Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. ioBroker Allgemein
    4. Multicast / SMA-EM / USG / Netztrennung

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    Multicast / SMA-EM / USG / Netztrennung

    This topic has been deleted. Only users with topic management privileges can see it.
    • UncleSam
      UncleSam Developer @lobomau last edited by UncleSam

      @lobomau Kannst du mal deine Konfiguration der einzelnen Netze hier posten? Im Controller unter Settings > Networks > Local Networks ein Screenshot machen und dort dann die einzelnen Netzwerke bearbeiten und nochmals Screenshots machen.

      lobomau 2 Replies Last reply Reply Quote 0
      • lobomau
        lobomau @UncleSam last edited by lobomau

        @unclesam Danke schonmal, mach ich gerne. Auf die Schnelle kann ich was zeigen über VPN und das Handy. Danach liefere ich gerne Details.
        Übersicht:
        01 uebersicht.png

        LAN:
        02 LAN.png
        03 LAN.png

        IoT:
        04 IoT.png
        05 IoT.png

        NoT:
        wie IoT, nur anderer IP-Bereich und VLAN 30.

        Das Orangene irritiert mich etwas bei WAN:

        06 WAN.png

        1 Reply Last reply Reply Quote 0
        • OliverIO
          OliverIO @onkel-ede last edited by

          @onkel-ede sagte in Multicast / SMA-EM / USG / Netztrennung:

          Anpingen oder im Browser aufrufen kann ich diese IP auch nicht.

          Da ich aktuell auch alle einzelnen Dienste auf meinem NUC, aufgrund diverser Port-Kollisionen, nun in einzelne docker container gelegt habe, die per MACVLAN eine eigene IP-Adresse im Netz haben, noch folgende Besonderheit:
          Der MacVLAN-Treiber simuliert ja ein oder mehrere Netzwerkkarten auf deinem Host-System. Standardmäßig kann der Hos nicht mit einem der Container und umgekehrt kommunizieren, da das Netz keine Pakete an die gleiche physische Adresse routet. Umgehen kann man das, indem man auf dem Host die beiden Interfaces miteinander verbinden.
          https://blog.oddbit.com/post/2018-03-12-using-docker-macvlan-networks/
          Abschnitt Host Access

          1 Reply Last reply Reply Quote 0
          • lobomau
            lobomau @UncleSam last edited by

            @unclesam so, jetzt in schön:
            25651e79-e646-402f-b437-ab03ee92c264-image.png

            7e962900-8ce9-4174-9459-a350bbe1c5ab-image.png
            1eee17f1-ff9c-4001-889a-a3748d1e53b3-image.png
            d45853db-09ca-4770-9659-043e60d9ffdf-image.png
            19d83907-751c-4802-b988-e6be384ee7d6-image.png

            NoT:
            1d9bd651-96c3-42d2-8c70-d9432135c08d-image.png
            f8492fc1-c1f3-4bfc-8764-810a849c51c2-image.png
            e0de1b76-e288-4208-b9b1-bd03cdc70d0f-image.png
            d27c38d1-eccf-4bd4-aa83-8fd93028c66e-image.png

            VPN-Netzwerk:
            ae573a72-448d-4b36-a71a-d3a80ec5d2ed-image.png

            WAN:
            dbd3c2de-187b-444a-8d51-88c0b73d407a-image.png

            advanced features:
            87af9f68-5265-4998-bf2c-c69c1cf6bb0a-image.png

            UncleSam 1 Reply Last reply Reply Quote 0
            • UncleSam
              UncleSam Developer @lobomau last edited by

              @lobomau Danke für die Screenshots. Ich sehe nicht, was das Problem sein könnte. Hast du schon mal versucht, einen PC an einen Port mit VLAN zu stecken? Bekommt der eine IP? Und wie sieht es mit dem IoT WLAN aus, bekommt ein PC/Laptop/Handy eine IP Adresse?

              Hast du etwa noch irgendwelche Firewall Rules eingerichtet?

              lobomau 1 Reply Last reply Reply Quote 0
              • lobomau
                lobomau @UncleSam last edited by lobomau

                Firewall Rules habe ich keine eigenen. Habe ich mal mit rumprobiert, aber erstmal gelassen, um es erstmal ans Laufen zu bekommen.
                @unclesam ich habe das Erste mal ausprobiert. Ich habe beim switch einen freien Port genommen und dem das Netz IoT zugewiesen mit VLAN 20:
                d3e5e00b-ce21-42cc-92e3-ca76c08d619c-image.png

                Hier habe ich eine synology DS215j angeschlossen und neugestartet.
                Die bekommt auch keine IP:
                a4fe6417-540a-4ac7-b49a-d0a7b5810c0d-image.png
                Aber die DS215 war vorher bereits im 192.168.1.0/24 mit fester IP.:
                40e01ec6-657a-4ca4-bd7a-888e86c83931-image.png

                Ich hab den Haken raus genommen. Aber passiert nichts.

                Datenfluss findet wohl statt:
                c57576d9-5276-46e7-ac47-7969adbbe902-image.png

                UncleSam 1 Reply Last reply Reply Quote 0
                • UncleSam
                  UncleSam Developer @lobomau last edited by

                  @lobomau OK DHCP geht nicht. Ganz komisch! Hast du noch andere Switches als Unifi im Einsatz? Wie sieht die physikalische Verkabelung von Router über USG zu deinem Switch aus? An welchem Port hängt was genau?

                  lobomau 1 Reply Last reply Reply Quote 0
                  • lobomau
                    lobomau @UncleSam last edited by lobomau

                    @unclesam generel geht DHCP, aber nur im LAN Netz mit 192.168.1.0./24:
                    a31b1d53-da54-4ca6-9e95-91529b5329d7-image.png

                    Router ist eine Fritzbox 7530, die ich über 192.168.178.1 erreiche. Im Netzwerk der Fritzbox erscheint die Unifi USG unter 192.168.178.100 als exposed host:
                    617e62dc-6ab5-4959-adcf-be07b5b57a4f-image.png

                    Die Fritzbox macht selbst auch DHCP. Kann das einen Einfluss haben auf das Netz dahinter? (Edit: ohne geht gar nicht mehr. Grad ausprobiert)
                    c502206a-0c02-4938-8703-444fda037f61-image.png

                    Von der Fritzbox geht ein LAN-Kabel bei der USG rein über den WAN Aschluss. Und vom LAN-Anschluss der USG geht es weiter zu meinem Unifi 24 Switch:
                    573f2711-9fe8-479e-af98-cdd415f8d1d2-image.png

                    da0f3090-bab0-46a1-99ff-e1e9ac70405e-image.png

                    UncleSam 1 Reply Last reply Reply Quote 0
                    • UncleSam
                      UncleSam Developer @lobomau last edited by

                      @lobomau sagte in Multicast / SMA-EM / USG / Netztrennung:

                      generel geht DHCP, aber nur im LAN Netz mit 192.168.1.0./24:

                      Ja, sorry, da war ich nicht präzise genug.

                      Das ist wirklich schräg, es scheint als würde der DHCP auf dem VLAN (obschon er eingeschaltet ist) nicht funktionieren.

                      Da bin ich nun wirklich am Ende. Vielleicht versuchst du es mal in einem Unifi Forum. Vielleicht ist es ein Bug oder andere haben das auch schon erlebt.

                      lobomau 1 Reply Last reply Reply Quote 1
                      • lobomau
                        lobomau @UncleSam last edited by

                        @unclesam ja, ich bin grad am Schauen beim unifi Forum.
                        Was ich eben noch gemacht habe, geschaut unter den Einstellungen direkt beim USG. Passt das soweit?

                        usg settings.png

                        UncleSam 1 Reply Last reply Reply Quote 0
                        • UncleSam
                          UncleSam Developer @lobomau last edited by

                          @lobomau Also den DNS auf 127.0.0.1 zu setzen ist waghalsig - aber es scheint zu gehen. Und die LAN-Einstellungen werden ja (wie es steht) eh vom Controller überschrieben.

                          lobomau 1 Reply Last reply Reply Quote 0
                          • lobomau
                            lobomau @UncleSam last edited by

                            @unclesam was meinst du mit waghalsig? Vielleicht führt das ja zu Problemen? Wobei das habe ich nicht eingestellt und scheint normal? Localhost müsste doch in meinem Fall 192.168.1.1 entsprechen, oder? Ist doch die USG mit gemeint?

                            UncleSam 1 Reply Last reply Reply Quote 0
                            • UncleSam
                              UncleSam Developer @lobomau last edited by

                              @lobomau Ja, mich hat nur verwirrt, dass der USG auf sich selbst zeigt zur Namensauflösung, aber das wird schon stimmen.

                              lobomau 1 Reply Last reply Reply Quote 0
                              • lobomau
                                lobomau @UncleSam last edited by

                                @unclesam bin jetzt einen Schritt weiter. Ich glaube den Rest bekomme ich hin.
                                Ich habe mir ein Profil "test vlan profile" erstellt. Und wenn ich einen Port am switch damit tagge kommt auch die entsprechende IP aus dem IP range 🙂
                                f230a692-6989-429d-8b6e-c3020af3ce16-image.png
                                Geholfen hat mir das Video:
                                https://www.youtube.com/watch?v=uCO5ZTCy6zA

                                UncleSam 1 Reply Last reply Reply Quote 0
                                • UncleSam
                                  UncleSam Developer @lobomau last edited by

                                  @lobomau Interessant. Was ist denn nun der Unterschied zwischen diesem Profil und den anderen? (Sorry, habe gerade keine Zeit 20 Minuten Youtube zu schauen)

                                  lobomau 1 Reply Last reply Reply Quote 0
                                  • lobomau
                                    lobomau @UncleSam last edited by

                                    @unclesam da bringen die 20min Youtube auch keine Erkenntnis. Hab das nur bei anderen Videos auch mal so gesehen. Ich muss mich mal mit Thematik auseinandersetzen. Trunked, tagged und Co hab ich noch nicht ganz verstanden.

                                    P 1 Reply Last reply Reply Quote 0
                                    • P
                                      peterfido @lobomau last edited by peterfido

                                      @lobomau

                                      Für Multicast über alle Netzwerke habe ich unter Dienste den MDNS aktiviert. Alle Netzwerke, die irgendwie übergreifend sein müssen, z.B. zum Drucken, pihole, Mediaserver, etc., sind als Unternehmen eingerichtet. Getrennt werden die dann durch Firewall-Regeln. Exposed Host habe ich nicht genutzt. Das Doppel-NAT stört nicht. Im Gegenteil sehe ich das als weitere Hürde, falls die Fritzbox oder das USG mal eine Sicherheitslücke haben sollten.

                                      Dann die Firewall-Regeln hauptsächlich in LAN IN ergänzt. Also welches Netzwerk darf auf welches Netzwerk, oder auch nur Einzelgerät, zugreifen. Dann habe ich noch die IP-Adresse der Fritzbox selbst für die meisten Netzwerke gesperrt.

                                      In LAN OUT ist nur die Regel für die Geräte mit Internetverbot ergänzt.

                                      In WAN IN nur zusätzlich die eine Regel für die SIP-Telefonie. Dafür braucht es in der Fritzbox auch noch eine Route. Die Portweiterleitungen für das VPN sind auch in der Fritzbox einzutragen.

                                      Trunk ist der Kofferraum, wo alles drin ist. Also Management LAN ohne TAG, alle anderen Netzwerke getaggt. Da nicht alle Geräte mit getaggten VLANs klar kommen, werden diese an den Ports wieder "enttaggt". Für die Endgeräte ist das dann wie ein "normales" Netzwerk. Die PVID setzt man dann, um den Daten vom Endgerät in den Trunk wieder ein TAG zu verpassen. Die ist also normal gleich der VLAN -ID. Bei Unifi nicht nötig, bei den von mir auch eingesetzten managebaren Zyxel-Switchen schon.

                                      Proxmox kann mit den Tags umgehen. Das heißt, der NUC hängt an einem Trunk-Port. Proxmox selbst läuft dann im Management LAN, die virtuellen Maschinen dann auf den VLANs, die man bei den Netzwerkkarten konfiguriert.

                                      UncleSam 1 Reply Last reply Reply Quote 2
                                      • UncleSam
                                        UncleSam Developer @peterfido last edited by

                                        @peterfido Danke für die umfangreiche Antwort! Das wird mir auch helfen, mein Netzwerk noch zu verbessern.

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post

                                        Support us

                                        ioBroker
                                        Community Adapters
                                        Donate
                                        FAQ Cloud / IOT
                                        HowTo: Node.js-Update
                                        HowTo: Backup/Restore
                                        Downloads
                                        BLOG

                                        951
                                        Online

                                        31.6k
                                        Users

                                        79.6k
                                        Topics

                                        1.3m
                                        Posts

                                        multicast netzwerksegmente sma-em adapter unifi usg
                                        6
                                        28
                                        2888
                                        Loading More Posts
                                        • Oldest to Newest
                                        • Newest to Oldest
                                        • Most Votes
                                        Reply
                                        • Reply as topic
                                        Log in to reply
                                        Community
                                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                        The ioBroker Community 2014-2023
                                        logo