage zu unifi USG hinter fritzbox:

                                  @saeft_2003
                                  Per SSH ins USG und folgendes eingeben:

                                  configure
                                  show service nat

                                  Hier die Ausgabe. Die rule 5999 die ich angelegt habe erscheint hier, heißt das dass alles passt?

                                  
                                  saeft_2003@USG# show service nat
                                   rule 5999 {
                                       exclude
                                       outbound-interface eth0
                                       type masquerade
                                   }
                                   rule 6001 {
                                       description "MASQ corporate_network to WAN"
                                       log disable
                                       outbound-interface eth0
                                       protocol all
                                       source {
                                           group {
                                               network-group corporate_network
                                           }
                                       }
                                       type masquerade
                                   }
                                   rule 6002 {
                                       description "MASQ remote_user_vpn_network to WAN"
                                       log disable
                                       outbound-interface eth0
                                       protocol all
                                       source {
                                           group {
                                               network-group remote_user_vpn_network
                                           }
                                       }
                                       type masquerade
                                   }
                                   rule 6003 {
                                       description "MASQ guest_network to WAN"
                                       log disable
                                       outbound-interface eth0
                                       protocol all
                                       source {
                                           group {
                                               network-group guest_network
                                           }
                                       }
                                       type masquerade
                                   }
                                  [edit]
                                  
                                  
                                  Samson71S Offline
                                  Samson71S Offline
                                  Samson71
                                  Global Moderator
                                  schrieb am zuletzt editiert von
                                  #121

                                  @saeft_2003 sagte in Frage zu unifi USG hinter fritzbox:

                                  Die rule 5999 die ich angelegt habe erscheint hier, heißt das dass alles passt?

                                  Korrekt. Ist ein USG 3P nehme ich an?

                                  Markus

                                  Bitte beachten:
                                  Hinweise für gute Forenbeiträge
                                  Maßnahmen zum Schutz des Forums

                                  S 1 Antwort Letzte Antwort
                                  0
                                  • Samson71S Samson71

                                    @saeft_2003 sagte in Frage zu unifi USG hinter fritzbox:

                                    Die rule 5999 die ich angelegt habe erscheint hier, heißt das dass alles passt?

                                    Korrekt. Ist ein USG 3P nehme ich an?

                                    S Offline
                                    S Offline
                                    saeft_2003
                                    Most Active
                                    schrieb am zuletzt editiert von
                                    #122

                                    @Samson71

                                    Ja

                                    Samson71S 1 Antwort Letzte Antwort
                                    0
                                    • S saeft_2003

                                      @Samson71

                                      Ja

                                      Samson71S Offline
                                      Samson71S Offline
                                      Samson71
                                      Global Moderator
                                      schrieb am zuletzt editiert von
                                      #123

                                      Dann sollte das passen. Beim USG 4Pro wäre es nämlich nicht eth0, daher die Nachfrage.

                                      Markus

                                      Bitte beachten:
                                      Hinweise für gute Forenbeiträge
                                      Maßnahmen zum Schutz des Forums

                                      1 Antwort Letzte Antwort
                                      0
                                      • M Offline
                                        M Offline
                                        mfiket
                                        schrieb am zuletzt editiert von
                                        #124

                                        Hallo alles zusammen,

                                        Ich habe jetzt seit ein paar Wochen mit dem VPN-Problem zu kämpfen: Der Client hinter UDM-Pro kann nicht gepingt werden, wenn eine Verbindung zu Site-to-Site-VPN zwischen 2 Fritzbox-Routern besteht.

                                        Skizze:
                                        skica2.png

                                        Problem: Ich kann von zu Hause aus nicht über eine VPN-Verbindung auf Clients hinter UDM zugreifen.

                                        Mit einer VPN-Verbindung zwischen zwei FritzBoxen ist alles in Ordnung (ich kann über eine VPN-Verbindung von zu Hause aus auf die Clients hinter der FritzBox im Büro zugreifen).

                                        Hat jemand eine Lösung für mein Problem?

                                        Ich habe versucht, das Problem (in den Unifi-Einstellungen) mit dem Festlegen von Firewall-Regeln zu lösen, aber es hat nicht geholfen.

                                        Es muss mir möglich sein, über die VPN-Verbindung zwischen den beiden FritzBoxen auf die Clients hinter UDM-PRO zuzugreifen.

                                        Danke,

                                        Matija

                                        Albert KA 1 Antwort Letzte Antwort
                                        0
                                        • M mfiket

                                          Hallo alles zusammen,

                                          Ich habe jetzt seit ein paar Wochen mit dem VPN-Problem zu kämpfen: Der Client hinter UDM-Pro kann nicht gepingt werden, wenn eine Verbindung zu Site-to-Site-VPN zwischen 2 Fritzbox-Routern besteht.

                                          Skizze:
                                          skica2.png

                                          Problem: Ich kann von zu Hause aus nicht über eine VPN-Verbindung auf Clients hinter UDM zugreifen.

                                          Mit einer VPN-Verbindung zwischen zwei FritzBoxen ist alles in Ordnung (ich kann über eine VPN-Verbindung von zu Hause aus auf die Clients hinter der FritzBox im Büro zugreifen).

                                          Hat jemand eine Lösung für mein Problem?

                                          Ich habe versucht, das Problem (in den Unifi-Einstellungen) mit dem Festlegen von Firewall-Regeln zu lösen, aber es hat nicht geholfen.

                                          Es muss mir möglich sein, über die VPN-Verbindung zwischen den beiden FritzBoxen auf die Clients hinter UDM-PRO zuzugreifen.

                                          Danke,

                                          Matija

                                          Albert KA Offline
                                          Albert KA Offline
                                          Albert K
                                          schrieb am zuletzt editiert von
                                          #125

                                          @mfiket

                                          Und die UDM-Pro selbst kannst Du pingen von Fritzbox B aus????

                                          M 1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          412

                                          Online

                                          32.4k

                                          Benutzer

                                          81.5k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe