Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Frage zu unifi USG hinter fritzbox

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.9k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.3k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    3.5k

Frage zu unifi USG hinter fritzbox

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
unifi
162 Beiträge 16 Kommentatoren 21.7k Aufrufe 16 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • Samson71S Samson71

    @saeft_2003
    Per SSH ins USG und folgendes eingeben:

    configure
    show service nat

    S Offline
    S Offline
    saeft_2003
    Most Active
    schrieb am zuletzt editiert von
    #120

    @Samson71 sagte in Frage zu unifi USG hinter fritzbox:

    @saeft_2003
    Per SSH ins USG und folgendes eingeben:

    configure
    show service nat

    Hier die Ausgabe. Die rule 5999 die ich angelegt habe erscheint hier, heißt das dass alles passt?

    
    saeft_2003@USG# show service nat
     rule 5999 {
         exclude
         outbound-interface eth0
         type masquerade
     }
     rule 6001 {
         description "MASQ corporate_network to WAN"
         log disable
         outbound-interface eth0
         protocol all
         source {
             group {
                 network-group corporate_network
             }
         }
         type masquerade
     }
     rule 6002 {
         description "MASQ remote_user_vpn_network to WAN"
         log disable
         outbound-interface eth0
         protocol all
         source {
             group {
                 network-group remote_user_vpn_network
             }
         }
         type masquerade
     }
     rule 6003 {
         description "MASQ guest_network to WAN"
         log disable
         outbound-interface eth0
         protocol all
         source {
             group {
                 network-group guest_network
             }
         }
         type masquerade
     }
    [edit]
    
    
    Samson71S 1 Antwort Letzte Antwort
    0
    • S saeft_2003

      @Samson71 sagte in Frage zu unifi USG hinter fritzbox:

      @saeft_2003
      Per SSH ins USG und folgendes eingeben:

      configure
      show service nat

      Hier die Ausgabe. Die rule 5999 die ich angelegt habe erscheint hier, heißt das dass alles passt?

      
      saeft_2003@USG# show service nat
       rule 5999 {
           exclude
           outbound-interface eth0
           type masquerade
       }
       rule 6001 {
           description "MASQ corporate_network to WAN"
           log disable
           outbound-interface eth0
           protocol all
           source {
               group {
                   network-group corporate_network
               }
           }
           type masquerade
       }
       rule 6002 {
           description "MASQ remote_user_vpn_network to WAN"
           log disable
           outbound-interface eth0
           protocol all
           source {
               group {
                   network-group remote_user_vpn_network
               }
           }
           type masquerade
       }
       rule 6003 {
           description "MASQ guest_network to WAN"
           log disable
           outbound-interface eth0
           protocol all
           source {
               group {
                   network-group guest_network
               }
           }
           type masquerade
       }
      [edit]
      
      
      Samson71S Offline
      Samson71S Offline
      Samson71
      Global Moderator
      schrieb am zuletzt editiert von
      #121

      @saeft_2003 sagte in Frage zu unifi USG hinter fritzbox:

      Die rule 5999 die ich angelegt habe erscheint hier, heißt das dass alles passt?

      Korrekt. Ist ein USG 3P nehme ich an?

      Markus

      Bitte beachten:
      Hinweise für gute Forenbeiträge
      Maßnahmen zum Schutz des Forums

      S 1 Antwort Letzte Antwort
      0
      • Samson71S Samson71

        @saeft_2003 sagte in Frage zu unifi USG hinter fritzbox:

        Die rule 5999 die ich angelegt habe erscheint hier, heißt das dass alles passt?

        Korrekt. Ist ein USG 3P nehme ich an?

        S Offline
        S Offline
        saeft_2003
        Most Active
        schrieb am zuletzt editiert von
        #122

        @Samson71

        Ja

        Samson71S 1 Antwort Letzte Antwort
        0
        • S saeft_2003

          @Samson71

          Ja

          Samson71S Offline
          Samson71S Offline
          Samson71
          Global Moderator
          schrieb am zuletzt editiert von
          #123

          Dann sollte das passen. Beim USG 4Pro wäre es nämlich nicht eth0, daher die Nachfrage.

          Markus

          Bitte beachten:
          Hinweise für gute Forenbeiträge
          Maßnahmen zum Schutz des Forums

          1 Antwort Letzte Antwort
          0
          • M Offline
            M Offline
            mfiket
            schrieb am zuletzt editiert von
            #124

            Hallo alles zusammen,

            Ich habe jetzt seit ein paar Wochen mit dem VPN-Problem zu kämpfen: Der Client hinter UDM-Pro kann nicht gepingt werden, wenn eine Verbindung zu Site-to-Site-VPN zwischen 2 Fritzbox-Routern besteht.

            Skizze:
            skica2.png

            Problem: Ich kann von zu Hause aus nicht über eine VPN-Verbindung auf Clients hinter UDM zugreifen.

            Mit einer VPN-Verbindung zwischen zwei FritzBoxen ist alles in Ordnung (ich kann über eine VPN-Verbindung von zu Hause aus auf die Clients hinter der FritzBox im Büro zugreifen).

            Hat jemand eine Lösung für mein Problem?

            Ich habe versucht, das Problem (in den Unifi-Einstellungen) mit dem Festlegen von Firewall-Regeln zu lösen, aber es hat nicht geholfen.

            Es muss mir möglich sein, über die VPN-Verbindung zwischen den beiden FritzBoxen auf die Clients hinter UDM-PRO zuzugreifen.

            Danke,

            Matija

            Albert KA 1 Antwort Letzte Antwort
            0
            • M mfiket

              Hallo alles zusammen,

              Ich habe jetzt seit ein paar Wochen mit dem VPN-Problem zu kämpfen: Der Client hinter UDM-Pro kann nicht gepingt werden, wenn eine Verbindung zu Site-to-Site-VPN zwischen 2 Fritzbox-Routern besteht.

              Skizze:
              skica2.png

              Problem: Ich kann von zu Hause aus nicht über eine VPN-Verbindung auf Clients hinter UDM zugreifen.

              Mit einer VPN-Verbindung zwischen zwei FritzBoxen ist alles in Ordnung (ich kann über eine VPN-Verbindung von zu Hause aus auf die Clients hinter der FritzBox im Büro zugreifen).

              Hat jemand eine Lösung für mein Problem?

              Ich habe versucht, das Problem (in den Unifi-Einstellungen) mit dem Festlegen von Firewall-Regeln zu lösen, aber es hat nicht geholfen.

              Es muss mir möglich sein, über die VPN-Verbindung zwischen den beiden FritzBoxen auf die Clients hinter UDM-PRO zuzugreifen.

              Danke,

              Matija

              Albert KA Offline
              Albert KA Offline
              Albert K
              schrieb am zuletzt editiert von
              #125

              @mfiket

              Und die UDM-Pro selbst kannst Du pingen von Fritzbox B aus????

              M 1 Antwort Letzte Antwort
              0
              • Albert KA Albert K

                @mfiket

                Und die UDM-Pro selbst kannst Du pingen von Fritzbox B aus????

                M Offline
                M Offline
                mfiket
                schrieb am zuletzt editiert von
                #126

                @Albert-K
                Nein, UMD-Pro kann ich auch nicht pingen von Fritzbox B aus.

                SC:SCcmd2.png

                Haben Sie vielleicht Lösung?

                Albert KA 1 Antwort Letzte Antwort
                0
                • M mfiket

                  @Albert-K
                  Nein, UMD-Pro kann ich auch nicht pingen von Fritzbox B aus.

                  SC:SCcmd2.png

                  Haben Sie vielleicht Lösung?

                  Albert KA Offline
                  Albert KA Offline
                  Albert K
                  schrieb am zuletzt editiert von
                  #127

                  @mfiket

                  Das hätte mich auch sehr gewundert. Grundsätzlich empfinde ich Deinen Aufbau als falsch, habe aber bisher nur mit USGs und USWs gearbeitet (ist auch schon eine Weile her, aber die Grundsätze sollten sich nicht geändert haben)

                  Die UDM-Pro ist ja auch ein Gateway und erhält von der Fritzbox A eine IP Adresse im 192.168.178.0 Netzwerk. Die solltest Du von Fritzbox B aus pingen können. Aber dann ist Schluß. Ich glaube nicht dass Du das mit einer statischen Route von der Fritzbox A zur UDM-Pro hinbekommst.

                  Fritzbox A sollte nur als Modem verwendet werden bzw im Bridge Modus arbeiten wo sie nur die Internet Verbindung zur Verfügung stellt. Alles andere, routing, vpn, vlan, wifi Verwaltung sollte die UDM-Pro machen. Falls Du die Fritzbox Funktionen brauchst, dann sollte diese hinter der UDM-Pro laufen.

                  LAN-LAN geht damit nicht so ohne weiteres mit der Fritzbox B. Du bräuchtest einen VPN Server im LAN B (der Fritzbox VPN wird sich nicht mit der UDM-Pro verbinden lassen) oder Du machst eine Client Verbindung vom jeweiligen PC im LAN B.

                  M 1 Antwort Letzte Antwort
                  0
                  • Albert KA Albert K

                    @mfiket

                    Das hätte mich auch sehr gewundert. Grundsätzlich empfinde ich Deinen Aufbau als falsch, habe aber bisher nur mit USGs und USWs gearbeitet (ist auch schon eine Weile her, aber die Grundsätze sollten sich nicht geändert haben)

                    Die UDM-Pro ist ja auch ein Gateway und erhält von der Fritzbox A eine IP Adresse im 192.168.178.0 Netzwerk. Die solltest Du von Fritzbox B aus pingen können. Aber dann ist Schluß. Ich glaube nicht dass Du das mit einer statischen Route von der Fritzbox A zur UDM-Pro hinbekommst.

                    Fritzbox A sollte nur als Modem verwendet werden bzw im Bridge Modus arbeiten wo sie nur die Internet Verbindung zur Verfügung stellt. Alles andere, routing, vpn, vlan, wifi Verwaltung sollte die UDM-Pro machen. Falls Du die Fritzbox Funktionen brauchst, dann sollte diese hinter der UDM-Pro laufen.

                    LAN-LAN geht damit nicht so ohne weiteres mit der Fritzbox B. Du bräuchtest einen VPN Server im LAN B (der Fritzbox VPN wird sich nicht mit der UDM-Pro verbinden lassen) oder Du machst eine Client Verbindung vom jeweiligen PC im LAN B.

                    M Offline
                    M Offline
                    mfiket
                    schrieb am zuletzt editiert von
                    #128

                    @Albert-K
                    Ja genau, UDM-Pro erhält eine IP Adresse (192.168.178.141) von der FritzBox A, leider kann ich diese Adresse nicht mit FritzBox B anpingen, es ist auch ein Problem. Ich habe versucht, einen Exposed Host einzurichten (192.168.178.141 IP von UDM Pro), aber es hat auch nicht funktioniert.

                    Ich verwende FritzBox 6591-Kabelrouter, die nicht über die Bridge-Option verfügen.

                    Haben Sie Lösungen für mein Problem? Ich möchte die Struktur so lassen, wie sie ist.

                    Vielen Dank im Voraus für die Vorschläge

                    Albert KA 1 Antwort Letzte Antwort
                    0
                    • M mfiket

                      @Albert-K
                      Ja genau, UDM-Pro erhält eine IP Adresse (192.168.178.141) von der FritzBox A, leider kann ich diese Adresse nicht mit FritzBox B anpingen, es ist auch ein Problem. Ich habe versucht, einen Exposed Host einzurichten (192.168.178.141 IP von UDM Pro), aber es hat auch nicht funktioniert.

                      Ich verwende FritzBox 6591-Kabelrouter, die nicht über die Bridge-Option verfügen.

                      Haben Sie Lösungen für mein Problem? Ich möchte die Struktur so lassen, wie sie ist.

                      Vielen Dank im Voraus für die Vorschläge

                      Albert KA Offline
                      Albert KA Offline
                      Albert K
                      schrieb am zuletzt editiert von
                      #129

                      @mfiket

                      Also ich würde erst mal sicher stellen dass der VPN Tunnel von Fritzbox B nach A funktioniert. Dazu ein Gerät an die Fritzbox A per LAN anschließen und versuchen dieses von LAN B zu pingen. Wenn das klappt dann sollte das VPN zumindest ok sein.

                      Wenn obiges funktioniert dann mal eine statische Route von Fritzbox A zum UDM-Pro in den Netzwerkeinstellungen einrichten.

                      Geht es denn umgekehrt? Können die PCs in LAN A ins Internet und die Fritzbox B pingen?

                      M 1 Antwort Letzte Antwort
                      0
                      • Albert KA Albert K

                        @mfiket

                        Also ich würde erst mal sicher stellen dass der VPN Tunnel von Fritzbox B nach A funktioniert. Dazu ein Gerät an die Fritzbox A per LAN anschließen und versuchen dieses von LAN B zu pingen. Wenn das klappt dann sollte das VPN zumindest ok sein.

                        Wenn obiges funktioniert dann mal eine statische Route von Fritzbox A zum UDM-Pro in den Netzwerkeinstellungen einrichten.

                        Geht es denn umgekehrt? Können die PCs in LAN A ins Internet und die Fritzbox B pingen?

                        M Offline
                        M Offline
                        mfiket
                        schrieb am zuletzt editiert von
                        #130

                        @Albert-K
                        Der VPN-Tunnel zwischen den beiden FritzBox funktioniert normal und alles ist in Ordnung. Ich kann das Netzwerk und den Computer hinter der FritzBox A vom Client hinter der FritzBox B aus anpingen.

                        Haben Sie eine Anleitung oder einen Rat zum Einrichten einer statischen Route zwischen FritzBox A und UDM Pro? Muss ich dies in den FritBox-Einstellungen und UDM Pro-Einstellungen tun?

                        Natürlich kann der Client hinter FritzBox A normalerweise das Netzwerk und die Geräte hinter FritzBox B anpingen.

                        Albert KA 1 Antwort Letzte Antwort
                        0
                        • M mfiket

                          @Albert-K
                          Der VPN-Tunnel zwischen den beiden FritzBox funktioniert normal und alles ist in Ordnung. Ich kann das Netzwerk und den Computer hinter der FritzBox A vom Client hinter der FritzBox B aus anpingen.

                          Haben Sie eine Anleitung oder einen Rat zum Einrichten einer statischen Route zwischen FritzBox A und UDM Pro? Muss ich dies in den FritBox-Einstellungen und UDM Pro-Einstellungen tun?

                          Natürlich kann der Client hinter FritzBox A normalerweise das Netzwerk und die Geräte hinter FritzBox B anpingen.

                          Albert KA Offline
                          Albert KA Offline
                          Albert K
                          schrieb am zuletzt editiert von
                          #131

                          @mfiket

                          Unter Netzwerk/Netzwerk Einstellungen/(ganz unten rechts)ipv4-Routen

                          Neue Route eintragen.

                          https://avm.de/service/fritzbox/fritzbox-7590/wissensdatenbank/publication/show/581_Statische-IP-Route-in-FRITZ-Box-einrichten/

                          M 1 Antwort Letzte Antwort
                          0
                          • Albert KA Albert K

                            @mfiket

                            Unter Netzwerk/Netzwerk Einstellungen/(ganz unten rechts)ipv4-Routen

                            Neue Route eintragen.

                            https://avm.de/service/fritzbox/fritzbox-7590/wissensdatenbank/publication/show/581_Statische-IP-Route-in-FRITZ-Box-einrichten/

                            M Offline
                            M Offline
                            mfiket
                            schrieb am zuletzt editiert von
                            #132

                            @Albert-K
                            Danke,

                            Um zu überprüfen, ob ich die richtigen Daten eingegeben habe:
                            IPv4 Netwerk: 10.1.1.0 --> das Netzwerk, dass vom UDM am LAN Port erzeugt wird. In meinem Fall erzeugt das UDM den Adressbereich 10.1.1.1-10.1.1.254 am LAN Port
                            Subnetzmaske: 255.255.255.0
                            Gateway: 192.168.178.141 --> die Adresse, die das UDM im Netzwerk von der Fritzbox bekommt

                            Ist das richtig? Muss ich noch etwas machen in UNIFI Einstellungen?
                            Löse ich das Problem mit der festgelegten Route zwischen FritzBox A und UDM-Pro?

                            Danke Albert

                            Albert KA 1 Antwort Letzte Antwort
                            0
                            • M mfiket

                              @Albert-K
                              Danke,

                              Um zu überprüfen, ob ich die richtigen Daten eingegeben habe:
                              IPv4 Netwerk: 10.1.1.0 --> das Netzwerk, dass vom UDM am LAN Port erzeugt wird. In meinem Fall erzeugt das UDM den Adressbereich 10.1.1.1-10.1.1.254 am LAN Port
                              Subnetzmaske: 255.255.255.0
                              Gateway: 192.168.178.141 --> die Adresse, die das UDM im Netzwerk von der Fritzbox bekommt

                              Ist das richtig? Muss ich noch etwas machen in UNIFI Einstellungen?
                              Löse ich das Problem mit der festgelegten Route zwischen FritzBox A und UDM-Pro?

                              Danke Albert

                              Albert KA Offline
                              Albert KA Offline
                              Albert K
                              schrieb am zuletzt editiert von
                              #133

                              @mfiket

                              Ich habe das schon lange nicht mehr gemacht, aber sollte so stimmen denke ich.

                              Es hilft nur es auszuprobieren :blush:

                              M 1 Antwort Letzte Antwort
                              0
                              • A Offline
                                A Offline
                                Aachen1305
                                schrieb am zuletzt editiert von
                                #134

                                Guten Morgen, ich würde mich gerne mal einklinken und bei Euch nachfragen.
                                Ich habe das Problem, das ich mich nicht per ssh auf dem Controller einlogen kann um die json Datei einzuspielen.
                                Mein Controller ist in einen Container in Proxmoxx instaliiert (falls die Info von nutzen sein kann)
                                Benutzername und Password hatte ich im Controller schon geändert, auch den Controller komplett neu eingerichtet, aber kein Zugriff.

                                M 1 Antwort Letzte Antwort
                                0
                                • A Aachen1305

                                  Guten Morgen, ich würde mich gerne mal einklinken und bei Euch nachfragen.
                                  Ich habe das Problem, das ich mich nicht per ssh auf dem Controller einlogen kann um die json Datei einzuspielen.
                                  Mein Controller ist in einen Container in Proxmoxx instaliiert (falls die Info von nutzen sein kann)
                                  Benutzername und Password hatte ich im Controller schon geändert, auch den Controller komplett neu eingerichtet, aber kein Zugriff.

                                  M Offline
                                  M Offline
                                  mfiket
                                  schrieb am zuletzt editiert von mfiket
                                  #135

                                  @aachen1305
                                  Haben Sie mit Benutzername: root probiert?

                                  A 1 Antwort Letzte Antwort
                                  0
                                  • Albert KA Albert K

                                    @mfiket

                                    Ich habe das schon lange nicht mehr gemacht, aber sollte so stimmen denke ich.

                                    Es hilft nur es auszuprobieren :blush:

                                    M Offline
                                    M Offline
                                    mfiket
                                    schrieb am zuletzt editiert von
                                    #136

                                    @albert-k
                                    Hallo Albert,

                                    Ich habe die Route zwischen FritzBox A und UDM-Pro festgelegt, aber das VPN funktioniert immer noch nicht. Es ist seltsam, dass ich die Clients hinter UDM-Pro nicht von einem Computer aus anpingen kann, der mit dem FritzBox A-Netzwerk (im Büro) verbunden ist.
                                    Es ist interessant, dass der Clients hinter UDM-Pro die Clients hinter FritzBox A (im Büro) und FritzBox B (zu Hause) anpingen kann.
                                    Gibt es eine andere Lösung? Bitte für Vorschläge

                                    Danke

                                    1 Antwort Letzte Antwort
                                    0
                                    • M mfiket

                                      @aachen1305
                                      Haben Sie mit Benutzername: root probiert?

                                      A Offline
                                      A Offline
                                      Aachen1305
                                      schrieb am zuletzt editiert von
                                      #137

                                      @mfiket said in Frage zu unifi USG hinter fritzbox:

                                      @aachen1305
                                      Haben Sie mit Benutzername: root probiert?

                                      Hallo, ja hatte ich auch getestet, klappt nicht.

                                      Und bitte nicht Siezen :-)

                                      Gruß
                                      Stephan

                                      K 1 Antwort Letzte Antwort
                                      0
                                      • A Aachen1305

                                        @mfiket said in Frage zu unifi USG hinter fritzbox:

                                        @aachen1305
                                        Haben Sie mit Benutzername: root probiert?

                                        Hallo, ja hatte ich auch getestet, klappt nicht.

                                        Und bitte nicht Siezen :-)

                                        Gruß
                                        Stephan

                                        K Offline
                                        K Offline
                                        Kuddel
                                        schrieb am zuletzt editiert von
                                        #138

                                        Ich überlege auch gerade ein USG zu kaufen.

                                        1. Kann der ioBroker die FritzBox hinter der USG erreichen (TR-064 / FritzDECT) ?

                                        2. Aktuell habe ich eine VPN Verbindung zwischen 2 FBs. Würde die auch noch funktionieren oder wie muss ich den anderen Standort anbinden?

                                        lobomauL 1 Antwort Letzte Antwort
                                        0
                                        • K Kuddel

                                          Ich überlege auch gerade ein USG zu kaufen.

                                          1. Kann der ioBroker die FritzBox hinter der USG erreichen (TR-064 / FritzDECT) ?

                                          2. Aktuell habe ich eine VPN Verbindung zwischen 2 FBs. Würde die auch noch funktionieren oder wie muss ich den anderen Standort anbinden?

                                          lobomauL Offline
                                          lobomauL Offline
                                          lobomau
                                          schrieb am zuletzt editiert von
                                          #139

                                          @kuddel ja, ich habe USG und fritzbox. TR-064 funktioniert.

                                          Host: NUC8i3 mit Proxmox:

                                          • ioBroker CT Debian 13, npm 10.9.4, nodejs 22.21.0
                                          • Slave: Pi4
                                          K 1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          357

                                          Online

                                          32.5k

                                          Benutzer

                                          81.6k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe