Frage
Antwort
Lösung
am 06.10.2018 23:38
Hallo zusammen,
ich habe folgendes Ubiquiti Setup:
Vodafone Kabelmodem (Compal Gerät im Bridge Mode) <-> USG <-> Ubiquiti Unifi Switch
Das Port Forwarding funktioniert nicht und laut Ubiquiti Forum (und auch hier) haben viele ein Problem mit ds-lite gehabt und das umstellen lassen:
https://forum.vodafone.de/t5/Internet-Telefon-TV-%C3%BCber-Kabel/Umstellung-von-DS-Lite-Tunnel-zu-IP...
https://forum.vodafone.de/t5/Internet-Ger%C3%A4te/Umstellung-DS-Lite-auf-Dual-Stack/td-p/1523360
Kann mir wer weiterhelfen was ich tun muss, damit bei mir auch die Portfreigabe funktioniert?
Besten Gruß!
07.10.2018 03:11 - bearbeitet 07.10.2018 03:12
Im Bridge Modus bekommt dein angeschlossener Router (derzeit noch) eine öffentliche IPv4 - die Port-Forwarding-Einstellungen regelst du also alleine über die Oberfläche des Routers...
am 07.10.2018 03:17
Aber die oben zitierten Forenbeiträge besagen doch komplett was anderes? Ich habe alle Portforwardingeneinstellungen vorgenommen und ich komme einfach nicht durch. Selbst mit ausgeschaltetem Bridge Modus und dem Original Modem nicht.
am 07.10.2018 09:56
Nochml: Wenn der Bridge Modus aktiv ist, bekommst du an deinem Router eine öffentliche IPv4 zugewiesen und alle Portforwardings sind in deinem Router zu konfigurieren.
Es kann jedoch (nach Aktivierung über das Kundencenter) eine Zeit dauern, bevor der Leih-Kabelrouter in den Bridge-Modus wechselt. Du erkennst dies daran, dass das Gerät neustartet -und- sich die IPv4 am WAN-Interface deines nachgeschalteten Routers von einer 192.168.x.x auf eine öffentliche IPv4 ändert.
Generell gilt aber, dass bei Privatkundenanschlüssen nur DS-Lite geschuldet ist. Wenn du wirklich eine IPv4 zwingend benötigst, dann ist der sicherste Weg der Wechsel in einen Business-Tarif incl. Buchung der Option "Feste IP-Adresse" - dort ist die öffentliche IPv4 fester Vertragsbestandteil. Denn die von dir geschriebene (auf Kulanz basierende) Anpassung von Privatkundentarifen wird seit einiger Zeit nicht mehr vollzogen.
am 07.10.2018 13:07
07.10.2018 13:10 - bearbeitet 07.10.2018 13:11
Hi,
wenn der Bridge-Mode aktiv ist, wird aktuell kein DS-Lite geschalten, sondern das einzige am Leihrouter angeschlossene Gerät erhält eine öffentliche IPv4 Adresse und ist darüber aus dem Internet erreichbar.
Kontrolliere bitte nochmals die Port Forwarding Regel und auch die Firewalls der beteiligen Geräte.
Das hat dir aber reneromann alles schon geschrieben 😉
Gruß
am 07.10.2018 23:10
Hallo zusammen,
anbei in Bildern alle Port Forwarding und Firewall Regeln die ich gesetzt habe.
Ich verstehe es einfach nicht. Wenn die IP öffentlich wäre müsste ich sie ja auch anpingen können.
Auch laut https://www.yougetsignal.com/tools/open-ports/ ist alles zu.
am 08.10.2018 00:57
Erst einmal:
Ein Ping (ICMP Echo Request) hat nichts mit Portforwardings zu tun...
Weiterhin: Ich schätze, dass deine Firewall-Regeln in der falschen Reihenfolge sind. Normalerweise werden die mit geringerem Index zuerst ausgeführt - und erst wenn die nicht zutreffen, die danach.
Blöd nur, dass bei dir die "DROP ALL"-Regel vor den Weiterleitungsregeln steht - heißt: Die FW verwirft alles...
Und zur IP: Schau doch einfach mal, wie deine externe IP lautet und poste die ersten zwei Zahlen...
am 08.10.2018 07:41
Die Regeln werden standardmäßig gesetzt. Ich habe jetzt mal noch zwei Regeln davor gesetzt. Siehe Screener anbei.
Die IP startet mit 188.194.x.x