Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Frage zu unifi USG hinter fritzbox

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    2.9k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.1k

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.4k

Frage zu unifi USG hinter fritzbox

Scheduled Pinned Locked Moved ioBroker Allgemein
unifi
162 Posts 16 Posters 22.7k Views 16 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • Meister MopperM Meister Mopper

    @Albert-K Für VLAN braucht es managed Switches.

    Albert KA Offline
    Albert KA Offline
    Albert K
    wrote on last edited by
    #104

    @Meister-Mopper

    Danke :+1:

    1 Reply Last reply
    0
    • Dr. BakteriusD Dr. Bakterius

      @Segway sagte in Frage zu unifi USG hinter fritzbox:

      @Dr-Bakterius
      Ich denke ich hatte alles geschrieben ... no further comments needed from my side :blush:

      Dann ist ja gut. Wollte nur die falsche Aussage von dir richtig stellen und erklären warum das so ist... :spock-hand:

      SegwayS Offline
      SegwayS Offline
      Segway
      wrote on last edited by
      #105

      @Dr-Bakterius
      Meine Aussage ist nicht falsch ... aber egal !
      Mist jetzt hab ich doch noch was geschrieben :confounded:

      Gruß Dirk
      Intel Proxmox Cluster (3x NUC) mit Debian & Proxmox / IoB als VM unter Debian / 60+ Adapter installiert

      Dr. BakteriusD 1 Reply Last reply
      0
      • SegwayS Segway

        @Dr-Bakterius
        Meine Aussage ist nicht falsch ... aber egal !
        Mist jetzt hab ich doch noch was geschrieben :confounded:

        Dr. BakteriusD Online
        Dr. BakteriusD Online
        Dr. Bakterius
        Most Active
        wrote on last edited by
        #106

        @Segway sagte in Frage zu unifi USG hinter fritzbox:

        Mist jetzt hab ich doch noch was geschrieben

        HaHa! :grinning:

        (Und sie ist doch falsch...) :blush:

        1 Reply Last reply
        0
        • Albert KA Albert K

          @saeft_2003

          Darf ich mal kurz was OT fragen? Ist schon länger her dass ich mit Unifi gearbeitet habe.

          Kann man mit USG und APs VLANs einrichten oder braucht man da noch den USwitch dazu?

          SegwayS Offline
          SegwayS Offline
          Segway
          wrote on last edited by
          #107

          @Albert-K sagte in Frage zu unifi USG hinter fritzbox:

          @saeft_2003

          Darf ich mal kurz was OT fragen? Ist schon länger her dass ich mit Unifi gearbeitet habe.

          Kann man mit USG und APs VLANs einrichten oder braucht man da noch den USwitch dazu?

          Ja habe ich so ein halbes Jahr bei mir gehabt! Nur Usg und APs!

          Gruß Dirk
          Intel Proxmox Cluster (3x NUC) mit Debian & Proxmox / IoB als VM unter Debian / 60+ Adapter installiert

          Samson71S 1 Reply Last reply
          0
          • SegwayS Segway

            @Albert-K sagte in Frage zu unifi USG hinter fritzbox:

            @saeft_2003

            Darf ich mal kurz was OT fragen? Ist schon länger her dass ich mit Unifi gearbeitet habe.

            Kann man mit USG und APs VLANs einrichten oder braucht man da noch den USwitch dazu?

            Ja habe ich so ein halbes Jahr bei mir gehabt! Nur Usg und APs!

            Samson71S Offline
            Samson71S Offline
            Samson71
            Global Moderator
            wrote on last edited by
            #108

            Jetzt muss ich mal selbst eine vielleicht "dumme" Frage an die Unifi-Nutzer stellen.

            Bei mir hängt das USG auch hinter der Kabel-FritzBox. Doppel-NAT ist im USG deaktiviert und die Routings entsprechend in der Fritte und im USG eingetragen. Alles takko.
            Ich spiele gerade etwas mit dem Thema Pi-Hole. Mir ist nämlich ein ungenutzter Pi B3+ in die Hände gefallen ;)
            Wo setzt man den Pi-Hole wenn dann am sinnvollsten ein? Hinter dem USG (wie alle anderen Geräte auch) oder noch davor, also direkt an der FritzBox und den Pi-Hole dann als lokalen DNS-Server in der Fritte eintragen und im USG ganz normal die IP der Fritte als DNS-Server.

            Markus

            Bitte beachten:
            Hinweise für gute Forenbeiträge
            Maßnahmen zum Schutz des Forums

            S 1 Reply Last reply
            0
            • Samson71S Samson71

              Jetzt muss ich mal selbst eine vielleicht "dumme" Frage an die Unifi-Nutzer stellen.

              Bei mir hängt das USG auch hinter der Kabel-FritzBox. Doppel-NAT ist im USG deaktiviert und die Routings entsprechend in der Fritte und im USG eingetragen. Alles takko.
              Ich spiele gerade etwas mit dem Thema Pi-Hole. Mir ist nämlich ein ungenutzter Pi B3+ in die Hände gefallen ;)
              Wo setzt man den Pi-Hole wenn dann am sinnvollsten ein? Hinter dem USG (wie alle anderen Geräte auch) oder noch davor, also direkt an der FritzBox und den Pi-Hole dann als lokalen DNS-Server in der Fritte eintragen und im USG ganz normal die IP der Fritte als DNS-Server.

              S Offline
              S Offline
              saeft_2003
              Most Active
              wrote on last edited by
              #109

              Ich habe den usg jetzt an der fritte hängen. Alles läuft soweit, bis auf den VPN. Ich komme zwar auf die fritte aber nicht ins Netzwerk vom usg.

              Ich denke das ich das in der firewall vom usg freigeben muss. Könnt ihr mir sagen wie genau?

              Samson71S dslraserD 2 Replies Last reply
              0
              • S saeft_2003

                Ich habe den usg jetzt an der fritte hängen. Alles läuft soweit, bis auf den VPN. Ich komme zwar auf die fritte aber nicht ins Netzwerk vom usg.

                Ich denke das ich das in der firewall vom usg freigeben muss. Könnt ihr mir sagen wie genau?

                Samson71S Offline
                Samson71S Offline
                Samson71
                Global Moderator
                wrote on last edited by
                #110

                @saeft_2003
                Wo willst Du denn "hin" (hinter dem USG)? Was sind denn bisher für Routen eingetragen? Mein VPN-Server ist die Syno, also bereits hinter dem USG.

                Markus

                Bitte beachten:
                Hinweise für gute Forenbeiträge
                Maßnahmen zum Schutz des Forums

                S 1 Reply Last reply
                0
                • Samson71S Samson71

                  @saeft_2003
                  Wo willst Du denn "hin" (hinter dem USG)? Was sind denn bisher für Routen eingetragen? Mein VPN-Server ist die Syno, also bereits hinter dem USG.

                  S Offline
                  S Offline
                  saeft_2003
                  Most Active
                  wrote on last edited by saeft_2003
                  #111

                  @Samson71

                  Naja hauptsächlich will ich auf meine VIS aber auch auf den Rest von iobroker zugreifen können. Es kommt aber auch vor das ich mal von unterwegs auf einen sonoff muss. Es wäre gut wenn ich wieder auf das ganze Netzwerk per VPN Zugriff hätte.

                  Bei Routen gibt es im Moment nur eine.

                  31072F1B-5026-4AB4-BBB2-DA006DC99239.jpeg

                  Wenn ich mich auf der fritte per VPN einlogge bekomme ich eine virtuelle ip 192.168.178.201

                  Samson71S 1 Reply Last reply
                  0
                  • S saeft_2003

                    @Samson71

                    Naja hauptsächlich will ich auf meine VIS aber auch auf den Rest von iobroker zugreifen können. Es kommt aber auch vor das ich mal von unterwegs auf einen sonoff muss. Es wäre gut wenn ich wieder auf das ganze Netzwerk per VPN Zugriff hätte.

                    Bei Routen gibt es im Moment nur eine.

                    31072F1B-5026-4AB4-BBB2-DA006DC99239.jpeg

                    Wenn ich mich auf der fritte per VPN einlogge bekomme ich eine virtuelle ip 192.168.178.201

                    Samson71S Offline
                    Samson71S Offline
                    Samson71
                    Global Moderator
                    wrote on last edited by Samson71
                    #112

                    @saeft_2003
                    Ah ok. Mein VPN-Server ist ja quasi schon hinter dem USG. Daher kann ich mich nach dem Verbinden per VPN mit der gewohnten Kombi IP-Adresse:Port auf das gewollte Gerät verbinden. Ich habe dafür im Vorfeld, um an den VPN-Server zu gelangen, entsprechende Portweiterleitungen eingerichtet.
                    Ich nutze aber auch einen DynDNS Anbieter und nicht FritzVPN.

                    Markus

                    Bitte beachten:
                    Hinweise für gute Forenbeiträge
                    Maßnahmen zum Schutz des Forums

                    1 Reply Last reply
                    0
                    • S saeft_2003

                      Ich habe den usg jetzt an der fritte hängen. Alles läuft soweit, bis auf den VPN. Ich komme zwar auf die fritte aber nicht ins Netzwerk vom usg.

                      Ich denke das ich das in der firewall vom usg freigeben muss. Könnt ihr mir sagen wie genau?

                      dslraserD Offline
                      dslraserD Offline
                      dslraser
                      Forum Testing Most Active
                      wrote on last edited by
                      #113

                      @saeft_2003 sagte in Frage zu unifi USG hinter fritzbox:

                      Ich habe den usg jetzt an der fritte hängen. Alles läuft soweit, bis auf den VPN. Ich komme zwar auf die fritte aber nicht ins Netzwerk vom usg.

                      Ich denke das ich das in der firewall vom usg freigeben muss. Könnt ihr mir sagen wie genau?

                      wie oft brauchst Du den Link noch ? 🙄🤔😉

                      https://forum.iobroker.net/post/512660

                      S 1 Reply Last reply
                      1
                      • dslraserD dslraser

                        @saeft_2003 sagte in Frage zu unifi USG hinter fritzbox:

                        Ich habe den usg jetzt an der fritte hängen. Alles läuft soweit, bis auf den VPN. Ich komme zwar auf die fritte aber nicht ins Netzwerk vom usg.

                        Ich denke das ich das in der firewall vom usg freigeben muss. Könnt ihr mir sagen wie genau?

                        wie oft brauchst Du den Link noch ? 🙄🤔😉

                        https://forum.iobroker.net/post/512660

                        S Offline
                        S Offline
                        saeft_2003
                        Most Active
                        wrote on last edited by
                        #114

                        @dslraser

                        mhh berechtigte Frage... :cold_sweat:

                        Aber Danke. Ich lese es mir nochmal durch. Und frag dann wieder ;-)

                        Ne aber im Ernst ein großes :+1: an euch, mit der etwas Vorbereitung war die Umstellung gar nicht so wild.

                        1 Reply Last reply
                        0
                        • S Offline
                          S Offline
                          saeft_2003
                          Most Active
                          wrote on last edited by
                          #115

                          VPN geht jetzt, dass war etwas komisch, da die fritte meint meine virtuelle IP wäre 192.168.178.201 dabei ist die richtige 192.168.10.201. Nun habe ich das in der firewall angepasst und geht :-)

                          1 Reply Last reply
                          0
                          • S Offline
                            S Offline
                            saeft_2003
                            Most Active
                            wrote on last edited by
                            #116

                            Eine Frage habe ich noch: Wie kann ich überprüfen ob die config Datei funktioniert und der USG kein NAT macht?

                            Ich habe folgenden Befehl im Netz gefunden:

                            ip tables -t nat -L -n -v
                            

                            Dann bekomme ich folgende Ausgabe (sorry für die Bilder). Man sieht das über Nacht sich die Werte leicht erhöht haben. Ist NAT jetzt aus oder nicht?

                            IMG_3437.JPG
                            IMG_3434.JPG

                            Samson71S 1 Reply Last reply
                            0
                            • S saeft_2003

                              Eine Frage habe ich noch: Wie kann ich überprüfen ob die config Datei funktioniert und der USG kein NAT macht?

                              Ich habe folgenden Befehl im Netz gefunden:

                              ip tables -t nat -L -n -v
                              

                              Dann bekomme ich folgende Ausgabe (sorry für die Bilder). Man sieht das über Nacht sich die Werte leicht erhöht haben. Ist NAT jetzt aus oder nicht?

                              IMG_3437.JPG
                              IMG_3434.JPG

                              Samson71S Offline
                              Samson71S Offline
                              Samson71
                              Global Moderator
                              wrote on last edited by Samson71
                              #117

                              @saeft_2003
                              Per SSH ins USG und folgendes eingeben:

                              configure
                              show service nat

                              Markus

                              Bitte beachten:
                              Hinweise für gute Forenbeiträge
                              Maßnahmen zum Schutz des Forums

                              S 2 Replies Last reply
                              0
                              • Samson71S Samson71

                                @saeft_2003
                                Per SSH ins USG und folgendes eingeben:

                                configure
                                show service nat

                                S Offline
                                S Offline
                                saeft_2003
                                Most Active
                                wrote on last edited by
                                #118

                                @Samson71

                                Ok danke ich probiere es aus 👍

                                Samson71S 1 Reply Last reply
                                0
                                • S saeft_2003

                                  @Samson71

                                  Ok danke ich probiere es aus 👍

                                  Samson71S Offline
                                  Samson71S Offline
                                  Samson71
                                  Global Moderator
                                  wrote on last edited by
                                  #119

                                  @saeft_2003
                                  Habe gerade den alten Post wiedergefunden, der mir damals sehr geholfen hat
                                  https://community.ui.com/stories/b4330fae-4269-4e07-9438-7a070761d2e2#comments

                                  Interessant wird es ab Seite 2/3. Insbesondere die Hilfestellung des Users "V42".

                                  Markus

                                  Bitte beachten:
                                  Hinweise für gute Forenbeiträge
                                  Maßnahmen zum Schutz des Forums

                                  1 Reply Last reply
                                  1
                                  • Samson71S Samson71

                                    @saeft_2003
                                    Per SSH ins USG und folgendes eingeben:

                                    configure
                                    show service nat

                                    S Offline
                                    S Offline
                                    saeft_2003
                                    Most Active
                                    wrote on last edited by
                                    #120

                                    @Samson71 sagte in Frage zu unifi USG hinter fritzbox:

                                    @saeft_2003
                                    Per SSH ins USG und folgendes eingeben:

                                    configure
                                    show service nat

                                    Hier die Ausgabe. Die rule 5999 die ich angelegt habe erscheint hier, heißt das dass alles passt?

                                    
                                    saeft_2003@USG# show service nat
                                     rule 5999 {
                                         exclude
                                         outbound-interface eth0
                                         type masquerade
                                     }
                                     rule 6001 {
                                         description "MASQ corporate_network to WAN"
                                         log disable
                                         outbound-interface eth0
                                         protocol all
                                         source {
                                             group {
                                                 network-group corporate_network
                                             }
                                         }
                                         type masquerade
                                     }
                                     rule 6002 {
                                         description "MASQ remote_user_vpn_network to WAN"
                                         log disable
                                         outbound-interface eth0
                                         protocol all
                                         source {
                                             group {
                                                 network-group remote_user_vpn_network
                                             }
                                         }
                                         type masquerade
                                     }
                                     rule 6003 {
                                         description "MASQ guest_network to WAN"
                                         log disable
                                         outbound-interface eth0
                                         protocol all
                                         source {
                                             group {
                                                 network-group guest_network
                                             }
                                         }
                                         type masquerade
                                     }
                                    [edit]
                                    
                                    
                                    Samson71S 1 Reply Last reply
                                    0
                                    • S saeft_2003

                                      @Samson71 sagte in Frage zu unifi USG hinter fritzbox:

                                      @saeft_2003
                                      Per SSH ins USG und folgendes eingeben:

                                      configure
                                      show service nat

                                      Hier die Ausgabe. Die rule 5999 die ich angelegt habe erscheint hier, heißt das dass alles passt?

                                      
                                      saeft_2003@USG# show service nat
                                       rule 5999 {
                                           exclude
                                           outbound-interface eth0
                                           type masquerade
                                       }
                                       rule 6001 {
                                           description "MASQ corporate_network to WAN"
                                           log disable
                                           outbound-interface eth0
                                           protocol all
                                           source {
                                               group {
                                                   network-group corporate_network
                                               }
                                           }
                                           type masquerade
                                       }
                                       rule 6002 {
                                           description "MASQ remote_user_vpn_network to WAN"
                                           log disable
                                           outbound-interface eth0
                                           protocol all
                                           source {
                                               group {
                                                   network-group remote_user_vpn_network
                                               }
                                           }
                                           type masquerade
                                       }
                                       rule 6003 {
                                           description "MASQ guest_network to WAN"
                                           log disable
                                           outbound-interface eth0
                                           protocol all
                                           source {
                                               group {
                                                   network-group guest_network
                                               }
                                           }
                                           type masquerade
                                       }
                                      [edit]
                                      
                                      
                                      Samson71S Offline
                                      Samson71S Offline
                                      Samson71
                                      Global Moderator
                                      wrote on last edited by
                                      #121

                                      @saeft_2003 sagte in Frage zu unifi USG hinter fritzbox:

                                      Die rule 5999 die ich angelegt habe erscheint hier, heißt das dass alles passt?

                                      Korrekt. Ist ein USG 3P nehme ich an?

                                      Markus

                                      Bitte beachten:
                                      Hinweise für gute Forenbeiträge
                                      Maßnahmen zum Schutz des Forums

                                      S 1 Reply Last reply
                                      0
                                      • Samson71S Samson71

                                        @saeft_2003 sagte in Frage zu unifi USG hinter fritzbox:

                                        Die rule 5999 die ich angelegt habe erscheint hier, heißt das dass alles passt?

                                        Korrekt. Ist ein USG 3P nehme ich an?

                                        S Offline
                                        S Offline
                                        saeft_2003
                                        Most Active
                                        wrote on last edited by
                                        #122

                                        @Samson71

                                        Ja

                                        Samson71S 1 Reply Last reply
                                        0
                                        • S saeft_2003

                                          @Samson71

                                          Ja

                                          Samson71S Offline
                                          Samson71S Offline
                                          Samson71
                                          Global Moderator
                                          wrote on last edited by
                                          #123

                                          Dann sollte das passen. Beim USG 4Pro wäre es nämlich nicht eth0, daher die Nachfrage.

                                          Markus

                                          Bitte beachten:
                                          Hinweise für gute Forenbeiträge
                                          Maßnahmen zum Schutz des Forums

                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          606

                                          Online

                                          32.6k

                                          Users

                                          82.3k

                                          Topics

                                          1.3m

                                          Posts
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Login

                                          • Don't have an account? Register

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Home
                                          • Recent
                                          • Tags
                                          • Unread 0
                                          • Categories
                                          • Unreplied
                                          • Popular
                                          • GitHub
                                          • Docu
                                          • Hilfe