Frage
Antwort
Lösung
am 25.08.2026 14:37
Ich habe eine Vodafone Station im Bridge Mode, dahinter eine Unifi Dream Machine SE als Router mit einem 192.168.X.0/24 mit diversen Access Points.
Falls ich mal das Log der Vodafone Station sehen, oder einen Reboot ausführen möchte, versuche ich einen Zugang zu bekommen. Ich habe:
- die Unifi Dream Machine SE auf einem Port mit der Vodafone Station Port 2 verbunden
- Ein VLAN auf dem Unifi Port eingerichtet mit 192.168.100.2/24
Kurzzeitig erscheint in der Unify Console als angeschlossene IP die 192.168.100.1 (die Vodafone Station), verschwindet aber wieder direkt. Ein Ping auf die 192.168.100.1 funktioniert nicht.
- Ich habe zusätzlich eine Route Policy Masquerade für das Netz 192.168.100.0/24 eingerichtet, leider auch ohne Erfolg.
Kann es sein, dass die LAN Port 2-4 beim Bridge Mode gesperrt werden?
Danke
Gelöst! Gehe zu Lösung.
25.08.2026 14:43 - bearbeitet 25.08.2026 15:03
über den zweiten LAN Port funktioniert das nicht
nur über LAN 1
Um auf das Webinterface eines Kabelmodems (standardmäßig unter 192.168.100.1 erreichbar) hinter einem UniFi-Router zuzugreifen, müssen Sie eine zusätzliche IP-Adresse auf der WAN-Schnittstelle einrichten und ein entsprechendes Masquerading (SNAT) konfigurieren.
Anleitung für UniFi Network
IP-Alias auf der WAN-Schnittstelle hinzufügen
Das Modem antwortet auf 192.168.100.1. Ihr WAN-Port muss daher eine IP aus diesem Subnetz (z. B. 192.168.100.2) zusätzlich zu Ihrer öffentlichen IP besitzen.
Gehen Sie in Ihrem UniFi Controller zu den Einstellungen und fügen Sie der WAN-Schnittstelle eine sekundäre IP-Adresse / ein IP-Alias hinzu (192.168.100.2/24).
Masquerading / NAT-Regel erstellen
Navigieren Sie zu den NAT-Regeln (je nach Version unter Settings > Policy Engine > NAT oder Settings > Policy Table > Create New Policy > NAT).
Erstellen Sie eine neue Regel vom Typ Masquerade.
Interface: Wählen Sie Ihre WAN-Schnittstelle aus.
Destination IP: Tragen Sie die IP des Modems ein (192.168.100.1).
Speichern und aktivieren Sie die Regel
Auf das Modem zugreifen
Öffnen Sie im Browser die Adresse http://192.168.100.1. Der Datenverkehr wird nun korrekt über das WAN-Interface maskiert und an das Modem geleitet
25.08.2026 14:43 - bearbeitet 25.08.2026 15:03
über den zweiten LAN Port funktioniert das nicht
nur über LAN 1
Um auf das Webinterface eines Kabelmodems (standardmäßig unter 192.168.100.1 erreichbar) hinter einem UniFi-Router zuzugreifen, müssen Sie eine zusätzliche IP-Adresse auf der WAN-Schnittstelle einrichten und ein entsprechendes Masquerading (SNAT) konfigurieren.
Anleitung für UniFi Network
IP-Alias auf der WAN-Schnittstelle hinzufügen
Das Modem antwortet auf 192.168.100.1. Ihr WAN-Port muss daher eine IP aus diesem Subnetz (z. B. 192.168.100.2) zusätzlich zu Ihrer öffentlichen IP besitzen.
Gehen Sie in Ihrem UniFi Controller zu den Einstellungen und fügen Sie der WAN-Schnittstelle eine sekundäre IP-Adresse / ein IP-Alias hinzu (192.168.100.2/24).
Masquerading / NAT-Regel erstellen
Navigieren Sie zu den NAT-Regeln (je nach Version unter Settings > Policy Engine > NAT oder Settings > Policy Table > Create New Policy > NAT).
Erstellen Sie eine neue Regel vom Typ Masquerade.
Interface: Wählen Sie Ihre WAN-Schnittstelle aus.
Destination IP: Tragen Sie die IP des Modems ein (192.168.100.1).
Speichern und aktivieren Sie die Regel
Auf das Modem zugreifen
Öffnen Sie im Browser die Adresse http://192.168.100.1. Der Datenverkehr wird nun korrekt über das WAN-Interface maskiert und an das Modem geleitet
25.08.2026 19:56 - bearbeitet 25.08.2026 19:58
Danke,
es ist also nur der erste LAN Port aktiv? Ich kann nicht Beides parallel betreiben: Standard WAN auf einem LAN Port und das maskierte VLAN auf einem anderen Port?
Vielen Dank
am 25.08.2026 20:17
Im Bridge-Mode ist nur LAN 1 aktiv.
Gruß Kurt
am 25.08.2026 20:40
Und machen wir es kurz:
Das Webinterface der VF Station ist im Bridge Modus nicht erreichbar...
am 25.08.2026 21:07
Da der Thread als gelöst markiert wurde, mache ich hier dann ein Schloss dran.
Gruß Kurt