Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Multicast / SMA-EM / USG / Netztrennung

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.9k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.3k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    3.4k

Multicast / SMA-EM / USG / Netztrennung

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
multicastusgnetzwerksegmentesma-em adapterunifi
28 Beiträge 6 Kommentatoren 4.8k Aufrufe 5 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • UncleSamU UncleSam

    @onkel-ede sagte in Multicast / SMA-EM / USG / Netztrennung:

    • wenn der iobroker-Container eine IP über macvlan bekommt und sich im IoT-Netz befindet, kann ich dann die iobroker-Daten trotzdem auf den NAS-Host mounten?

    Dateisystem Mounts (oder wie die in Docker heissen: Volumes) sind unabhängig vom Netzwerk. Damit sollte das kein Problem sein. Wichtig ist einfach, dass du ein Verzeichnis als Volume angibst und nicht ein anonymes Volumen.

    funktioniert Multicast über macvlan?

    Habe ich nie ausprobiert, aber das wäre ja eigentlich die Daseinsberechtigung für macvlan

    O Offline
    O Offline
    onkel-ede
    schrieb am zuletzt editiert von
    #9

    @UncleSam sagte in Multicast / SMA-EM / USG / Netztrennung:

    Dateisystem Mounts (oder wie die in Docker heissen: Volumes) sind unabhängig vom Netzwerk. Damit sollte das kein Problem sein. Wichtig ist einfach, dass du ein Verzeichnis als Volume angibst und nicht ein anonymes Volumen.

    Hat geklappt, habe eine bestehende Installation in /opt/iobroker gemountet.

    funktioniert Multicast über macvlan?

    Habe ich nie ausprobiert, aber das wäre ja eigentlich die Daseinsberechtigung für macvlan

    Habe die Installation gemäß Anleitung von @andre mit Portainer und macvlan gemacht.
    Der iobroker-Container läuft mit der Kennung "healty", genau wie der jacobalberty-unifi-Container.
    Die für macvlan vergebene IP-Adresse taucht auch in meinem unifi-controller auf, allerdings steht der falsche Netzwerkname dahinter (der zum Managed-LAN gehörende Name, nicht der Name des IoT-Netzes). Anpingen oder im Browser aufrufen kann ich diese IP auch nicht.

    Ich muss wohl mal das "[HowTo] ioBroker unter Docker auf Synology DiskStation" durchwühlen, sind ja auch nur 2.200 Beiträge :-)

    Der iobroker -Container hat folgenden Eintrag im Log:

    This error originated either by throwing inside of an async function without a catch block, or by rejecting a promise which was not handled with .catch(). The promise rejected with the reason:,
    ,
    Error: connect EHOSTUNREACH 192.168.1.10:8443,
        at TCPConnectWrap.afterConnect [as oncomplete] (net.js:1145:16),
    ,
    

    Der unifi-controller wirft folgenden Fehler:

    ,{"_id":"5f35547fe4e4981984303ddd","attr_no_delete":true,"attr_hidden_id":"LAN","name":"LAN","site_id":"5f355478e4e4981984303dcd","vlan_enabled":false,"purpose":"corporate","ip_subnet":"192.168.1.1/24","ipv6_interface_type":"none","domain_name":"localdomain","is_nat":true,"dhcpd_enabled":true,"dhcpd_start":"192.168.1.6","dhcpd_stop":"192.168.1.254","dhcpdv6_enabled":false,"ipv6_ra_enabled":false,"lte_lan_enabled":true,"networkgroup":"LAN","dhcpd_leasetime":86400,"dhcpd_dns_enabled":false,"dhcpd_gateway_enabled":false,"dhcpd_time_offset_enabled":false,"ipv6_pd_start":"::2","ipv6_pd_stop":"::7d1","gateway_type":"default","igmp_snooping":false,"enabled":true,"dhcp_relay_enabled":false}
    
    OliverIOO 1 Antwort Letzte Antwort
    0
    • O onkel-ede

      @marhal Ich bin leider noch nicht weiter gekommen. Die von @UncleSam verlinkte Anleitung sieht jedoch vielversprechend aus.

      Ich werde jedoch erstmal einen anderen Ansatz probieren.
      Mein iobroker läuft auf Synology-NAS im Docker-Container nach der Super-Anleitung von buanent / @andre
      Jedoch habe ich den Container noch über host und nicht mit macvlan laufen, was ich am Wochenende ausprobieren werde.
      Hier muss ich aber noch etwas das Forum durchforsten, da ich noch folgende Fragen klären muss:

      • wenn der iobroker-Container eine IP über macvlan bekommt und sich im IoT-Netz befindet, kann ich dann die iobroker-Daten trotzdem auf den NAS-Host mounten?
      • funktioniert Multicast über macvlan?
        Hier mal noch mein grobes Netzschema:
        Netzwerk.png
      lobomauL Offline
      lobomauL Offline
      lobomau
      schrieb am zuletzt editiert von
      #10

      @onkel-ede ich sehe du hast am Anfang einen ähnlichen Aufbau wie ich. Ich probiere gerade mein Netz aufzuteilen bekomme es aber bisher nicht hin.

      Bisher bei mir:
      ISP -> Fritzbox 192.168.178.1 -> Unifi USG 192.168.1.1 -> Unifi Switch -> 2 Unifi AP-Pro: Alle Geräte (außer Fritze) sind unter 192.168.1.0/24 zu erreichen.

      Folgendes Ziel habe ich und frage mich ob das überhaupt geht:

      AP-Pro-Nr.1: soll 3 WLAN-Netze öffnen, also drei SSIDs. Ich stelle mir vor dass jedes WLAN auf ein anderes Netzwerk zugreift:
      Netzwerk1: kann alles
      Netzwerk2: hat keinen Zugang auf das internet (z.B. sonoffs)
      Netzwerk3: Gäste-Netzwerk

      Bei mir ist bisher das Problem, dass wenn ich z.B. einen Sonoff ins Netzwerk2 schiebe er keine IP bekommt (eigentlich sollte es ein vlan20 Netz sein mit der IP 192.168.20.0/24)

      Host: NUC8i3 mit Proxmox:

      • ioBroker CT Debian 13, npm 10.9.4, nodejs 22.21.0
      • Slave: Pi4
      UncleSamU 1 Antwort Letzte Antwort
      0
      • lobomauL lobomau

        @onkel-ede ich sehe du hast am Anfang einen ähnlichen Aufbau wie ich. Ich probiere gerade mein Netz aufzuteilen bekomme es aber bisher nicht hin.

        Bisher bei mir:
        ISP -> Fritzbox 192.168.178.1 -> Unifi USG 192.168.1.1 -> Unifi Switch -> 2 Unifi AP-Pro: Alle Geräte (außer Fritze) sind unter 192.168.1.0/24 zu erreichen.

        Folgendes Ziel habe ich und frage mich ob das überhaupt geht:

        AP-Pro-Nr.1: soll 3 WLAN-Netze öffnen, also drei SSIDs. Ich stelle mir vor dass jedes WLAN auf ein anderes Netzwerk zugreift:
        Netzwerk1: kann alles
        Netzwerk2: hat keinen Zugang auf das internet (z.B. sonoffs)
        Netzwerk3: Gäste-Netzwerk

        Bei mir ist bisher das Problem, dass wenn ich z.B. einen Sonoff ins Netzwerk2 schiebe er keine IP bekommt (eigentlich sollte es ein vlan20 Netz sein mit der IP 192.168.20.0/24)

        UncleSamU Offline
        UncleSamU Offline
        UncleSam
        Developer
        schrieb am zuletzt editiert von UncleSam
        #11

        @lobomau Kannst du mal deine Konfiguration der einzelnen Netze hier posten? Im Controller unter Settings > Networks > Local Networks ein Screenshot machen und dort dann die einzelnen Netzwerke bearbeiten und nochmals Screenshots machen.

        Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
        ♡-lichen Dank an meine Sponsoren

        lobomauL 2 Antworten Letzte Antwort
        0
        • UncleSamU UncleSam

          @lobomau Kannst du mal deine Konfiguration der einzelnen Netze hier posten? Im Controller unter Settings > Networks > Local Networks ein Screenshot machen und dort dann die einzelnen Netzwerke bearbeiten und nochmals Screenshots machen.

          lobomauL Offline
          lobomauL Offline
          lobomau
          schrieb am zuletzt editiert von lobomau
          #12

          @unclesam Danke schonmal, mach ich gerne. Auf die Schnelle kann ich was zeigen über VPN und das Handy. Danach liefere ich gerne Details.
          Übersicht:
          01 uebersicht.png

          LAN:
          02 LAN.png
          03 LAN.png

          IoT:
          04 IoT.png
          05 IoT.png

          NoT:
          wie IoT, nur anderer IP-Bereich und VLAN 30.

          Das Orangene irritiert mich etwas bei WAN:

          06 WAN.png

          Host: NUC8i3 mit Proxmox:

          • ioBroker CT Debian 13, npm 10.9.4, nodejs 22.21.0
          • Slave: Pi4
          1 Antwort Letzte Antwort
          0
          • O onkel-ede

            @UncleSam sagte in Multicast / SMA-EM / USG / Netztrennung:

            Dateisystem Mounts (oder wie die in Docker heissen: Volumes) sind unabhängig vom Netzwerk. Damit sollte das kein Problem sein. Wichtig ist einfach, dass du ein Verzeichnis als Volume angibst und nicht ein anonymes Volumen.

            Hat geklappt, habe eine bestehende Installation in /opt/iobroker gemountet.

            funktioniert Multicast über macvlan?

            Habe ich nie ausprobiert, aber das wäre ja eigentlich die Daseinsberechtigung für macvlan

            Habe die Installation gemäß Anleitung von @andre mit Portainer und macvlan gemacht.
            Der iobroker-Container läuft mit der Kennung "healty", genau wie der jacobalberty-unifi-Container.
            Die für macvlan vergebene IP-Adresse taucht auch in meinem unifi-controller auf, allerdings steht der falsche Netzwerkname dahinter (der zum Managed-LAN gehörende Name, nicht der Name des IoT-Netzes). Anpingen oder im Browser aufrufen kann ich diese IP auch nicht.

            Ich muss wohl mal das "[HowTo] ioBroker unter Docker auf Synology DiskStation" durchwühlen, sind ja auch nur 2.200 Beiträge :-)

            Der iobroker -Container hat folgenden Eintrag im Log:

            This error originated either by throwing inside of an async function without a catch block, or by rejecting a promise which was not handled with .catch(). The promise rejected with the reason:,
            ,
            Error: connect EHOSTUNREACH 192.168.1.10:8443,
                at TCPConnectWrap.afterConnect [as oncomplete] (net.js:1145:16),
            ,
            

            Der unifi-controller wirft folgenden Fehler:

            ,{"_id":"5f35547fe4e4981984303ddd","attr_no_delete":true,"attr_hidden_id":"LAN","name":"LAN","site_id":"5f355478e4e4981984303dcd","vlan_enabled":false,"purpose":"corporate","ip_subnet":"192.168.1.1/24","ipv6_interface_type":"none","domain_name":"localdomain","is_nat":true,"dhcpd_enabled":true,"dhcpd_start":"192.168.1.6","dhcpd_stop":"192.168.1.254","dhcpdv6_enabled":false,"ipv6_ra_enabled":false,"lte_lan_enabled":true,"networkgroup":"LAN","dhcpd_leasetime":86400,"dhcpd_dns_enabled":false,"dhcpd_gateway_enabled":false,"dhcpd_time_offset_enabled":false,"ipv6_pd_start":"::2","ipv6_pd_stop":"::7d1","gateway_type":"default","igmp_snooping":false,"enabled":true,"dhcp_relay_enabled":false}
            
            OliverIOO Offline
            OliverIOO Offline
            OliverIO
            schrieb am zuletzt editiert von
            #13

            @onkel-ede sagte in Multicast / SMA-EM / USG / Netztrennung:

            Anpingen oder im Browser aufrufen kann ich diese IP auch nicht.

            Da ich aktuell auch alle einzelnen Dienste auf meinem NUC, aufgrund diverser Port-Kollisionen, nun in einzelne docker container gelegt habe, die per MACVLAN eine eigene IP-Adresse im Netz haben, noch folgende Besonderheit:
            Der MacVLAN-Treiber simuliert ja ein oder mehrere Netzwerkkarten auf deinem Host-System. Standardmäßig kann der Hos nicht mit einem der Container und umgekehrt kommunizieren, da das Netz keine Pakete an die gleiche physische Adresse routet. Umgehen kann man das, indem man auf dem Host die beiden Interfaces miteinander verbinden.
            https://blog.oddbit.com/post/2018-03-12-using-docker-macvlan-networks/
            Abschnitt Host Access

            Meine Adapter und Widgets
            TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
            Links im Profil

            1 Antwort Letzte Antwort
            0
            • UncleSamU UncleSam

              @lobomau Kannst du mal deine Konfiguration der einzelnen Netze hier posten? Im Controller unter Settings > Networks > Local Networks ein Screenshot machen und dort dann die einzelnen Netzwerke bearbeiten und nochmals Screenshots machen.

              lobomauL Offline
              lobomauL Offline
              lobomau
              schrieb am zuletzt editiert von
              #14

              @unclesam so, jetzt in schön:
              25651e79-e646-402f-b437-ab03ee92c264-image.png

              7e962900-8ce9-4174-9459-a350bbe1c5ab-image.png
              1eee17f1-ff9c-4001-889a-a3748d1e53b3-image.png
              d45853db-09ca-4770-9659-043e60d9ffdf-image.png
              19d83907-751c-4802-b988-e6be384ee7d6-image.png

              NoT:
              1d9bd651-96c3-42d2-8c70-d9432135c08d-image.png
              f8492fc1-c1f3-4bfc-8764-810a849c51c2-image.png
              e0de1b76-e288-4208-b9b1-bd03cdc70d0f-image.png
              d27c38d1-eccf-4bd4-aa83-8fd93028c66e-image.png

              VPN-Netzwerk:
              ae573a72-448d-4b36-a71a-d3a80ec5d2ed-image.png

              WAN:
              dbd3c2de-187b-444a-8d51-88c0b73d407a-image.png

              advanced features:
              87af9f68-5265-4998-bf2c-c69c1cf6bb0a-image.png

              Host: NUC8i3 mit Proxmox:

              • ioBroker CT Debian 13, npm 10.9.4, nodejs 22.21.0
              • Slave: Pi4
              UncleSamU 1 Antwort Letzte Antwort
              0
              • lobomauL lobomau

                @unclesam so, jetzt in schön:
                25651e79-e646-402f-b437-ab03ee92c264-image.png

                7e962900-8ce9-4174-9459-a350bbe1c5ab-image.png
                1eee17f1-ff9c-4001-889a-a3748d1e53b3-image.png
                d45853db-09ca-4770-9659-043e60d9ffdf-image.png
                19d83907-751c-4802-b988-e6be384ee7d6-image.png

                NoT:
                1d9bd651-96c3-42d2-8c70-d9432135c08d-image.png
                f8492fc1-c1f3-4bfc-8764-810a849c51c2-image.png
                e0de1b76-e288-4208-b9b1-bd03cdc70d0f-image.png
                d27c38d1-eccf-4bd4-aa83-8fd93028c66e-image.png

                VPN-Netzwerk:
                ae573a72-448d-4b36-a71a-d3a80ec5d2ed-image.png

                WAN:
                dbd3c2de-187b-444a-8d51-88c0b73d407a-image.png

                advanced features:
                87af9f68-5265-4998-bf2c-c69c1cf6bb0a-image.png

                UncleSamU Offline
                UncleSamU Offline
                UncleSam
                Developer
                schrieb am zuletzt editiert von
                #15

                @lobomau Danke für die Screenshots. Ich sehe nicht, was das Problem sein könnte. Hast du schon mal versucht, einen PC an einen Port mit VLAN zu stecken? Bekommt der eine IP? Und wie sieht es mit dem IoT WLAN aus, bekommt ein PC/Laptop/Handy eine IP Adresse?

                Hast du etwa noch irgendwelche Firewall Rules eingerichtet?

                Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
                ♡-lichen Dank an meine Sponsoren

                lobomauL 1 Antwort Letzte Antwort
                0
                • UncleSamU UncleSam

                  @lobomau Danke für die Screenshots. Ich sehe nicht, was das Problem sein könnte. Hast du schon mal versucht, einen PC an einen Port mit VLAN zu stecken? Bekommt der eine IP? Und wie sieht es mit dem IoT WLAN aus, bekommt ein PC/Laptop/Handy eine IP Adresse?

                  Hast du etwa noch irgendwelche Firewall Rules eingerichtet?

                  lobomauL Offline
                  lobomauL Offline
                  lobomau
                  schrieb am zuletzt editiert von lobomau
                  #16

                  Firewall Rules habe ich keine eigenen. Habe ich mal mit rumprobiert, aber erstmal gelassen, um es erstmal ans Laufen zu bekommen.
                  @unclesam ich habe das Erste mal ausprobiert. Ich habe beim switch einen freien Port genommen und dem das Netz IoT zugewiesen mit VLAN 20:
                  d3e5e00b-ce21-42cc-92e3-ca76c08d619c-image.png

                  Hier habe ich eine synology DS215j angeschlossen und neugestartet.
                  Die bekommt auch keine IP:
                  a4fe6417-540a-4ac7-b49a-d0a7b5810c0d-image.png
                  Aber die DS215 war vorher bereits im 192.168.1.0/24 mit fester IP.:
                  40e01ec6-657a-4ca4-bd7a-888e86c83931-image.png

                  Ich hab den Haken raus genommen. Aber passiert nichts.

                  Datenfluss findet wohl statt:
                  c57576d9-5276-46e7-ac47-7969adbbe902-image.png

                  Host: NUC8i3 mit Proxmox:

                  • ioBroker CT Debian 13, npm 10.9.4, nodejs 22.21.0
                  • Slave: Pi4
                  UncleSamU 1 Antwort Letzte Antwort
                  0
                  • lobomauL lobomau

                    Firewall Rules habe ich keine eigenen. Habe ich mal mit rumprobiert, aber erstmal gelassen, um es erstmal ans Laufen zu bekommen.
                    @unclesam ich habe das Erste mal ausprobiert. Ich habe beim switch einen freien Port genommen und dem das Netz IoT zugewiesen mit VLAN 20:
                    d3e5e00b-ce21-42cc-92e3-ca76c08d619c-image.png

                    Hier habe ich eine synology DS215j angeschlossen und neugestartet.
                    Die bekommt auch keine IP:
                    a4fe6417-540a-4ac7-b49a-d0a7b5810c0d-image.png
                    Aber die DS215 war vorher bereits im 192.168.1.0/24 mit fester IP.:
                    40e01ec6-657a-4ca4-bd7a-888e86c83931-image.png

                    Ich hab den Haken raus genommen. Aber passiert nichts.

                    Datenfluss findet wohl statt:
                    c57576d9-5276-46e7-ac47-7969adbbe902-image.png

                    UncleSamU Offline
                    UncleSamU Offline
                    UncleSam
                    Developer
                    schrieb am zuletzt editiert von
                    #17

                    @lobomau OK DHCP geht nicht. Ganz komisch! Hast du noch andere Switches als Unifi im Einsatz? Wie sieht die physikalische Verkabelung von Router über USG zu deinem Switch aus? An welchem Port hängt was genau?

                    Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
                    ♡-lichen Dank an meine Sponsoren

                    lobomauL 1 Antwort Letzte Antwort
                    0
                    • UncleSamU UncleSam

                      @lobomau OK DHCP geht nicht. Ganz komisch! Hast du noch andere Switches als Unifi im Einsatz? Wie sieht die physikalische Verkabelung von Router über USG zu deinem Switch aus? An welchem Port hängt was genau?

                      lobomauL Offline
                      lobomauL Offline
                      lobomau
                      schrieb am zuletzt editiert von lobomau
                      #18

                      @unclesam generel geht DHCP, aber nur im LAN Netz mit 192.168.1.0./24:
                      a31b1d53-da54-4ca6-9e95-91529b5329d7-image.png

                      Router ist eine Fritzbox 7530, die ich über 192.168.178.1 erreiche. Im Netzwerk der Fritzbox erscheint die Unifi USG unter 192.168.178.100 als exposed host:
                      617e62dc-6ab5-4959-adcf-be07b5b57a4f-image.png

                      Die Fritzbox macht selbst auch DHCP. Kann das einen Einfluss haben auf das Netz dahinter? (Edit: ohne geht gar nicht mehr. Grad ausprobiert)
                      c502206a-0c02-4938-8703-444fda037f61-image.png

                      Von der Fritzbox geht ein LAN-Kabel bei der USG rein über den WAN Aschluss. Und vom LAN-Anschluss der USG geht es weiter zu meinem Unifi 24 Switch:
                      573f2711-9fe8-479e-af98-cdd415f8d1d2-image.png

                      da0f3090-bab0-46a1-99ff-e1e9ac70405e-image.png

                      Host: NUC8i3 mit Proxmox:

                      • ioBroker CT Debian 13, npm 10.9.4, nodejs 22.21.0
                      • Slave: Pi4
                      UncleSamU 1 Antwort Letzte Antwort
                      0
                      • lobomauL lobomau

                        @unclesam generel geht DHCP, aber nur im LAN Netz mit 192.168.1.0./24:
                        a31b1d53-da54-4ca6-9e95-91529b5329d7-image.png

                        Router ist eine Fritzbox 7530, die ich über 192.168.178.1 erreiche. Im Netzwerk der Fritzbox erscheint die Unifi USG unter 192.168.178.100 als exposed host:
                        617e62dc-6ab5-4959-adcf-be07b5b57a4f-image.png

                        Die Fritzbox macht selbst auch DHCP. Kann das einen Einfluss haben auf das Netz dahinter? (Edit: ohne geht gar nicht mehr. Grad ausprobiert)
                        c502206a-0c02-4938-8703-444fda037f61-image.png

                        Von der Fritzbox geht ein LAN-Kabel bei der USG rein über den WAN Aschluss. Und vom LAN-Anschluss der USG geht es weiter zu meinem Unifi 24 Switch:
                        573f2711-9fe8-479e-af98-cdd415f8d1d2-image.png

                        da0f3090-bab0-46a1-99ff-e1e9ac70405e-image.png

                        UncleSamU Offline
                        UncleSamU Offline
                        UncleSam
                        Developer
                        schrieb am zuletzt editiert von
                        #19

                        @lobomau sagte in Multicast / SMA-EM / USG / Netztrennung:

                        generel geht DHCP, aber nur im LAN Netz mit 192.168.1.0./24:

                        Ja, sorry, da war ich nicht präzise genug.

                        Das ist wirklich schräg, es scheint als würde der DHCP auf dem VLAN (obschon er eingeschaltet ist) nicht funktionieren.

                        Da bin ich nun wirklich am Ende. Vielleicht versuchst du es mal in einem Unifi Forum. Vielleicht ist es ein Bug oder andere haben das auch schon erlebt.

                        Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
                        ♡-lichen Dank an meine Sponsoren

                        lobomauL 1 Antwort Letzte Antwort
                        1
                        • UncleSamU UncleSam

                          @lobomau sagte in Multicast / SMA-EM / USG / Netztrennung:

                          generel geht DHCP, aber nur im LAN Netz mit 192.168.1.0./24:

                          Ja, sorry, da war ich nicht präzise genug.

                          Das ist wirklich schräg, es scheint als würde der DHCP auf dem VLAN (obschon er eingeschaltet ist) nicht funktionieren.

                          Da bin ich nun wirklich am Ende. Vielleicht versuchst du es mal in einem Unifi Forum. Vielleicht ist es ein Bug oder andere haben das auch schon erlebt.

                          lobomauL Offline
                          lobomauL Offline
                          lobomau
                          schrieb am zuletzt editiert von
                          #20

                          @unclesam ja, ich bin grad am Schauen beim unifi Forum.
                          Was ich eben noch gemacht habe, geschaut unter den Einstellungen direkt beim USG. Passt das soweit?

                          usg settings.png

                          Host: NUC8i3 mit Proxmox:

                          • ioBroker CT Debian 13, npm 10.9.4, nodejs 22.21.0
                          • Slave: Pi4
                          UncleSamU 1 Antwort Letzte Antwort
                          0
                          • lobomauL lobomau

                            @unclesam ja, ich bin grad am Schauen beim unifi Forum.
                            Was ich eben noch gemacht habe, geschaut unter den Einstellungen direkt beim USG. Passt das soweit?

                            usg settings.png

                            UncleSamU Offline
                            UncleSamU Offline
                            UncleSam
                            Developer
                            schrieb am zuletzt editiert von
                            #21

                            @lobomau Also den DNS auf 127.0.0.1 zu setzen ist waghalsig - aber es scheint zu gehen. Und die LAN-Einstellungen werden ja (wie es steht) eh vom Controller überschrieben.

                            Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
                            ♡-lichen Dank an meine Sponsoren

                            lobomauL 1 Antwort Letzte Antwort
                            0
                            • UncleSamU UncleSam

                              @lobomau Also den DNS auf 127.0.0.1 zu setzen ist waghalsig - aber es scheint zu gehen. Und die LAN-Einstellungen werden ja (wie es steht) eh vom Controller überschrieben.

                              lobomauL Offline
                              lobomauL Offline
                              lobomau
                              schrieb am zuletzt editiert von
                              #22

                              @unclesam was meinst du mit waghalsig? Vielleicht führt das ja zu Problemen? Wobei das habe ich nicht eingestellt und scheint normal? Localhost müsste doch in meinem Fall 192.168.1.1 entsprechen, oder? Ist doch die USG mit gemeint?

                              Host: NUC8i3 mit Proxmox:

                              • ioBroker CT Debian 13, npm 10.9.4, nodejs 22.21.0
                              • Slave: Pi4
                              UncleSamU 1 Antwort Letzte Antwort
                              0
                              • lobomauL lobomau

                                @unclesam was meinst du mit waghalsig? Vielleicht führt das ja zu Problemen? Wobei das habe ich nicht eingestellt und scheint normal? Localhost müsste doch in meinem Fall 192.168.1.1 entsprechen, oder? Ist doch die USG mit gemeint?

                                UncleSamU Offline
                                UncleSamU Offline
                                UncleSam
                                Developer
                                schrieb am zuletzt editiert von
                                #23

                                @lobomau Ja, mich hat nur verwirrt, dass der USG auf sich selbst zeigt zur Namensauflösung, aber das wird schon stimmen.

                                Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
                                ♡-lichen Dank an meine Sponsoren

                                lobomauL 1 Antwort Letzte Antwort
                                0
                                • UncleSamU UncleSam

                                  @lobomau Ja, mich hat nur verwirrt, dass der USG auf sich selbst zeigt zur Namensauflösung, aber das wird schon stimmen.

                                  lobomauL Offline
                                  lobomauL Offline
                                  lobomau
                                  schrieb am zuletzt editiert von
                                  #24

                                  @unclesam bin jetzt einen Schritt weiter. Ich glaube den Rest bekomme ich hin.
                                  Ich habe mir ein Profil "test vlan profile" erstellt. Und wenn ich einen Port am switch damit tagge kommt auch die entsprechende IP aus dem IP range :-)
                                  f230a692-6989-429d-8b6e-c3020af3ce16-image.png
                                  Geholfen hat mir das Video:
                                  https://www.youtube.com/watch?v=uCO5ZTCy6zA

                                  Host: NUC8i3 mit Proxmox:

                                  • ioBroker CT Debian 13, npm 10.9.4, nodejs 22.21.0
                                  • Slave: Pi4
                                  UncleSamU 1 Antwort Letzte Antwort
                                  0
                                  • lobomauL lobomau

                                    @unclesam bin jetzt einen Schritt weiter. Ich glaube den Rest bekomme ich hin.
                                    Ich habe mir ein Profil "test vlan profile" erstellt. Und wenn ich einen Port am switch damit tagge kommt auch die entsprechende IP aus dem IP range :-)
                                    f230a692-6989-429d-8b6e-c3020af3ce16-image.png
                                    Geholfen hat mir das Video:
                                    https://www.youtube.com/watch?v=uCO5ZTCy6zA

                                    UncleSamU Offline
                                    UncleSamU Offline
                                    UncleSam
                                    Developer
                                    schrieb am zuletzt editiert von
                                    #25

                                    @lobomau Interessant. Was ist denn nun der Unterschied zwischen diesem Profil und den anderen? (Sorry, habe gerade keine Zeit 20 Minuten Youtube zu schauen)

                                    Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
                                    ♡-lichen Dank an meine Sponsoren

                                    lobomauL 1 Antwort Letzte Antwort
                                    0
                                    • UncleSamU UncleSam

                                      @lobomau Interessant. Was ist denn nun der Unterschied zwischen diesem Profil und den anderen? (Sorry, habe gerade keine Zeit 20 Minuten Youtube zu schauen)

                                      lobomauL Offline
                                      lobomauL Offline
                                      lobomau
                                      schrieb am zuletzt editiert von
                                      #26

                                      @unclesam da bringen die 20min Youtube auch keine Erkenntnis. Hab das nur bei anderen Videos auch mal so gesehen. Ich muss mich mal mit Thematik auseinandersetzen. Trunked, tagged und Co hab ich noch nicht ganz verstanden.

                                      Host: NUC8i3 mit Proxmox:

                                      • ioBroker CT Debian 13, npm 10.9.4, nodejs 22.21.0
                                      • Slave: Pi4
                                      P 1 Antwort Letzte Antwort
                                      0
                                      • lobomauL lobomau

                                        @unclesam da bringen die 20min Youtube auch keine Erkenntnis. Hab das nur bei anderen Videos auch mal so gesehen. Ich muss mich mal mit Thematik auseinandersetzen. Trunked, tagged und Co hab ich noch nicht ganz verstanden.

                                        P Offline
                                        P Offline
                                        peterfido
                                        schrieb am zuletzt editiert von peterfido
                                        #27

                                        @lobomau

                                        Für Multicast über alle Netzwerke habe ich unter Dienste den MDNS aktiviert. Alle Netzwerke, die irgendwie übergreifend sein müssen, z.B. zum Drucken, pihole, Mediaserver, etc., sind als Unternehmen eingerichtet. Getrennt werden die dann durch Firewall-Regeln. Exposed Host habe ich nicht genutzt. Das Doppel-NAT stört nicht. Im Gegenteil sehe ich das als weitere Hürde, falls die Fritzbox oder das USG mal eine Sicherheitslücke haben sollten.

                                        Dann die Firewall-Regeln hauptsächlich in LAN IN ergänzt. Also welches Netzwerk darf auf welches Netzwerk, oder auch nur Einzelgerät, zugreifen. Dann habe ich noch die IP-Adresse der Fritzbox selbst für die meisten Netzwerke gesperrt.

                                        In LAN OUT ist nur die Regel für die Geräte mit Internetverbot ergänzt.

                                        In WAN IN nur zusätzlich die eine Regel für die SIP-Telefonie. Dafür braucht es in der Fritzbox auch noch eine Route. Die Portweiterleitungen für das VPN sind auch in der Fritzbox einzutragen.

                                        Trunk ist der Kofferraum, wo alles drin ist. Also Management LAN ohne TAG, alle anderen Netzwerke getaggt. Da nicht alle Geräte mit getaggten VLANs klar kommen, werden diese an den Ports wieder "enttaggt". Für die Endgeräte ist das dann wie ein "normales" Netzwerk. Die PVID setzt man dann, um den Daten vom Endgerät in den Trunk wieder ein TAG zu verpassen. Die ist also normal gleich der VLAN -ID. Bei Unifi nicht nötig, bei den von mir auch eingesetzten managebaren Zyxel-Switchen schon.

                                        Proxmox kann mit den Tags umgehen. Das heißt, der NUC hängt an einem Trunk-Port. Proxmox selbst läuft dann im Management LAN, die virtuellen Maschinen dann auf den VLANs, die man bei den Netzwerkkarten konfiguriert.

                                        Gruß

                                        Peterfido


                                        Proxmox auf Intel NUC12WSHi5
                                        ioBroker: Debian (VM)
                                        CCU: Debmatic (VM)
                                        Influx: Debian (VM)
                                        Grafana: Debian (VM)
                                        eBus: Debian (VM)
                                        Zigbee: Debian (VM) mit zigbee2mqtt

                                        UncleSamU 1 Antwort Letzte Antwort
                                        2
                                        • P peterfido

                                          @lobomau

                                          Für Multicast über alle Netzwerke habe ich unter Dienste den MDNS aktiviert. Alle Netzwerke, die irgendwie übergreifend sein müssen, z.B. zum Drucken, pihole, Mediaserver, etc., sind als Unternehmen eingerichtet. Getrennt werden die dann durch Firewall-Regeln. Exposed Host habe ich nicht genutzt. Das Doppel-NAT stört nicht. Im Gegenteil sehe ich das als weitere Hürde, falls die Fritzbox oder das USG mal eine Sicherheitslücke haben sollten.

                                          Dann die Firewall-Regeln hauptsächlich in LAN IN ergänzt. Also welches Netzwerk darf auf welches Netzwerk, oder auch nur Einzelgerät, zugreifen. Dann habe ich noch die IP-Adresse der Fritzbox selbst für die meisten Netzwerke gesperrt.

                                          In LAN OUT ist nur die Regel für die Geräte mit Internetverbot ergänzt.

                                          In WAN IN nur zusätzlich die eine Regel für die SIP-Telefonie. Dafür braucht es in der Fritzbox auch noch eine Route. Die Portweiterleitungen für das VPN sind auch in der Fritzbox einzutragen.

                                          Trunk ist der Kofferraum, wo alles drin ist. Also Management LAN ohne TAG, alle anderen Netzwerke getaggt. Da nicht alle Geräte mit getaggten VLANs klar kommen, werden diese an den Ports wieder "enttaggt". Für die Endgeräte ist das dann wie ein "normales" Netzwerk. Die PVID setzt man dann, um den Daten vom Endgerät in den Trunk wieder ein TAG zu verpassen. Die ist also normal gleich der VLAN -ID. Bei Unifi nicht nötig, bei den von mir auch eingesetzten managebaren Zyxel-Switchen schon.

                                          Proxmox kann mit den Tags umgehen. Das heißt, der NUC hängt an einem Trunk-Port. Proxmox selbst läuft dann im Management LAN, die virtuellen Maschinen dann auf den VLANs, die man bei den Netzwerkkarten konfiguriert.

                                          UncleSamU Offline
                                          UncleSamU Offline
                                          UncleSam
                                          Developer
                                          schrieb am zuletzt editiert von
                                          #28

                                          @peterfido Danke für die umfangreiche Antwort! Das wird mir auch helfen, mein Netzwerk noch zu verbessern.

                                          Bitte bei Problemen mit meinen Adaptern, Issue auf GitHub erfassen: Loxone | I2C | Luxtronik2
                                          ♡-lichen Dank an meine Sponsoren

                                          1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          803

                                          Online

                                          32.4k

                                          Benutzer

                                          81.6k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe