UDM Pro Wireguard VPN mit 2 ISP´s

Roman1210

Lieutenant
Registriert
Jan. 2012
Beiträge
537
Hallo,

ich habe folgendes Problem:

Ich habe jetzt 2 Internetanschlüsse, einmal Mobiles 5G(300mbit)und eine DSL Leitung(65mbit) mit fixer IP Adresse.

Mein DSL läuft über eine Fritzbox. und danach hängt meine UDM Pro wo beide Internetanschlüsse angehängt sind.

Mit dem mobilen 5 G versorge ich meine Wlan Geräte für Streaming downloads usw.

Mein DSL nutze ich für meine Server bzw Websites usw da es eine fixe Ip hat.

Nun zu meinem Problem:

Die Fritzbox weist meiner UDM Pro eine IPv4 Adresse zu die ich fixiert habe. Bevor ich meine 2te Internetleitung bekommen habe konnte ich bei der VPN Server konfiguration die externe IP als Gateway eintragen damit das VPN funktioniert und ich mich verbinden konnte.
Durch den zweiten ISP sagt er mir jetzt das er die öffentliche IP Adresse keinem WAN zuordnen kann und ich kann es manuell nicht einstellen somit bekomme ich keine Verbindung mehr.

Ich würde mir ungern einen extra Server für Wireguard aufsetzen wenn es die UDM Pro schon anbietet.

Hat jemand eine Lösung?

Danke
2024-02-22 22_55_31-Clipboard.png
 
Kling nach einem Software-Bug im User-Interface. Hast Du die Frage auch schon in der UniFi eigenen Community gestellt? Meine Vermutung, wenigstens eines der Interfaces braucht eine öffentliche IP-Adresse, daher:
A) FRITZ!Box durch DSL-Modem ersetzen … bekommst Du schon kostenlos​
B) FRITZ!Box PPPoE-Passthrough nutzen … hat aktuell Probleme​
C) 5G-Modem mit Bridge-Modus …

Wobei Du vermutlich den DSL-Anschluss für das VPN nutzen willst. Also dann Alternative A oder B. Wobei ich A und C anstreben würde allein schon wegen der Vermeidung von Doppel-NAT. Wenn Du die FRITZ!Box noch für Anderes nutzt wie zum Beispiel für Telefonie, dann in Alternative A die FRITZ!Box hinter die UDM Pro, also im Modus IP-Client …
Roman1210 schrieb:
Für Deutschland eine ungewöhnliche Geschwindigkeit. Daher sei mir die Rückfrage erlaubt, in welchem Land Du bist.
Roman1210 schrieb:
UniFi Dream Machine Pro (UDM-Pro)
Aus reiner Neugierde: Wozu überhaupt die als Internet-Router?
 
HI

Danke für deine Antwort,

norKoeri schrieb:
A) FRITZ!Box durch DSL-Modem ersetzen … bekommst Du schon kostenlos
Die Fritzbox ist das DSL Modem von meinem Anbieter.

norKoeri schrieb:
hab ich gemerkt, hatte es aktiviert aber machte keinen Unterschied

norKoeri schrieb:
Wobei Du vermutlich den DSL-Anschluss für das VPN nutzen willst. Also dann Alternative A oder B. Wobei ich A und C anstreben würde allein schon wegen der Vermeidung von Doppel-NAT. Wenn Du die FRITZ!Box noch für Anderes nutzt wie zum Beispiel für Telefonie, dann in Alternative A die FRITZ!Box hinter die UDM Pro, also im Modus IP-Client
Ja da der die fixe IP hat. Ich brauche die Fritzbox da es ja DSL ist und ich das nicht an die UDM anklemmen kann. Ich hab die UDM PRO als Exposed Host eingetragen in der Fritzbox. Mir ist die Friztbox selbst ein Dorn im Auge aber ich muss sie nutzen.

Ich hatte es mal geschafft wie ich nur DSL hatte, das er mir in der UDM die öffentlich IP neben der Fritzbox angezeigt hatte, ich weiss nur leider nicht ob das eine Einstellung war oder woran das gelegen ist das es geklappt hat. Dann habe ich zur UDM Pro gewechselt und jetzt zeigt er mir logischerweise nur noch die zugewiesene IPv4 an von der Fritzbox.


norKoeri schrieb:
Für Deutschland eine ungewöhnliche Geschwindigkeit. Daher sei mir die Rückfrage erlaubt, in welchem Land Du bist.
Sorry hatte ich vergessen zu erwähnen, bin aus Österreich. Es ist eigentlich eine 100mbit Leitung aber da ich zu weit vom Wählamt entfernt bin kommen nur so um die 65 an .

norKoeri schrieb:
ling nach einem Software-Bug im User-Interface. Hast Du die Frage auch schon in der UniFi eigenen Community gestellt? Meine Vermutung, wenigstens eines der Interfaces braucht eine öffentliche IP-Adresse, daher:
A) FRITZ!Box durch DSL-Modem ersetzen … bekommst Du schon kostenlos​
B) FRITZ!Box PPPoE-Passthrough nutzen … hat aktuell Probleme​
C) 5G-Modem mit Bridge-Modus …

Wobei Du vermutlich den DSL-Anschluss für das VPN nutzen willst. Also dann Alternative A oder B. Wobei ich A und C anstreben würde allein schon wegen der Vermeidung von Doppel-NAT. Wenn Du die FRITZ!Box noch für Anderes nutzt wie zum Beispiel für Telefonie, dann in Alternative A die FRITZ!Box hinter die UDM Pro, also im Modus IP-Client …

Für Deutschland eine ungewöhnliche Geschwindigkeit. Daher sei mir die Rückfrage erlaubt, in welchem Land Du bist.

Aus reiner Neugierde: Wozu überhaupt die als Internet-Router?

Die UDM ist ja nur mein Router bzw Firewall. Ich nutze sie zum Netzwerke segmentieren, zum Routen der beiden ISP´s in die verschiedenen Netze usw. Die Funktionen sind im Gegensatz zur Fritzbox natürlich deutlich mehr.
 
Roman1210 schrieb:
hatte es aktiviert aber machte keinen Unterschied
Missverständnis? Du musst dann die UDM-Pro die PPPoE-Einwahl machen lassen (falls Dein Internet-Anbieter überhaupt PPPoE macht). Falls Dein Internet-Anbieter keine Mehrfach-Einwahl erlaubt, muss in der FRITZ!Box selbst Blödsinn hinterlegt sein. Geht auch das nicht, bleibt nur Alternative A:
Roman1210 schrieb:
Ich brauche die Fritzbox da es ja DSL ist […]
Nicht wirklich. Was Du brauchst ist ein „DSL-Modem“. Jene Funktion ist in Deinem Kombi-Gerät „FRITZ!Box“ bereits enthalten. Allerdings nutzt Du auch noch deren Funktion „Router“. Du musst auf den Router verzichten und nur das/ein DSL-Modem nutzen. Das kann dann direkt an die UDM-Pro.
 
norKoeri schrieb:
Missverständnis? Du musst dann die UDM-Pro die PPPoE-Einwahl machen lassen (falls Dein Internet-Anbieter überhaupt PPPoE macht). Falls Dein Internet-Anbieter keine Mehrfach-Einwahl erlaubt, muss in der FRITZ!Box selbst Blödsinn hinterlegt sein. Geht auch das nicht, bleibt nur Alternative A:
Ok das müsste ich erfragen, das weiss ich nicht

Ich bilde mir ein das mein Anbieter eine Art Custom Firmware auf der Fritzbox hat, dass ich nicht alle Funktionen habe. ich hab zb diese hier

1708719573136.png


DHCP kann ich ausschalten aber dann hat die UDM halt eine fix vergeben IP von mir. Sollte es in der Fritzbox eine Option geben die Router Funktion zu deaktiveren? Ich hätte sie nämlich nicht gefunden.

unter Zugangsdaten Internet sieht es so aus

1708719860635.png
 
Roman1210 schrieb:
Sollte es in der Fritzbox eine Option geben die Router Funktion zu deaktiveren?
Mit der Funktion PPPoE-Passthrough kannst Du den Router in der FRITZ!Box umgehen. Die UDM-Pro muss dann von DHCP auf PPPoE umgestellt werden.
Roman1210 schrieb:
das müsste ich erfragen
Ausprobieren. Aber warum kein eigenständiges DSL-Modem?
 
norKoeri schrieb:
Mit der Funktion PPPoE-Passthrough kannst Du den Router in der FRITZ!Box umgehen. Die UDM-Pro muss dann von DHCP auf PPPoE umgestellt werden.
Ich habe es gerade getestet, die Fritzbox würde grünes Licht geben nachdem ich das PPPOE aktiviert habe mit den Verbingungstests allerdings bekommt eine UDM dann keine IP Mehr
1708722439199.png


vermutlich weil ich keine Zugangsdaten habe die ich eintragen kann da diese in der Fritzbox voreingestellt sind.

norKoeri schrieb:
Ausprobieren. Aber warum kein eigenständiges DSL-Modem?
wie ich nur einen Internetanschluss hatte hat es geklappt da hatte ich nur ein wan und da konnte ich meine fixe IP bei VPN eintragen und es hat funktionert. Jetzt wo ich 2 ISP´s habe get das nicht mehr eben wegen der Zuordnung. Denke du hast Recht und ich werde mir ein eigenes DSL Modem besorgen das ich dann in den Bridge Modus setzen werde damit es nichts tut ausser das Internet weitergeben

Danke für deine Bemühungen
 
Roman1210 schrieb:
ich werde mir ein eigenes DSL Modem besorgen das ich dann in den Bridge Modus setzen werde damit es nichts tut ausser das Internet weitergeben
Ein reines Modem ist von Haus aus Bridge. Es gibt auch keine Internetverbindung weiter, die Internetverbindung entsteht erst durch die PPPoE-Einwahldaten im tatsächlichen Router, der hinter das Modem geschnallt wird.
 
Danke für die Korrektur
 
Ja das mache ich sowieso danke dir
 
Zurück
Oben