UniFi ist DRECK - Doppeltes NAT, Firewall, VPN, DMZ, WLAN

  Рет қаралды 49,339

Raspberry Pi Cloud

Raspberry Pi Cloud

3 жыл бұрын

Kauft lieber DAS amzn.to/37M6KuB
🚩 Shop: amzn.to/3zUhIva
Mein PC: bit.ly/3nJBeEV
Besten Dank an die Jungs von netmountains.de
IT-Dienstleistungen (Coaching, Training, Beratung, Einrichtung)
bit.ly/3b20wc5
██ MINI PCs für Proxmox / pfSense / OPNsense / Server ██
Preis-/ Leistungssieger: amzn.to/2S92wJC
Leistungskiller: amzn.to/3glDHlM
Bester & Billig*: amzn.to/3crj9a2
██ NAS Systeme für Zuhause oder im Büro ██
Meine Empfehlung: amzn.to/2T8Awpf
Für Zuhause: amzn.to/34TBGYD
Preis-/Leistungssieger: amzn.to/3gfiXvL
██ Mini Reise Router Empfehlungen ██
Günstigster: amzn.to/3vWo4HQ
Der Sieger: amzn.to/3puC9Ke
Anfänger geeignet: amzn.to/2TPgEYQ
🔔 Social Media 🔔
Spendiere mir doch einen ☕ bitte: www.buymeacoffee.com/schroede...
► Discord / discord
► Twitter / schroederdennis
► Webseite schroederdennis.de
► Mein Browsergame www.seekampf.de
Impressum bit.ly/3gfQANZ
*Alle Links zu Produkten oder Dienstleistungen sind Affiliate-Links und verändern in keinster Weise deinen zu bezahlenden Betrag, sondern unterstützen mich und den Kanal. Dafür #Danke

Пікірлер: 318
@RaspberryPiCloud
@RaspberryPiCloud 3 жыл бұрын
Ich habe diese vielen Kommentare erwartet. :D :D Natürlich soll das Video provokant wirken und auch rüber kommen. Doppeltes NAT lässt sich nun wirklich einfach lösen, aber wisst Ihr eigentlich wie viele Leute eben kein pppoe paththru oder Bridge Mode aktivieren können? Kabelmodem kaufen ist auch nicht so easy.. ;) Über das Thema Firewall lässt sich viel sagen, aber gut ist die nicht. Undurchsichtig und kaum überschaubar. Der Scope vom Gerät richtet sich weder an den Profi noch an den Homeoffice Laien. VPN einfach schlecht in die GUI integriert. DynDNS ist eine farse beim NAT... Und nochmal, das Video MUSS Provokant sein, damit Ihr euch damit auseinandersetzt. Denn die Meinung die ich vorab gehört habe, spiegelt genau die Kommentare ab. Der eine ist sehr zufrieden, der andere eben nicht. Jetzt mal abwarten, es kommen noch ein paar Videos zum Thema. Kuss :-* Mädels*innen
@sebastianfreund
@sebastianfreund 3 жыл бұрын
Es gibt einen gehörigen Unterschied zwischen Provokation und unqualifizierter Kritik. Niemand kritisiert hier Provokation. Aber wenn der Inhalt einfach schwach ist, kann man das durchaus kritisieren. Du hast einige Dinge nicht provokant, sondern einfach falsch dargestellt. Das einzig provokante war vielleicht die Wortwahl. Und darauf beziehen sich die meisten kritischen Kommentare. Und was hat doppeltes NAT jetzt grundsätzlich mit Ubiquity zu tun? Das verstehe ich immer noch nicht.
@Bogomil76
@Bogomil76 3 жыл бұрын
@@sebastianfreund yup, gut zusammengefasst!
@dennisdistrict6205
@dennisdistrict6205 3 жыл бұрын
Gibts denn ne Möglichkeit die dream machine pro mit ner richtigen firewall zu kombinieren? Doppeltes nat fällt bei mir bis dato weg durch ein modem aber mit ner pfsense wäre dieses ja wiederrum vorhanden… jemand ne idee? Dream machine pro + firewall kombination?
@andreasl4320
@andreasl4320 3 жыл бұрын
Kann das teilweise bestätigen. Habe einen AC Pro und einmal eingerichtet läuft das Teil, aber die Software ist.... updates zerschiessen mir die Config und man kann auf ein Mal keine SSIDs ändern. Also besser bei der alten Version bleiben. Wenns läuft, dann läuft es. Habe mir auch den Edgerouter X geholt und der war gestern am überhitzen. Ständig Aussetzer gehabt bei Sat-IP. Wenn ich HardwareNAT aktiviere, wird er sogar noch heißer. Ein Wärmeleitpad unter der Platine hat dann Besserung verschafft.
@sebastianfreund
@sebastianfreund 3 жыл бұрын
@@mathiasbossmann6323 Danke für Deinen Praxisbericht. Deckt sich mit meinen Erfahrungen. Ich habe doch (in einem anderen Post) geschrieben, dass ich Ubiquity nicht loben werde, für das was sie da abliefern. UniFi ist meiner Ansicht nach, nicht für den professionellen Einsatz tauglich. Aber diesen Sachverhalt kann man auch fundiert und nicht so pauschal begründen. Insofern ist meine Kritik kein Schönreden von Ubiquity, sondern die Bitte nicht nur Provokation der Provokation wegen zu bringen, sondern die angebrachte Kritik an UniFi auch als ernstzunehmend darzustellen. Beispiel: Das Doppel-NAT und alle Folgen Ubiquity anzulasten ist schlicht falsch. Für solche Topologien ist UniFi eben nicht gebaut, aber es ist kein Fehler des Produktes. Ebenso die Default-Policy der FW. Ubiquity hat sich eben für den Allow-All-Ansatz entschieden. Wahrscheinlich weil sie meinen, dass es so besser ist. Es geht mir also nur darum, bei aller Notwendigkeit zur Provokation, die sachlich korrekten Grundlagen nicht zu verlassen.
@Amerigus
@Amerigus 3 жыл бұрын
ab 09:40 - 11:40 sorry, das ist ein großes Eigentor. Es wird offensichtlich, dass du mit dem Thema Firewalling etwas überforderst bist. Interface IN/OUT != Firewall IN/OUT
@BerziOnline
@BerziOnline 2 жыл бұрын
Also ich bereue es tatsächlich auch auf unifi umgestiegen zu sein, aber ich stimme deinem Kommentar hier komplett zu, er hat das System von Accesslists oder Firewalling grundlegend nicht begriffen.
@martinbernsteiner6828
@martinbernsteiner6828 3 жыл бұрын
nicht wirklich ernst zu nehmen was Du da so von Dir gibst - schade um den den Traffic der da rübergelaufen ist.... @Netzwerkfreunde - Ubiquiti ist eine solide Möglichkeit ein sehr stabiles und professionelles WLAN zu betreiben das auch "leistbar" ist....
@alexm.3806
@alexm.3806 3 жыл бұрын
Das mit dem NAT is Käse. Wenn man eine UDM holt, braucht man ein Modem / ISP Router im Bridge mode. Das side to side VPN hatte ich noch nicht probiert, was aber auch schon in Foren steht, unterstreicht das. Das mit dem WLAN ist ne Einstellungssache, mach die automatische Optimierung raus und stell es von Hand ein. Dann klappts auch mit dem WLAN. Wo du jetzt (wie viele KZbinr) keinen Punkt hattest: IPv6 mach mal Firewall regeln, wenn sich Prefixe regelmäßig ändern, mach mal Portfreigaben mit IPv6, usw. Ich hab da noch keinen Router gesehen, der das IPv6 anständig hinbekommt. Entweder ist es Home-Käse, wie die Fritzbox, wo man keine Regeln einstellen kann oder es geht so halbgar wie bei der UDM oder superspezial wie bei Mikrotik.
@Trackhe
@Trackhe 2 жыл бұрын
Was IPV6 Angeht fand ich die Fritz.box händelbar, doch die UDM ist einfach nur zum Kotzen was dass angeht. Voe nehm Jahr musste ich noch per CLI die Route fürs internet selbst eingeben zum WAN Interface. Auch andere Dinge wie Magenta / Internet TV (Setupboxen) bzw Multicast v3 traffic mega fürn arsch. BGB Routing nicht vorhanden usw. Dyndns aktuallisiert die IP trotz nachhilfe manchmal nicht. Reagiert einfach nicht auf IP Änderungen. Die Büchse bekommt ja oft nicht einmal mit dass sie offline ist. Also erst nach 30 Minuten oder so.. Am ende des Tages, Solutions: WLAN as you said, automatic off und Manuell einstellen, für Multicast. UDM auf Version 11 Updaten, gibts seit einigen Tagen, und podman mit denn UDM KernelTools usw installieren, siehe github. Dyndns, kann man perfekt anpassen, nur habe ich da noch keine lösung dafür dass die UDM ein IP change ignoriert. IPV6, mit vielem rumprobieren funktionierts. aber sowas wie Portfreigaben etc wahrscheinlich nur über scripte und api zugriffe möglich, fals vorhanden. Und Wireguard vermisse ich auch. Die UDM ist halbfertiger müll. Zumindest Softwaretechnisch. Aber auch der 8Port switch mit der 1Gbit Kapazität einfach zum brechen schlecht.
@alexm.3806
@alexm.3806 2 жыл бұрын
@@Trackhe Ein paar Sachen kann ich mangels Tarif nicht testen / nachvollziehen. man muss aber ein bisschen unterscheiden, was man da vergleicht. Die Fritzbox macht ein Netzwerk auf und hat eine sehr rudimentäre Firewall. Diesen stand bekomme ich mit Unifi auch abgebildet, das war's aber auch (ein Netzwerk, allg. Blockregeln auf Portbasis) Das mit dem IPv6 renumbering problem wurde behoben, hier waren hart 24std leastime im code hinterlegt, weshalb der das ungültige Prefix versucht weiter zu nutzen, obwohl es der Provider für ungültig erklärt hat. Ich habe kein Telekom IP-TV und damit auch nicht das Problem. Ich finde es aber auch unglücklich gelöst, da es damit ja nicht nur bei Unifi probleme gibt, wenn das Netzwerk etwas "bunter" und größer wird. IPv6 hat ein grundsätzliches Problem: wenn ich ein IPv4 Netzwerk habe, kann ich alles machen. IPv6 ist immer on top und bietet (stand heute) keinen Mehrwert. Habe ich beide Stacks am laufen, habe ich immer doppelte Arbeit, für das selbe Ergebnis. Es verschiebt sich aber die Trennlinie der Zuständigkeiten: bei IPv4 ist es dir egal, welche IP der Router hat, solange der DYNDNS stimmt. Der Rest vom Netzwerk ist statisch und du entscheidest, wie es in deinem Netzwerk aussieht. Bei IPv6 ist das nicht mehr so. Du bekommst ein Prefix, das der Router auf die bestehenden Netze verteilt und sich die Geräte dann selbst ihre IPv6 Adressen bilden. Ändert sich nun dieses Prefix vom Provider, dreht es dein Netzwerk auf links, da alle Adressen ihre Gültigkeit verlieren. Wenn das einzelne Geräte nun nicht auf die Kette bekommen, verlieren diese dann ihre Verbindung oder fallen auf ipv4 zurück. Das ist aber ein konzeptionelles Problem von IPv6, den Providern mit dynamischen Prefixen und Datenschutzthemen, über die nie einer richtig nachgedacht hat. Über das VPN kann man sich streiten, ich habe Wireguard über einen Raspi laufen und hatte auch schon openvpn über eine Synology am start. Mir fehlt das in der UDM jetzt nicht so wirklich. bei dem 8port Switch: ich hatte vorher eine UDM Base und die kleinen 8port Switche mit 60WPoE. Was mich gestört hat, war der Flaschenhals beim InterVLAN routing, da alles durch den 1Gbit Port der UDM Base musste und die UDM keine Ports verlinken kann. Also hab ich mit eine UDM Pro und einen Pro switch gekauft und ein 10gbe DAC Kabel zugelegt. Also nein, ich wäre im leben nicht auf die Idee gekommen, den eingebauten 8Port Switch zu verwenden.
@lostintechnology1851
@lostintechnology1851 2 жыл бұрын
@@alexm.3806 Guter Beitrag... Das Intervlan Routing Thema ist wenn man den Switch auf der UDMPro Nutzen will immer noch ein Flaschenhals
@ChristofHurst
@ChristofHurst 2 жыл бұрын
Die FW Regeln gibt es und sind nicht editierbar, weil du die Netzwerke als Corporate erstellt hast. Damit sind sie untereinander frei und müssen restriktiert werden, wenn das gewünscht ist. Wenn man Guest wählt als Modus, sind sie geschützt, bzw. es werden wieder (nicht editierbare) Regeln hinzugefügt. Mit etwas mehr Ruhe und objektiverer Herangehensweise wäre das Video informativer geworden.
@stefansiegenthalerch
@stefansiegenthalerch 3 жыл бұрын
Ich halte dich für sehr kompetent und du magst auch ein lustiger Typ sein. Aber hier fehlt dann doch fachliche Substanz. Double NAT liegt primär daran, dass du den ISP Router offenbar nicht in den Bridge Mode versetzen kannst. Da kann Ubiquiti nix für. Komisch ist auch, dass du in deinen letzten Videos das Unifi System sehr gelobt hast. Sooooo schlimm kann das ja jetzt auch nicht sein, dass du dermassen krass die Meinung änderst. Und lass doch die genervte Flucherei. Das verscheucht dir unnötig User. Schade für deinen sonst so lockeren und witzigen Kanal. 👍 Verstehe mich nicht falsch: ich nutze Ubiquiti seit fast 10 Jahren. Es ist nicht alles toll, aber es ist sehr vieles sehr gut und primär seeeeeeehr stabil.
@vogtm
@vogtm 3 жыл бұрын
Also zu seeehr stabil habe ich unlängst andere Erfahrungen bei mehreren Kunden gemacht. Es gab im letzten Halbjahr eine FW Version (4.3.28), die lief alles andere als stabil und die APs haben zufällig disconnected. Die waren nur durch manuellen PoE power cycle wieder zum Leben zu erwecken. Die Controller haben auch einfach aufgehört die Alerts zu verschicken, bis ich herausgefunden habe dass ich die Settings im neuen UI anpassen muss. Ich hoffe jetzt mal, das wird wieder besser…
@digital-experiance2390
@digital-experiance2390 2 жыл бұрын
Sieht auch eher nach einem Rachevideo aus.
@alexf2667
@alexf2667 Жыл бұрын
@@vogtm Die Changelog, und dazugehörigen posts im Forum sind da immer sehr gut.
@vogtm
@vogtm Жыл бұрын
@@alexf2667 Im Forum hatte es schon viele Beiträge dazu, wenn ich mich recht erinnere. Unifi hatte mit diversen Bugs zu kämpfen. Aktuell laufen meine Unifi-Umgebungen ziemlich stabil. Ich habe Installationen mit erheblich teureren APs, die auch nicht immer stabil laufen 😉
@Glatze603
@Glatze603 2 жыл бұрын
Hi Dennis, zum besseren Verständnis "LAN eingehend" bedeutet, dass AUS SICHT DER UDM Traffic aus dem LAN in die UDM eingeht und logischerweise für andere Netzwerke bestimmt ist. LOCAL gibt es z.B. in der OPNSense auch, wenn man in einer FW-Regel als Destnation "This Firewall" angibt.
@ronnybluthgen9906
@ronnybluthgen9906 3 жыл бұрын
Oh man, wenn man zwei Router nimmt, dann muss man sich nicht über doppeltes NAT aufregen! Das wäre bei jeden anderen Router auch nicht anders. Man kann das „Nating“ auch bei allen UniFi-Routern ausschalten. Leider geht das nicht über die Oberfläche… Und dass du bei deinem Dyndns-Dienst nur die interne IP deines Routers hinter dem Router siehst liegt im Übrigen auch am Doppel-NAT!
@olafmaa7170
@olafmaa7170 2 жыл бұрын
Moin Dennis, ich habe den DrayTek Vigor 130 als Modem im Bridge Mode vor die UDM Pro gehängt, um doppeltes NET zu umgehen. Funktioniert auch soweit. Ich möchte den Controller jedoch über die Cloud aufrufen. Könnte man theoretisch den Rechner mit WAN 2 (eingestellt auf DHCP) verbinden, um so auf den lokalen Controller der UDM zugreifen zu können?
@mn26826
@mn26826 3 жыл бұрын
Hmm. Für mich ist in deinem Video heute etwas zu viel clickbaiting ("UniFi ist Dreck") und Schwarzweiß-Malerei dabei. Bei der UDM handelt es sich halt um ein All-In-One-Gerät, also ist es schonmal eine Kompromisslösung - wie 'ne Fritzbox. Ich persönlich benutze im beruflichen Umfeld auch pfSense als Firewall/VPN-Gateway und UniFi für Switches und WLANs. Das Ganze für mehrere Standorte und dafür funktioniert UniFi tadellos. Man darf auch nicht vergessen, dass es sich um Geräte mindestens für das Small-Business-Geschäft handelt, d.h. deine Aussage, dass da auch mal jemand dran sitzt, der keine Ahnung hat, ist meiner Meinung nach falsch - das sind keine Consumer-Produkte. LAN-In/Out ist wohl einfach nur anders definiert, als wir das von pfSense kennen. Ist aber einfach eine Frage der Definition. LAN-In sind die Anfragen der LAN-Geräte an andere Netzwerke, so wie es da halt steht. pfSense definiert es halt genau anders herum. Würdest du jahrelang UniFi genutzt haben und jetzt 'ne pfSense aufsetzen, wärst du genauso irritiert ;) Aber auch ich möchte hier nicht zu sehr schwarzweiß schreiben - UniFi macht nicht alles richtig bzw. nicht alles gut. Controller-Updates waren z.B. teilweise die Hölle in den letzten Monaten - hatte ich zum Glück vor dem Ausrollen schon gelesen und brav gewartet. Die Sache mit der per default offenen Firewall fand ich allerdings auch befremdlich - hätte ich anders erwartet. Dass Wireguard bei einem 400 EUR-Gerät nicht dabei ist fand ich dann aber auch das schwächste Argument. Selbst wenn die Kiste 4000 EUR kostet kannst du es dem Hersteller nicht vorwerfen, dass die Software/Technik deiner Wahl nicht dabei ist - es wurde dir ja auch nicht versprochen.
@mario_6626
@mario_6626 2 жыл бұрын
Welche Hardware hast Du für die PFSense? Die "oofizielle" hardware ist mir zu teuer.
@dennisdistrict6205
@dennisdistrict6205 3 жыл бұрын
Kannst du mal ne anleitung machen wie du die udm pro als firewall richtig konfigurierest? Auch wenn sie dir nicht gefällt ? Ggfl. Auch als dmz
@kekzmobile
@kekzmobile 3 жыл бұрын
Also, wer das vermeintliche "Problem" mit doppeltem NAT nicht gelöst bekommt, sollte vllt. auch besser bei dem Providerrouter bleiben. Einfach ein Modem (anstelle Router) dran oder nen passender Router mit Bridge-Modus. So machen es eigentlich alle, die ich kenne und eine USG oder UDM einsetzen. Ich ebenso. EDIT: Die WAN-IP für DynDns kann nur dann korrekt angezeigt werden, wenn wie oben beschrieben eingesetzt wird. So funktioniert jeder Router der Welt, der kein Modem integriert hat, nicht bloß die Unifi Kisten. Oh weh... weiter schaue ich besser gar nicht mehr. Das Video erweckt den Eindruck einer Verantwortungsverschiebung aus Unkenntnis. Nichts für Ungut ;-)
@Trackhe
@Trackhe 2 жыл бұрын
Man könnte als Anbieter nen Service zur verfügung stellen (als option, behind nat, oder so) der die UDM den service Server anpingen lässt, um die Internet Gateway IP heraus zu finden. Aber dass wäre ja innovativ.
@ElNadaInLada
@ElNadaInLada 2 жыл бұрын
@@Trackhe Ich bevorzuge appliances die nicht von Haus aus nach Hause telefonieren und ich glaub das sehen die meisten Admins ähnlich. Es gibt einfach zwei verschiedene Zielgruppen für solche Produkte. Gruppe 1 will alles möglichst einfach eingerichtet haben, am besten per GUI und Hintergrundprozesse wie dns-resolver sollen einfach so in ner standardconfig bereits vorhanden sein Gruppe 2 will höchstmögliche Kontrolle über alle Aspekte und kriegt nen Anfall wenn sie n halben Tag iwas bugfixen müssen was nur daran liegt dass irgendein consumer-device meinte es ja besser zu wissen als der Netzwerk-Admin selbst. Ubiquiti versucht iwie die Synthese dieser beiden Gruppen hinzubekommen und naja, - dann können halt qua Natur der Sache nicht alle maximal zufrieden sein.
@speedbox67
@speedbox67 3 жыл бұрын
Ich schaue deine Videos ja wirklich gerne, und ich verzeihe dir auch viele Dinge (rülpsen etc) aber das hier ist wirklich schlecht. Fachlich nicht ok, grammatikalisch sehr bedenklich.Hat Unifi dich geärgert, oder was ist los ?
@RaspberryPiCloud
@RaspberryPiCloud 3 жыл бұрын
Es war einfach mal an der Zeit manche Dinge die einem an den Unifi Geräten nicht passen anzusprechen. Und ja, mein Rage Mode musste dabei auf 100% aufgedreht werden. Es kommen weitere Video wo eben genau die APs noch gelobt werden. Aber les die Kommentare.. viele berichten 1zu1 das selbe. die FW ist einfach Misst.
@speedbox67
@speedbox67 3 жыл бұрын
@@RaspberryPiCloud Ich bin ja bei einigen Dingen vollkommen bei dir, aber bitte nicht so.
@dirkzeeden9035
@dirkzeeden9035 2 жыл бұрын
Ich bin ein Fan von klaren Worten, aber es sollte fundiert sein. Das Nat Problem konnte ich leicht lösen. Der Aufbau des Regelwerks für Firewall Regeln ist üblich, zumindest bei dem Enterprise System das ich für eine globale Nutzung kenne.
@escape21onu2be
@escape21onu2be 3 жыл бұрын
Das Zauberwort, um doppeltes NAT abzustellen, heißt "Bridgemode". Damit wird das WAN Interface direkt an einen LAN-Port durchgeleitet. Das kann sogar der billigste Router von egal welchem Provider. Der spielt dann nur noch Modem und das USG macht den Rest.
@Richard-ox8uk
@Richard-ox8uk 3 жыл бұрын
Also bei mir geht DynDns ohne Probleme 😅
@martinbernsteiner6828
@martinbernsteiner6828 3 жыл бұрын
kann mich nur anschließen - wenn man weis wie's gehört ist das easy...
@Daniel-nm9rm
@Daniel-nm9rm 3 жыл бұрын
Dein Doppel Nat Problem kannst du einfach mit pppoe passthrough am Router umgehen.
@RaspberryPiCloud
@RaspberryPiCloud 3 жыл бұрын
Können viele aber mit ihren Drecksroutern nicht machen
@svenmichelsde
@svenmichelsde 3 жыл бұрын
@@RaspberryPiCloud dann ist das aber ein Problem des Routers und nicht von Ubiquiti. Die UDM macht genau das wofür sie da und konzipiert wurde. Wenn man die äußeren Parameter ändert, muss man sich nicht darüber aufregen dass etwas nicht mehr funktioniert. Und wer mehrere hundert oder gar tausend Euro für Netzwerk Equipment ausgibt, sollte das Geld für ein ordentliches Modem bzw irgendeine Bridge auch haben. Ein Sportwagen fahre ich ja auch nicht mit Pflanzenöl.
@BrucyJuicy
@BrucyJuicy 2 жыл бұрын
@@svenmichelsde besser hätte es man nicht sagen können
@marcellipp282
@marcellipp282 2 жыл бұрын
@@svenmichelsde die UDM Pro wurde gebaut wofür sie konzipiert wurde :D :D die UDM Pro hat 2 WAN Eingänge und ist nicht in der Lage, dass VLAN 1 nur an WAN 1 hängt und VLAN 2 an WAN 2 hängt und beim Ausfall einer der beiden WAN Anschlüsse sollen alle VLans über das noch zur Verfügung stehende WAN gehen. MÜLL
@simonnu6114
@simonnu6114 2 жыл бұрын
Kannst Du das näher erklären? Ich hab in letzter Zeit Probleme mit dem Netzwerk. Ubiquity war früher top. Seit ich ein Netgear Switch dazwischen habe, läuft es nicht mehr 🙄
@helije6
@helije6 3 жыл бұрын
ich werde demnächst neue Netzwerk bei mir Zuhause aufbauen und ich bin immer noch nicht sicher, welche System (Unifi, Microtik, ...), welche Komponente,... es wäre interessant, dein Netzwerk Aufbau Zuhause zu sehen. Welche Komponente hast du in Betrieb? Vielleicht eine Idee für nächstes Video, oder nur Antwort?
@Plastikman99
@Plastikman99 3 жыл бұрын
Ich stehe an genau dem gleichem Punkt
@Daniel-nm9rm
@Daniel-nm9rm 3 жыл бұрын
Zwischen den beiden ist definitiv ubiquiti zu bevorzugen. Mikrotik ist beim Thema WLAN leider 5 Jahre veraltet( AC Wave 2/Wifi6 (MU-MIMO, Beamforming und Bandsteering) sind nicht vorhanden oder angekündigt, schlecht Reichweite und Bandbreite sind die Folge. Dazu kommt das Mikrotik eher an professionelles Publikum gerichtet ist. Mit Mikrotik kann man zwar wirklich alles machen was man kann/will. Jedoch braucht man dazu einen mehrtägige Schulung und Jahre Erfahrung um "einfach" etwas umzusetzen. Ubiquiti ist für SOHO (Small Office/Home Office) die beste Wahl. Man bekommt sehr gut Software und Hardware die man mit "normalen" Anforderungen schnell und einfach einrichten kann ohne eine "Experten" zu sein.
@helije6
@helije6 3 жыл бұрын
@@Daniel-nm9rm mit USG, Cloud Key? Unifi APs sind sowieso beste am Markt gerade. Mit oder ohne FB?
@Daniel-nm9rm
@Daniel-nm9rm 3 жыл бұрын
@@helije6 kommt ganz auf deine Bedürfnisse an. Falls du nur Gutes WLAN brauchst reichen schon die Accesspoints und der Kontrollen auf deinem Handy oder win/Linux Rechner. Der Key ist kein Muss, der Controller muss auch nicht 24/7 laufen. Nur ganz nett falls der Rechner nicht konstant laufen soll und man Monitoring und unifi Cloud nutzen will. Zur usg und Key würde ich eh nicht mehr raten. Da bekommt man mit der Dream Machine pro deutlich mehr für das Geld. Da hat man auch Möglichkeiten von vlans und protect ( Videoüberwachung)
@sandromakemusic
@sandromakemusic 3 жыл бұрын
Schnukki, wenn du dich für ein Doppelnat entscheidest, dann selbst schuld. Es gibt ja auch Möglichkeiten die UDM mit einem einfach Modem zu betreiben. Man nehme z.B. eine draytek und ppp macht dann die UDM. Somit kein doppeltnat und alles schick. Wer zuhause die Eierlegendewollmilchsau weiterhin nutzen will, der braucht eigentlich nur noch den Switch und fertig.
@manuelthallinger7297
@manuelthallinger7297 3 жыл бұрын
Ja, Draytek in Österreich, wo es Routerzwang gibt und dir nicht einfach mal einen eigenen Router hinstellen kannst ;)
@RaspberryPiCloud
@RaspberryPiCloud 3 жыл бұрын
Ist im Moment alles ausverkauft. Und ja 20x schon gesagt, für viele auch einfach keine Option das wechseln des Routers oder haben nicht die möglichkeit. Gerade Kabelmodems gibt es kaum.
@nichtdafuer
@nichtdafuer 3 жыл бұрын
Doppel NAT ist dann zwar behoben, aber Magenta TV funktioniert nicht mehr richtig. In dem Fall muss man dann wohl eine der Pillen schlucken. Entweder oder…
@sebastianfreund
@sebastianfreund 3 жыл бұрын
Puh … dieses Video strotzt vor Fäkalsprache und da muss mich leider einigen Kommentatoren hier anschließen, leider auch wenig Sachverstand. Angefangen beim Doppel-NAT-Fail (fast ein Fremdschämmoment), über die Schwierigkeiten, die FW-Interfaces zu verstehen (eigentlich ganz einfach), die grundlose Kritik an der FW-Basis-Konvention und die substanzlose, pauschale Kritik - oder sollte ich Gejammer sagen? - was angeblich instabiles WLAN angeht. Ein bisschen weniger „Schei*e“ und „verf***t“, stattdessen die Zeit in Recherche investiert, hätte Dir besser zu Gesicht gestanden.
@sebastianfreund
@sebastianfreund 3 жыл бұрын
Versteh mich nicht falsch: Es gibt einiges zu kritisieren an Ubiquity. Aber das sollte fundiert und sachlich passieren.
@RaffiOl
@RaffiOl 3 жыл бұрын
Man sollte keine Videos machen, wenn man noch total abgenervt ist. Wortwahl ist unterirdisch, teilweise etwas arrogant deinen Zuschauern gegenüber ("Dann kommen wieder welche...") Firewallreglen machen schon Sinn (in/out plus local in/out). Dieses Video zu gucken macht keinen Spaß. Finde deinen Kanal trotzdem gut,
@JMGIT
@JMGIT 3 жыл бұрын
Ich möchte eben ansprechen, dass diese Problematiken nicht nur in diesem Video ersichtlich sind....das ist sehr schade, da derr Herr eigentlich recht versiert ist.
@_TBL_
@_TBL_ 3 жыл бұрын
da hast Du vollkommen recht. Daher Router in den Bridgemode versetzen. Bei AVM geht das einfach. Wenn es im Menü nicht verfügbar ist, einfach ein Backup der Config machen. Die Config wird von der Box als Textdatei gespeichert. Diese kann per Editor geändert werden. Der Prüfcode kann mit einem frei verfügbaren Tool neu berechnet werden, damit die Box beim zurück spielen vom Backup keine Fehlermeldung zeigt. Habe ich mit DSL 7590 und Kabelmodem 6490 getestet. Dahinter ein IPS/IDS System oder Firewall wie IPFire, Endian, pfSense. Daran ein Switch und Accesspoint für WLAN. Kostet weniger, läuft 100000 Mal besser. Für Telefonie nehme ich eine 3CX, welche für Privat kostenlos ist. Ein Virtualisierungshost haben eh schon viele am Start. Egal ob Proxmox oder Unraid (ich weiß, den magst Du nicht). Updates hat man dann auch gut im Griff und weniger Sicherheitslücken als bei den ganzen proprietären Schrott. Wir haben heute 4K TV und Flachbildschirme. Da würde auch keiner mehr auf die Idee kommen und analog wandeln. Warum wird IP Telefonie wieder auf analog gewandelt. Das gehört gesetzlich verboten / abgeschafft. Ein IP Telefon provisioniert sich je nach Anlage automatisch. Eine Fritzbox hat eine Firewall, die eigentlich keine ist. Sie beherrscht nur TCP und UDP. Was ist mit http3 / quic ? Was ist mit TCP / UDP hole punching oder den anderen Protokollen? Wer ein DualStack Anschluss mit IPV4 und IPV6 hat, kann keine vernüntigen Regeln erstellen. Wenn sich der IPV6 Präfix nach einer DSL Neueinwahl ändert, sind die Regeln nicht mehr aktiv. Haben hier die GL.iNet Router für 20€ nicht sogar eine bessere Firewall?
@manuelthallinger7297
@manuelthallinger7297 3 жыл бұрын
Dann mach mal bitte eine vernünftige Anleitung dafür. Mit der 6490 hatte ich bisher nichts funktionierendes gefunden
@_TBL_
@_TBL_ 3 жыл бұрын
@@manuelthallinger7297 gut möglich, dass es auch keine Anleitung gibt. Für mich als IT-Sicherheitsforscher war das 5 Minuten Arbeit nach der quick and dirty Methode. Backup der Config erstellt und mit Editor bearbeitet. Steht alles im Klartext drin. Den neuen Hashwert habe ich mit einem Tool berechnet, welches es im Netz frei gibt. Bei meinem Internetprovider hat dies funktioniert. Jeder Provider wird hier jedoch sicher Unterschiede haben. In jedem Fall muss man das provisioning verhindern, damit der Provider die Settings nicht wieder überschreibt. Dies passiert direkt nach dem Sync. vom Kabelmodem über DHCP oder TFTP über ein zusätzliches Interface. Eine gekaufte 6490 bekommt nur eine IP Adresse (öffentlich) Eine Provider Box bekommt über ein zusätzliches Interface in der Config eine weitere Management IP Adresse. Diese braucht man nicht. Bei einigen Providern muss man evtl. das Branding auf AVM umstellen. Ich meine dies ging über adam2. Telnet gibts bei Kabelmodems nicht. Ich habe schon seit vielen Jahren kein Kabelmodem mehr, sondern ein FTTH Anschluss. Ob diese Methoden mit der Aktuellen FIrmware / Hardware noch möglich sind, kann ich nicht sagen. Damals war es auch nicht möglich sich selber ein Kabelmodem zu kaufen und ich wollte unbedingt ohne double nat meinen eigenen Router nehmen. Nach der Änderung habe ich beim Provider angerufen und behauptet, dass mein Internet nicht mehr funktionieren würde. Die meinten an der Hotline, dass sie die Box nicht erreichen können und ich ein Werksreset machen sollte. Dadurch hatte ich die Bestätigung, dass meine Änderung richtig waren. Ich hatte nur noch eine öffentliche IP über einen vorher definierten LAN Port. Also wie bei einem normalen Kabelmodem. Heute sind Provider verpflichtet auch Kundeneigene Modems im System zu hinterlegen. Insofern würde ich eh empfehlen ein aktuelles Kabelmodem zu kaufen und die Provider Box im Schrank zu lassen, als Backup. Spart man sich u.U. viel Ärger, denn die Box ist und bleibt bei den meisten Anbietern Eigentum des Providers.
@sebcodes
@sebcodes 2 жыл бұрын
Moin, kannst du mir genau sagen was du in der Config geändert hast? Bei meiner 7590 und der davorigen 7490 habe ich dies trotz mehren anleitungen nicht hinbekommen.
@zeusde86
@zeusde86 3 жыл бұрын
Ich frage mich auch immer noch, wie man über WLAN Client-Isolation erzwingen kann, wenn weder DHCP noch DNS oder default GW von ubiquity-geräten kommt, denn die Isolation verhindert dann, dass Clients an Ihr Gateway, DHCP oder DNS kommen. DNS könnte man ja noch mit public DNS Servern lösen, aber den Rest nicht. Die Netzwerk-Map sieht auch ziemlich kaputt aus, wenn man nicht ausschließlich UI-Geräte verwendet, aber das ist vermutlich auch nicht anders lösbar auf L2.
@frostfach7643
@frostfach7643 3 жыл бұрын
Hmmm - also den DYNDNS Punkt kann ich nicht nachvolziehen. Mit Strato läuft das ohne Probleme. Doppeltes NAT hast du immer, wer das nicht will muss sich halt ein MODEM besorgen ;). VPN kann ich leider voll und ganz unterschreiben, wobei es nicht unüblich ist das IPSEC nicht über DYNDNS geht - leider ... gerade aber die umsetzung von OVPN ist der letzte müll & läuft bisher einfach nicht stabiel !!!! Zu der Konfig muss ich nichts hinzufügen, es fehlt einfach wieder zu viel und es ist teilweise einfach zu unübersichtlich ... - Gutes Video ;)
@arne680
@arne680 3 жыл бұрын
Hallo Zusammen, was für "Wireless access points" für Heimanwender könnt Ihr mir empfehlen? Gruss Arne
@alexdererste
@alexdererste 3 жыл бұрын
UniFi oder Aruba oder Zyxel. Je nach Budget/Design/Cloud Ja oder Nein
@arne680
@arne680 3 жыл бұрын
@@alexdererste Vielen Dank für die schnelle Antwort 👍»Cloud» nein. «Budget» nicht unbedingt hoch, bin Frührentner mit 52J. «Design» Saltfiber Box Schweiz, und bin Freund von LAN Kabel🙂 Primär geht es mir um die Erweiterung WLAN Empfang auf dem Balkon und dem Gartenhaus mit Sitzplatz. Habe mir auch schon Freifunk und Mash Systeme mehr oder weniger Gedanken gemacht. Ich benutze Linux Ubuntu, habe eine gewisse Kenntnis und Interesse aber nicht der Profi. Raspberry Pi habe ich auch ein paar🙂 Gruß Arne Sorry wenn es mit der Rechtschreibung nicht passt.
@MultiKylieminogue
@MultiKylieminogue 3 жыл бұрын
Mi AX6000. Habe ich, mit Abstand das krasseste WLAN was ich kenne. Kriege locker 2 Gbit durch.
@Icelight96
@Icelight96 3 жыл бұрын
@@arne680 Ich selbst nutze Unifi APs und bin damit sehr zufrieden. Bin von dem FB Müll umgestiegen, dagegen fühlt sich vielen wie Gold an. Aber ich finde mit den APs von Unifi macht man nichts verkehrt.
@alexdererste
@alexdererste 3 жыл бұрын
@@arne680 Saltfiber mhh interessant. Kenne die Box garnicht und auch nicht eventuell Mesh erweiterungen für diese. Wenn ansonsten die Abdeckung gut ist, könnte man die passenden Reapeter Kabelgebunden als Accesspoints betreiben. Falls es von dem Hersteller welche gibt. Falls nein, dann empfehle ich dir vom Buget und der Qualität/Abdeckung einen Unifi U6 lite und den passenden controller auf einen deiner raspis. Für die genauer Position gibt es eine Webseite bei Ubiquiti wo man den Grundrsplan Hochladen kann und dort die Position/Abdeckung Simuliert. Vorher muss man ein Kostenlosen Account erstellen design.ui.com Muss
@Nobody02410
@Nobody02410 3 жыл бұрын
Sorry aber wenn du keine Ahnung hast dann lass die Finger davon. Wenn dein Interner Anbieter schrott ist kann Unifi nichts dafür, bzgl. Doppeltes Nat. Es gibt kein Routerzwang, der einzige Zwang sitzt vor dem PC. - DynDNS funktioniert bei mir ohne Probleme. - VPN funktioniert auch ohne Probleme - WLAN ist auch das beste was ich bisher hatte, nie wieder AVM 😉 Dieses Video ist einfach unseriös. Sonst hattest du eigentlich interessante Themen. Bauer bleib bei deinen Kartoffeln…… warum sollte man sowas ABONNIEREN?!?
@M.4y
@M.4y 3 жыл бұрын
Da kann ich echt zustimmen. Das Video ist echt eine Katastrophe. Bei mir funktioniert alles ohne Probleme.
@berndbrater9958
@berndbrater9958 3 жыл бұрын
Hat micj sehr unterhalten! Bin auch echt froh, dass ich bisher nur die WLAN AP habe und mich mit der Designerfirewall nicht auseinander setzen muss.
@orangefiltersky9387
@orangefiltersky9387 2 жыл бұрын
Kannst du mal einen Vergleich mit TP-Link Omada machen? Hab gehört das ist viel besser in Preis/Leistung.
@stone22121978
@stone22121978 2 жыл бұрын
Falls du die UDM PRO noch hast da gab es sehr viele Firmware Updates vielleicht kannst dir das nochmals anschauen i denke da dürften ein paar Dinge gefixt worden sein
@marcellipp282
@marcellipp282 2 жыл бұрын
ich kann die Kritik verstehen. Etliche Einstellungen, die irgendwo im JSON ggf. eingebaut werden können (aber auch hier nicht alle! ) was die Edgerouter bereits im WebUI haben... ich konnte mein Projekt nicht mit einer UDM Pro umsetzen wegen Funktionsmangel.
@Lonaril
@Lonaril 2 жыл бұрын
10:13 UniFi scheint wohl bei Firewalls ein eigenes Verständnis für den Trafficflow zu haben. Das was die als "In" bezeichnen, ist in meinem Verständnis (iptables Denkweise) FORWARD und was die als "Local" bezeichnen, ist bei mir "IN". Dieses Firewall--Wirrwarr in einigen GUIs ist mit der Grund, warum ich die darunter liegende Firewall wie bspw. iptables lieber per Shell konfiguriere.
@alexf2667
@alexf2667 Жыл бұрын
Hast du für die Shell Config (vermutlich per json) eine "Anleitung" ? entwerder war ich zu blöd, oder alle blogs, die ich gelsen habe, haben vom gleichen fehlerhaften abgeschrieben.
@muhammadali8105
@muhammadali8105 5 ай бұрын
Finde ich witzig. Ja, die Firewall ist gewöhnungsbedürftig, weil der Hersteller es sicher machen will. Und sicher heißt bei einem semiprofessionellen Gerät: Die Leute sollen nicht zuviel rumfummeln. In der Defaultkonfiguration gibt es keine blockenden Regeln, weil der semiprofessionelle Anwender die Sachen zusammenstecken und am Laufen haben will. Erst, wenn du so halbwegs weißt, dass du was blocken willst und wie das geht, musst du an die Regeln ran. Aber die Art von dem Jung aus dem Ruhrpott ist auf jeden Fall zum Schmunzeln und auch informativ.
@smartrev
@smartrev 3 жыл бұрын
Die Zeit, wenn vor dem Video Unifi Werbung kommt ;-) Naja bis auf DoppelNat kann ich es schon nachvollziehen, denn die Teile richten sich an wen? Die "Semis" - was auch immer das heissen soll^^ Ich arbeite auch im IT Umfeld und kann immer wieder nur den Kopf schütteln, wo ich überall dann wieder ins CLI muss - nichts für den -> ich will was tolleres als ne Fritz - dann kauf ich mir jetzt mal so ne Unifi Kiste...is ja auch mit ner toller hippen Oberfläche gesegnet. Und wenn es jetzt heisst du brauchst KnowHow - warum hol ich mir dann so ne Kiste? Dann kann ich auch gleich ne kleine Sophos / Forti hinstellen. Was mich persönlich viel mehr ärgert sind Bugs die seit Jahren existieren oder mit einer neuen Gen dann wieder existieren (wie jetzt mit den Wifi6 passiert - hab Lite und LR da). In letzer Zeit wird einfach Zeug hingeworfen was beim Kunden reifen muss - naja da sind sie leider in guter Gesellschaft....
@Bogomil76
@Bogomil76 3 жыл бұрын
Welcher Bug ist denn nun bei Wifi6 bzw. dem Lite/LR wieder da?
@thomashermans3000
@thomashermans3000 3 жыл бұрын
Ich würde ehrlich gesagt keinem Geschäftskunden die UDMPRo in sein Netz hängen, dafür läuft das Teil einfach wie ein Sack Muscheln. Ich hab meine seit ca einem halben Jahr und nerve mich mind. 1 mal pro Woche über das Teil - heuet z.b. auch wieder. Notebook vom Netzwerkkabel angeklemmt, WLan aktiviert, DHCP funktioniert nicht mehr und zwar im kompletten Netz nicht mehr, 5 min vorher gings noch. Folge: Reboot der UDMPRo. Andere Fehler: Netzwerkkompoenten ( AccessPoints / Switch ) verlieren die Verbindungen zum Controller - der Fehler mit dem letzten Patch deutlich seltenere aufgetreten, aber davor 1 mal pro Woche locker - Folge Reboot der UDMPro. WLan + Switch von Unifi ist ja o.k, die laufen gut und stabil, aber die UDM / UDMPro ist in meinen Augen derzeit noch vollkommen unausgereift und instabil.
@djmaggiofficial6674
@djmaggiofficial6674 3 жыл бұрын
Also da muss ich mich auch mal zu Wort melden was die FW angeht ja da sollte Ubiquiti dass mal ändern dass die vordefinierten Regeln zu bearbeiten gehen. Was dass doppelte NAT angeht kann man dies einfach lösen mittels Externer Modesm DSL z.B. Draytak bei Kabel gibt es auch welche aber da bin ich nicht im Bilde welche. Ich hab bei mir die USG 3 im Einsatz mit einem Kabel Anschluss und einem Glasfaseranschluss wo ich extra ein Modem bekommen habe und somit die Einwahl die USG übernimmt. Sonst bin ich bisher zufrieden mit Unifi.
@weby112
@weby112 Жыл бұрын
Hast du schon mal die Lösung von TP link getestet? Omada SDN?
@kuschicom
@kuschicom 3 жыл бұрын
Ich bleibe dabei: APs und Switche top, Firewall flop. Lieber den Controller in eine VM oder Docker-Container oder, falls Protect, Access im Einsatz ist, einen Cloud Key Gen2 Plus. PfSense oder Untangle sind als Firewall Welten besser.
@christopherklein3829
@christopherklein3829 3 жыл бұрын
Gibt's Untangle als Community Edition? Dann wäre es Cool wenn Dennis ein Video macht.
@kuschicom
@kuschicom 3 жыл бұрын
@@christopherklein3829 Leider nein, nur eine 14-Tage-Probeversion
@xDefiantxx
@xDefiantxx Жыл бұрын
Hab meine Unifi Hardware nun 2 Jahre am laufen. Ich bin absolut zufrieden.
@nicosutter1576
@nicosutter1576 Жыл бұрын
Bitte um HILFE Ich besitze eine UDM SE , ein AP LR und bin neu im Unifi-Universum. Ich bin mir nicht sicher, ob ich mit den bestehenden, vordefinierten Firewallregeln unter WAN IN / WAN Out genug geschützt bin vor Angriffen aus dem Internet. Ich meine die Regeln mit den Indexen 3001 und 3002. Kann mir da jemand erfahrenes die Angst nehmen, "ausgestellt" am Netz zu hängen.
@Trollverwalter
@Trollverwalter 2 жыл бұрын
hätte mir auch lieber ein bissl was von den Grafiken und Liebe aus dem DPI und Netzwerkübersichten in der Netzwerkkonfig gewünscht... gerade das mit dem "eingehend" und "ausgehend" wird je mehr Netzwerke es werden, immer undurchsichtiger
@tilof.3676
@tilof.3676 3 жыл бұрын
Also mit WLAN Ausfällen hatte ich noch keine Probleme. Lediglich das Wechseln von AP zu AP wenn ich in den Garten bin. Hab 5 verschiedene APs im Einsatz. Was mich am meisten nervt ist das doppelte NAT. Hab vor der UDM PRO die Fritzbox. Ich bekomme die nächsten ein bis zwei Monate Glasfaseranschluss ins Haus. Mit der FB lässt sich das leider nicht realisieren da man bei der FB die Routingfunktion nicht abstellen kann. Bin mir noch nicht schlüssig was ich für ein Modem nehme für Glasfaser.
@svenmichelsde
@svenmichelsde 3 жыл бұрын
Je nach dem was für ein Glasfaser Anschluss brauchst Du ggfs gar keines sondern steckst die Fiber direkt per sfp in die UDM.
@schimmi72
@schimmi72 3 жыл бұрын
Ich versuche seit langem mein Android Handy per VPN zu verbinden, ohne Erfolg. Obwohl die Verbindung zustande kommt, kann ich nicht auf mein Netzwerk zugreifen. Ticket läuft schon seit Wochen. Mittlerweile bin ich beim 3rd Level Support angekommen. Mit dem WLAN Problemen kann ich verstehen. Der Brustlöser war das wechseln der Accesspoints ab einer Mindestdownloadrate zu erzwingen. Naja ist alles in allem zwar ein gutes System, aber viel Gefummel.
@schnauf4310
@schnauf4310 3 жыл бұрын
Wenn ich das richtig gesehen habe, dann benutzt er den "Access Point U6 Lite", wie auch ich. Hatte vorher eine FB 7590 im Einsatz und hatte nie WLAN Probleme. Am Anfang gab es auch gelegentlich Abbrüche bzw. die missglückten Wiedereinwahlversuche, jedoch haben die sich mittlerweile eingestellt. Was ich aber beobachte ist, dass die WLAN Leistung (Reichweite) schon schlechter mit dem U6 Lite ist (AP ist am gleichen Ort platziert). Spreche hier nur vom 2,4GHz WLAN. Ich wohne in einer recht kleinen/normalen knapp 70 m² Mietwohnung und hatte nie Probleme mit dem WLAN mit der FB. Sogar vor dem Haus konnte man mit unter das WLAN noch recht ordentlich nutzen. Mit dem U6 Lite hat man schon 2 Räume weiter einen "Balken" weniger. In sofern ich die Einstellungen richtig gewählt habe (Reichweite auf max. / auto Optimierung AUS) ist das dann schon recht enttäuschend. Hatte mich im Endeffekt auch bewusst für das "Kleinere" Modell entschieden, da ich die LR Variante für eine Mietwohnung eigentlich für "oversized" hielt.
2 жыл бұрын
Der U6 lite hat auch weniger sende Leistung
@schnauf4310
@schnauf4310 2 жыл бұрын
@ Schon klar, aber das die Leistung so merklich schlechter ist hätte ich nicht gedacht. Wie schon erwähnt benutzte ich eine FB 7590 in einer knapp 70m² Wohnung ohne Probleme. Das die Lite Variante nicht mal so einen "kleinen" Bereich abdecken kann ist dann, wie ich finde, schon bisschen enttäuschend. Werde mir aber auch noch einen LR holen und schauen, wie der so is.
@p-tobias_DE
@p-tobias_DE Жыл бұрын
Mach doch Dyndns einfach am ersten ISP Router. Double NAT ist sicher nicht gut aber man muss ja das Problem nicht größer machen wie es ist.
@scholziallvideo
@scholziallvideo 2 жыл бұрын
hi, super Video. Deshalb habe ich die USGs bei meinen bekannten weggemacht bzw. verkauft und PFSENSE/Sophos UTM Home hingesetzt. Weil das olle USG zwingend die ext. IP anliegen haben muss (PPPOE oder Bridgemode bei Kabel) sonst ist die Box unbenutzbar. Zusätzlich kann man kein Site2Site VPN machen da dies nur über IPs geht und nicht über DNS Namen. und im Privatbereich hat man ja meist keine feste ext. IPv4
@bubbl_media
@bubbl_media 3 жыл бұрын
Dein "Ubikitti" erinnert mich irgendwie an HelloKitty :D
@PandaTo
@PandaTo 3 жыл бұрын
Also ich mag UniFi und es sind sehr gute Produkte. Das was du hier machst ist nichts anderes als haten. Das ist einfach irgendwie ein Armutszeugnis für dich.
@0ChAnTi
@0ChAnTi 3 жыл бұрын
Das ist ja Mal ein vernichtendes Urteil. Aber gut wollte die sowieso nie haben. Alles zu gehypt was ich gesehen habe. Und was WiFi angeht bin ich mit den alten openwrt APs vollkommen zufrieden. Und nach 3 Wochen im Urlaub kann ich wirklich sagen der mango leistet hier Grossartiges mit 7 WiFi Clients, TV und 2 Laptops. So kann das noch den ganzen September weiter gehen.
@papierbndc
@papierbndc Жыл бұрын
Bei der Firewall bei in ist folgendes gemeint: Nehmen wir mal an du hast deinen Router und dahinter ist deine pfsense Beim LAN Port vom pfsense hängt jz z.B dein switch, andere lokale Router etc. Dann bedeutet dass soviel wie Wenn etwas vom wan rein kommt, und es bei deinem LAN interface rauskommt um dein jeweiliges Netzwerk zu erreichen, welches sich in deinem LAN befindet So hab ich das jedenfalls verstanden 😅
@deutschland09
@deutschland09 3 жыл бұрын
Sehr bescheidenes Video und sehr schade wie deine Reaktion generell ist. Als ich das Video-Thumbnail sah und den Video-Titel, hatte es mich schon aus den Socken gehauen. Die ersten 10 Minuten, danach hab ich es nun nicht weiter angeschaut. Nein, ich lobe die Firma Ubiquiti jetzt nicht, wurde für die Aussagen auch nicht bezahlt etc., aber wo ist hier das Problem bzw. was macht die Firma Uniquiti mit - in diesem Fall der Dream Machine Pro - falsch? Genau nichts. Das Problem ist der Anwender selbst, schlicht und ergreifend. Wer sich solch ein Gerät, solch eine Materie zulegt, jedoch gar keine Ahnung hat, der braucht sich auch nicht über Probleme wundern, die auftreten können und werden. Wer sich solch Geräte anschafft, im weiteren aber geizig ist oder spart, der braucht sich nicht wundern. Modemzwang? Nein! Egal welcher ISP, einfach selbst ein richtiges Gerät kaufen, hinstellen und der Rest über z. B. in diesem Fall die Dream Machine Pro richten. Ich bin bei der Telekom. Habe mir keinen Router vom Anbieter aufschwätzen lassen/genommen, sondern einen Anschluss ohne Router/Modem genommen und mich selbst darum gekümmert. Es wurde, aufgrund der Anschlussart (VDSL2) der ZyXEL VMG3006-D70A. Läuft im reinen Modem-Modus ohne doppelte NAT und trallala. Bridge-Mode geht ja mittlerweile auch mit einigen VDSL2-Speedports der Telekom selbst schon oder auch andere Router-Modem-Hersteller. TAE-Dose > ZyXEL-Modem > UniFi Dream Machine Pro mit PPPoE-Passthrough der Telekom-Zugangsdaten Fertig ist das nicht vorhandene Hexenwerk. Probleme wegen doppelter NAT? Nein. Generelle Probleme? Nein. DynDNS-Probleme? Nein. Firewall, VPN, DMZ etc. pp. Die Liste würde nie enden. In sehr vielen Fällen ist ausschließlich der (End)-Anwender das Problem und nicht der Hersteller, das Produkt oder die Technik. Ausnahmen (Bugs, schlechte Programmierung, Inkompatibilität, etc.) gibt es natürlich schon noch, das ist klar. Ob die von dir zitierten ISPs „Voda-Dreck“ & „T-Dreck“; niemand wird gezwungen diesen, oder jenen Anbieter zu nehmen. Würde mir beispielsweise Vodafone nicht ermöglichen, einen Modem selbst zu nutzen, nicht vom ISP aufgedrängt, dann wäre für mich dieser Anbieter eben Geschichte. Dann geht es zu einem anderen; und ja, Alternativen (LTE/5G, VDSL(2), Glasfaser, Satellit) gibt es immer, nicht jetzt das Argument „gibt ja nur einen Kabel-Anschluss, keine TAE etc. Wenn ich mir schon sowas wie eben von diesem Hersteller Ubiquiti, eine Dream Machine Pro zulege, sollte ich überlegen (nicht weil der Hersteller jetzt Ubiquiti heißt), wie und was die Technik, die man dahinter und davor, von der UDM Pro, kann oder eben nicht kann, verursacht oder eben nichts verursacht. Wenn man schon auf eine andere Materie umsteigt und sich somit unterschiedliche Oberflächen, Systeme, Umgebungen ergeben würden, muss bzw. sollte man eben genau überlegen was und wie man anfängt und es am Ende vereinheitlicht. Alles andere ist wie Pfusch am Bau, nichts halbes, nichts ganzes und untereinander inkompatibel, störanfällig usw. Zum Schluss nochmals, nein, ich huldige nicht die Firma Ubiquiti, wenngleich ich die UDM Pro und weitere Geräte davon selbst schon nutze; für Anwendungsfehler und Anwendungsinkompetenz kann in 95% der Fälle kein Hersteller, keine Marke, kein Produkt was. Schade Dennis! Bei Ubiquiti scheinst du dich noch nicht tiefer damit befasst zu haben.
@sebastianfreund
@sebastianfreund 3 жыл бұрын
Sehr gut zusammen gefasst
@cristiano1976pt
@cristiano1976pt 3 жыл бұрын
Ganz deiner Meinung.
@Li3bauM
@Li3bauM 3 жыл бұрын
Ich denke aber schon das es sinnvoll wäre eine Dokumentation so zu schreiben das die eindeutig zu verstehen ist und mit den Firewallregeln find ich auch nicht nachvollziehbar. Das ganze könnte schon sinnvoller gestaltet werden. Ich habe eigentlich vor mir die UDM pro SE anzuschaffen und mein Netzwerk damit langsam zu erweitern. Hier im tollen Osten und dazu noch kleinem Ort liegen wahnsinnige 12mbit an und damit nennt sich das denk ich ADSL und wird z.Zt mit einer 7590 befeuert. Begonnen hatte ich dann das WLAN auszulagern und die Fritze nur noch LAN und DECT und die restl. Aufgaben machen zu lassen. Mal schauen wo die Reise hingeht.
@lostintechnology1851
@lostintechnology1851 2 жыл бұрын
Es gibt leider schon eine quasi Monopolstellung im Kabel und Telefonnetz. Bis auf ein Paar wenige die eigene Netze betreiben läuft alles über Telekom/Vodafone Infrastruktur.
@terencehill6477
@terencehill6477 2 жыл бұрын
Ich kann die Kritik direkt verstehen. Auch wenn man sich damit auskennen sollte. Aber dann sollte die Bedienung in der Ui besser sein. Vor allem wenn man mit anderen Produkte vergleichen kann und die besser sind.
@stone22121978
@stone22121978 2 жыл бұрын
hahahhahahhahahahahhaha ich habe so viel LACHEN müssen. 1000 DANK für die Analyse i hob Tränen in den Augen gehabt vor LACHEN !!!!!!!!!!!!! VIELEN DANK !!!!
@heinzpeterklein9383
@heinzpeterklein9383 3 жыл бұрын
Apropos ein Vorschlag: Das Thema Archivierung (Backup&Restore) mit einer
@ledkaktus1179
@ledkaktus1179 2 жыл бұрын
Pass through??
@MarcelsCustomShop
@MarcelsCustomShop 2 жыл бұрын
0:36 - ob er mich meint 🤔😜 Grüße an dich, Dennis! ✌
@emanuelwieland
@emanuelwieland 3 жыл бұрын
Der Fachmann spricht... 😂😂😂
@RaspberryPiCloud
@RaspberryPiCloud 3 жыл бұрын
Hier sitzt einer ;)
@stephan-ex1lp
@stephan-ex1lp 2 жыл бұрын
Ich hatte die USG 4 Pro gut 2 Jahre im einsatz. Erste handlung die Lüfter ausgetauscht. Und Doppeltes NAT lässt sich noch einfach lösen, habe mein T-Com Router in den Modemmodus gesetzt. Die Traffic/DPI Anzeige wirkt ehr wie ein Schätzeisen... Den Rest kann ich leider nur bestätigen, die USG ist Geld/Strom Verschwendung. Wlan von Unifi ist Top läuft störungsfrei durch.
@sysrun
@sysrun 2 жыл бұрын
Hm, weird: Hab seit langer Zeit 4 APs, 5 Switches mit USG laufen - seit einigen Monaten die UDP Pro. Internet ueber Vodafone-Kabel und die Fritzbox (wegen VOIP). Verstehe die Probleme hier nicht. Syndns rennt, ich komme von aussen nach innen, Wireguard aufm Raspberry. Firewall funzt. Tip: Besorg dir nen Netgear Consumer Router und gut
@pierrefpv6537
@pierrefpv6537 3 жыл бұрын
Fuckingtechnisch waren deine videos auch schon besser, selbst bei fucking eigeschaltetem humor
@Felix-ve9hs
@Felix-ve9hs 3 жыл бұрын
UniFi Switche und Access Points sind wirklich super, aber deren Firewalls sind ein Witz...
@TheDarkWayne
@TheDarkWayne 3 жыл бұрын
Hört Hört. Wobei ich bei den Switches auch mit den Ohren Schlacker weil die nur 1 Jahr Garantie geben und nicht wirklich günstiger sind als HP/Aruba.
@Felix-ve9hs
@Felix-ve9hs 3 жыл бұрын
@@TheDarkWayne Ja man hat nur 1 Jahr Garantie, aber in Deutschland gelten 2 Jahre Gewährleistung :^) Die HP Aruba 1930 sind günstiger, keine Frage, aber dafür haben die UniFi eben einfacheres Management, ist einfach Frage des Geschmacks
@revslife7503
@revslife7503 2 жыл бұрын
Ich lasse das inter-vlan Routing sowie das Firewalling in meinem Netzwerk über eine Fortigate machen. Die UDM nutze ich lediglich als Hardware Wifi Controller und für die Switch-Konfig. POE am Access-Layer speist die Telefone der Anlage und ich war niemals glücklicher :) Deine Kritik am Unifi Wifi kann ich absolut nicht verstehen. Ich habe sicher 30+ Wifi Konfigs mit Ubiquiti gebaut, genauso wie einige Richtfunkstrecken und hatte nie ein Produkt, das anstandsloser funktioniert hat.
@stili774
@stili774 2 жыл бұрын
Entweder ein Modem holen oder schauen ob der Router in einem Modem Modus versetzt werden kann
@sebastianmoller5455
@sebastianmoller5455 3 жыл бұрын
Draytek Vigor 165 und dahinter ne USG. Keine Probleme.
@andreasschmidt7395
@andreasschmidt7395 2 жыл бұрын
Natürlich sollte man die UDM Pro Firewall nach seinen Bedürfnissen anpassen ( ist ja keine FritzBox 😉). Mein Unifi Netzwerk läuft tadellos ( auch mit IPsec VPN ) und ich hab 4 Switche, 5 AC-Ap Pro und die UDM Pro am laufen. Ich geb zu das das Standard Reglerwerk ( wenn man es so nennen kann ) nicht besonders vorteilhaft gewählt ist. Aber es ist halt nur eine Standardeinstellung und nicht mehr. Hat man keine Lust auf sowas nimmt man halt eine FritzDose und gut ist.
@geraldh.8047
@geraldh.8047 3 жыл бұрын
Die UniFi Router sind echt uninteressant eigentlich traurig. So viele Probleme an allen Stellen, und so lange nichtmal wireguard unterstützt wird steht es eh nicht zur Diskussion. APs und Switche sind ganz gut, wobei es aktuell noch nichtmal nen ordentlichen vollwertigen WiFi 6 (AX) AP gibt (die die es gibt haben kein AX im 2.4GHz Band) - insofern würde ich aktuell auch keine APs kaufen bis da mal wieder was gescheites kommt…
@mirdl
@mirdl 2 жыл бұрын
Problem exists between keyboard and chair
@andyrandy0815
@andyrandy0815 7 ай бұрын
Wenn Du ne Fritzbox als Client hinter eine andere Fritz Box klemmst, kann die Box als Client auch nicht die providerseitige WAN IP an einen Dyn DNS Dienstleister zu übermitteön, hier werden dann auch die lokalen IPs übermittelt. Wenn Du dem Unifi Router die Einwahl überlässt (PPPoE) dann kennt der Eouter auch die WAN IP!
@joergzimmermann5272
@joergzimmermann5272 2 жыл бұрын
Ich bin von Unifi auch nicht mehr so überzeugt, bei einem Update haben sie das Format der Konfigurationsdateien geändert. Und nun sendet der Switch seine Broadcast Meldungen ins falsche V-Lan, d.h. er trennt sich vom Controller und kann nicht mehr verwaltet werden. Auch ein Zurücksetzen des Switches bringt kein Erfolg. Beim einbinden sind die Defekten Einstellungen wieder vorhanden. Und auch das Entfernen des Vlans ist nicht möglich da der Switch im Controller getrennt ist. Muss wohl alles neu Aufsetzen, kann es aber zurzeit nicht machen wegen der Ausfallzeit. Muss ja im Ganzen Haus die Geräte von Unifi zurücksetzen. Ohne Internet geht Kein Telefon, Fernseher. Das Nächste ist Unifi hat die alten APs (Güner Ring) in Rente geschickt, mit neueren Controllern kommt da ein Ausrufezeichen und irgendwann können sie nicht mehr eingebunden werden. Auch Openwrt kann auf die Dinger nicht mehr aufgespielt werden, da der Bootloader nur noch von Unifi Signierte Firmware lädt.
@retomassalongo4274
@retomassalongo4274 3 жыл бұрын
Ein echt cooler kanal und deine Inhalte sind top. Bei diesem video bist du wohl mit dem falschen fuss augestanden😂 aber ich kann dich verstehen. Finde aber trotzdem dein Setup spiegelt nicht den usecase einer USG oder UDM. Geiler typ👌
@umutkupeli7861
@umutkupeli7861 3 жыл бұрын
Pfsense mit einem Controller gen2 und den Switches und den aps von der oben genannten Firma ist die beste Lösung
@Plastikman99
@Plastikman99 3 жыл бұрын
Du meinst zb. Die Ubikitty switches und APs? Kann man denn dann die VLANs vom pfsense bis an die Ports des Ubikittys Switches Durchrouten?
@daniel_bliem
@daniel_bliem 3 жыл бұрын
@@Plastikman99 sollte machbar sein
@Felix-ve9hs
@Felix-ve9hs 3 жыл бұрын
@@Plastikman99 natürlich kann man das, ist schließlich alles durch den Standard IEEE 802.1Q geregelt :)
@Plastikman99
@Plastikman99 3 жыл бұрын
Danke für deinen Shittalk... Was raus muss muss raus. Ich stehe eigentlich kurz davor die UDM Pro inkl der restlichen Peripherie, switches, APs ect. Anzuschaffen für den neuen Glasfaseranschluss. Ich habe grossen Bedarf an mehreren VLANs inkl. Für verschieden Haushalte sowie IOT Und Server VLANs ect... Aus meiner Erfahrung mit ubikitty fand ich das eigentlich gut und auch aus den bisherigen Videos fand ich die Konfiguration in der UDM Pro gut umzusetzen. Dennoch fehlt noch ein grosses Manko was du garnicht erwähnt hast. Richtig lustig wird es mit IPv6. Das soll mit der UDM Pro bis heute ja nicht brauchbar umgesetzt worden sein. Was würdest du denn als Alternative empfehlen? Vor allem, was gibt es denn da überhaupt was an die gut GUI der UDM Pro herankommt? Das finde ich halt echt gut daran, die "Nutzbarkeit". Ist das mit pfsense und weiter Hardware in switches und APs denn überhaupt so semless umzusetzen? Dazu wäre ein Video echt Mal interessant, oder vieleicht sogar ein Serie von A-Z alá "das bessere ubikitty Setup" :)
@Bahnfreak90
@Bahnfreak90 3 жыл бұрын
Wenn auch keine so schöne GUI: PfSense oder OpenSense. Nutze die Firewall-SW mittlerweile seit bald 8 Jahren und ich liebe es. Switches von Ubi haben mir auch nicht so toll gefallen, aber das ist wohl Geschmackssache. Bin eben Cisco und Juniper gewöhnt, aber das ist eben auch eine ganz andere Preisklasse (zumindest für Neuware). Die APs von Ubi sollen vernünftig sein, hab ich selber allerdings noch keine Erfahrung mit gemacht, da nutze ich persönlich auch Cisco.
@vogtm
@vogtm 3 жыл бұрын
@@Bahnfreak90 Das GUI von opnsense kann sich durchaus sehen lassen meiner Meinung nach. Ist sogar responsive und kannst die Rübe vom Handy aus bedienen ;-)
@vollhorst140
@vollhorst140 Жыл бұрын
Ich hab kein Wort verstanden von dem ganzen it Zeug, fande das Video trotzdem super. 👍
@weazy4503
@weazy4503 Жыл бұрын
Modem -> (als Bridge) zum Router e.z einfaches Nat
@hoibocher.atit-beratungpla2071
@hoibocher.atit-beratungpla2071 6 ай бұрын
Gott sei dank hat sich in 2 Jahren viel getan die meisten Punkte die hier angesprochen sind eigentlich erledigt.. außerdem kann man jeden ISP Router auf Pass Through umstellen lassen, falls jemand kein doppeltes nat haben will VPN mit Fortinet Sonicwall und untereinander ist kein Problem läuft bei uns seit jahren
@maikr9127
@maikr9127 2 жыл бұрын
Ich kann dich verstehen. Wir nutzen unifi auf Arbeit auch. Das Thema VPN hab ich bis heute nicht hinbekomme das es überhaupt funktioniert. Dyndns ist bei uns kein Thema da feste IP. Richtig zum ab kotzen ist das das fail over von der USG nicht funktioniert der wäre für uns wichtig das online handel. Aber ist leider so wie es ist.
@eis2k
@eis2k 3 жыл бұрын
Junge.... RIP MODE... Das hab ich dir schin das letzte mal geschrieben als du in einem deiner letzten Videos zu dem Thema auch schon geschrieben... Vodafone baut halt echt nur Mist wenn es um die Kommunikation mit dem Kunden geht. Ich hab mir das auch mega zusammensuchen müssen ABER es geht hervoragend OHNE Doppel NAT. Du bekommst mit dem RIP Modus einen eigene IP Range. Die kannst du an der Fritzbox dann EINEN Port freigeben. NICHT ALLS ODER MEHRERE... Nur ein LAN Port wählen... Dann die IP Adresse DNS und GATEWAY die du bekommen hast (meistens ist das genau eine Nummer höher als deine fritzbox WAN Adresse) und dann geht alles "easy". Der RIP Mode bekommt vom Netz KEINE IP per DHCP vom Braodcast... Aber wenn du, das alles durch hast, dann fluppt das... Viel Spaß
@nachovagas1428
@nachovagas1428 Жыл бұрын
Vodashrot 😃 hast 100% Recht, Habe mir ein vigor gekauft bin sehr zufrieden, endlich eigene Netzwerk ohne Einschränkung.
@ficeva7
@ficeva7 2 жыл бұрын
Hmm kein plan was ich von dem Video halten soll. Es fehlt teilweise das technische Verständnis und irgendwie auch die lust sich richtig da mit zu beschäftigen. Wir setzen schon lange Unifi bei unseren Kunden ein, neben Sophos und Watchguard. Ich persönlich komme mit der KJonfiguration der Unifi geräte bestens zurecht im vergleich zu einer Sophos....
@kurtkrause5614
@kurtkrause5614 2 жыл бұрын
hab alles von unifi , bin happy , gut das ich mich nicht so gut auskenne, macht ja nur kopfweh :)
@flashy830
@flashy830 2 жыл бұрын
nimmste den "no-ip duc" und lässt ihn auf nem server laufen dann funktioniert das auch. Hatte das Problem auch mal ;)
@xmine08
@xmine08 Жыл бұрын
Du machst doppeltes NAT und beschwerst dich dann, dass das keine gute Idee ist weil sehr viel fummeliger. Welch Überraschung.
@volkerquarz1655
@volkerquarz1655 Жыл бұрын
Man hängt auch keinen Router hinter einen Router denn sonst ist ja klar das man doppeltes NAT hat. Deshalb Draytec Vigor Modem direkt ans UNify - fertig .
@tomtwix8374
@tomtwix8374 2 жыл бұрын
Schwer zu sagen was man von deinen Ausführungen halten soll, aber so richtig hast du dein Equipt wohl nicht im Griff. Das hat auch nix mit Provokant zu tun, ein Produkt auf die eigene Qualifizierung zu reduzieren.
@echoroot_de
@echoroot_de 3 жыл бұрын
Moin, auf dieses Video habe ich gewartet, vor allem auf dieses Fazit! Ich betreibe auch ein UniFi Netzwerk mit doppeltem NAT. Das man keine DynDNS bzw. DNS Namen eintragen kann ist die dümmste scheiße... Nur wegen dem doppelten NAT kann ich mit einer dynamischen IP überhaupt VPN "Site-to-Site" betreiben... (DynDNS über die FritzBox und da dann die WAN IP bei der UniFi dann sozusagen "fest" ist.) Das VPN Thema bei UniFi ist eine Frechheit. Bis ich die Firewall "verstanden" habe, sind Zeiten vergangen. Dann funktioniert die Firewall aber für mich "richtig". Geil ist aber das W-LAN und die gute V-LAN Verwaltung über eine optisch schöne Oberfläche. Danke für die Videos!
@MrTomatensaft
@MrTomatensaft 3 жыл бұрын
Sorry, aber es ist doch nicht der Fehler des Hardwareherstellers, wenn du es nicht peilst, dass man keine zwei Router hintereinander steckst?
@echoroot_de
@echoroot_de 3 жыл бұрын
@@MrTomatensaft Moin, mir peilen hat das nichts zu tun,. Ich habe kein Problem mit doppeltem NAT. Nur wenn UniFi kein DNS bzw. DynDNS ermöglicht. Also für Leute ohne feste IP…
@MrTomatensaft
@MrTomatensaft 3 жыл бұрын
@@echoroot_de Wie gesagt, das ist ja dein Fehler und nicht die der UDM?
@echoroot_de
@echoroot_de 3 жыл бұрын
@@MrTomatensaft meinst Du es ist mein Fehler das ich keine feste IP habe? Da hast Du recht, aber ich kenne bis jetzt kein Router der nur IPs haben muss, bzw. kein DNS eintragen lässt.
@MrTomatensaft
@MrTomatensaft 3 жыл бұрын
@@echoroot_de Es ist deine Schuld, dass du einen Router vor einen anderen Router setzt .. Die Software tut genau das, was sie soll .. die DynDNS auf die WAN1 IP zu legen .. Das hat mit fester IP nichts zu tun ..
@opyaaverlanche
@opyaaverlanche 3 жыл бұрын
Sry aber ich habe noch nicht ein so schlecht recheriertes Video in deinem Kanal gesehen. Ehrlich wenn ich könnt, würd ich drei Daumen runter geben... Das mit dem doppeltem NAT hast du ja selbst eingesehen, dass du hättest einfach mal 5 min KZbin benutzen können um zu merken wie der Hase läuft. Einfach ein Draytek Modem davor, dann dem Unify die 192.168.1.1 geben und fertig ist der lack ... aber so ein Video ist natürlich dann doch mehr Clickbait ... schade das du dich auf das Niveau herab lässt... VPN habe ich als absoluter volltrottel ohne weiteres installiert bekommen. Ich bin raus aus dem Kanal ...
@RaspberryPiCloud
@RaspberryPiCloud 3 жыл бұрын
Tschööö
@beatmeisser9801
@beatmeisser9801 Жыл бұрын
Also Ubiquiti hat sich seit her stark verbesert. Nur leider, dass die Produkte zur Zeit nicht verfügbar ist.
@RaspberryPiCloud
@RaspberryPiCloud Жыл бұрын
Das neue Video zum Thema kommt bald. Da werde ich sehen ob sich was getan hat.
@jankubistjk7921
@jankubistjk7921 Жыл бұрын
Würde behaupten, dass das größtenteils Layer 8 Probleme sind.
@ThinMethod2758
@ThinMethod2758 10 ай бұрын
Doppeltes NAT kann man mit nem DSL modem oder einem PPPOE Passthrough verhindern.
@RaspberryPiCloud
@RaspberryPiCloud 10 ай бұрын
Das ist korrekt.
@jackfrost1184
@jackfrost1184 3 жыл бұрын
Ich bleib bei der pfsense als VM, ist kostenlos und ist nicht so ärgerlich.
@RaspberryPiCloud
@RaspberryPiCloud 3 жыл бұрын
Sehr gute Wahl.
@supergamer3186
@supergamer3186 3 жыл бұрын
Ich liebe OPNsense
@bulldogge41
@bulldogge41 3 жыл бұрын
Hallo Jack Frost, bekommst Du Gigabit Durchsatz auf der WAN-LAN Strecke? Ich habe mit PFSense/OPNsense in der VM nur nur ca. 450MBit Durchsatz. VM getestet auf VMWare/Proxmox/Standard Ubuntu KVM immer das gleiche. VM Lief auf einem Quadcore Xeon, Die Auslastung war immer recht gering. Bare Metal auch auf kleineren Mini PC (Celeron J4115) hab ich Gigabit Durchsatz ohne Probleme
@blockcrafter2393
@blockcrafter2393 2 жыл бұрын
ich bin verwirrt ist unify bzw die udm pro dreck oder nicht
@RaspberryPiCloud
@RaspberryPiCloud 2 жыл бұрын
Es kommt drauf an was du erwartest und was du wirklich bei dir zuhause erreichen willst.
@blockcrafter2393
@blockcrafter2393 2 жыл бұрын
@@RaspberryPiCloud ok vielen dank ich werde bei opnsense in einer vm bleiben Ist da eigentlich ein großer unterschied zwischen pf und opnsense
@DarthFloppy
@DarthFloppy 2 жыл бұрын
Die wichtigste Frage ... wo bekommt man das T Shirt her? haha :)
@raggax
@raggax 3 жыл бұрын
Wer doppel NAT hat, hat keine Ahnung, und du hast hundert mal Fucking gesagt. Kauf dir einfach was anderes, wenn es dir nicht gefällt 😁
@daniel_bliem
@daniel_bliem 3 жыл бұрын
Fazit die Dreammaschine ist nur für die normalen sachen zu gebrauchen ...
@RaspberryPiCloud
@RaspberryPiCloud 3 жыл бұрын
Könnte man so sagen. Das mit den Kameras und Co kommt ja noch in weiteren Videos.
@MultiKylieminogue
@MultiKylieminogue 3 жыл бұрын
aber Hauptsache PRO nennen
@ChrisHolzer
@ChrisHolzer 2 жыл бұрын
Die Unifi Router sind komplett überteuerter Blödsinn (Dream Machine.... ja genau! XD). ABER so ein Edge Router von Ubiquiti is nicht nur sehr gut sondern auch noch extrem günstig (z.B. ER-X)! Und DDNS löst im EdgeROuter auch die richtige WAN IP auf wenn man eine dopplet NAT situation hat - integriert sich halt nicht in den Unifi Controller weil es eben ein "Edge" Gerät ist. Wenn ich aber einen wirklich, WIRKLICH guten Router will bau ich mir einen und lass Untangle drauf laufen. P.S. zum Thema doppel NAT: bei meinem Glasfaseranschluss ist es mir nicht möglich doppel NAT zu vermeiden. Es *muss* der Router vom ISP installiert sein und den schalten sie mir nicht in den BRrdge mode um - "das wird nur bei Business tarifen gemacht".....
@tomraab6153
@tomraab6153 3 жыл бұрын
Bridge Mode am Modem und Nat Problem is weg:)
@manuelthallinger7297
@manuelthallinger7297 3 жыл бұрын
Auch wenn viele das Video kritisieren, bin ich total bei dir bei dem Video. Du beschreibst eins zu eins meine Erfahrungen. Viele empfehlen hier das Draytek Vigor, als Österreicher mit Routerzwang, steht mir die Möglichkeit nicht offen. Meine Fritzbox hat Bridge Modus deaktiviert, Guide dies frei zu schalten ( der auch aktuell funktioniert !! ) habe ich keinen bisher gesehen. Die USG ist mmn. als Firewall nicht ausreichend, schon von der Funktion her. Alles nicht ganz banales wird zur Qual, wie der Kabel RTSP Stream von der Fritzbox, wofür ich ein paar Firewall Regeln und IGMP- Proxy brauch. Das Inter - VLAN Routing abzuschalten und es dann wieder selektiv freizuschalten, unnötig kompliziert und unzuverlässig. Ich kenne diese WLAN aussetzer auch, die kamen erst nach vielen Firmware - Versionen denn das war ganz am Anfang nicht so, aber ich habe es mittlerweile auch manchmal. Nicht oft, alle paar Tag mal, will man per App von der Fritzbox TV schauen, geht nicht, WLAN weg, nach kurzer Wartezeit oder Neustart vom Switch ( weil der AP nicht mehr antwortet, also nicht mehr neu gestartet werden kann ) gehts wieder. Der USG Gen 3 hat auch zu wenig Power, ein drittel der Funktionen kannst nicht nutzen ( wie QoS ( Smart Queueing ) IDS / IPV ), weil dass dann den Durchsatz soweit runter schraubt dass ich nur einen Bruchteil meiner Bandbreite nutzen kann. Dann kommt auch nichts neues mit den Updates, bei den Geräten tut sich nicht viel wenn man den Changelogs glaubt, als auch beim Controller. Nur das WebUI wird verändert, und nutzloser, dieser Mix von altem und neuen Interface ist mir ein graus. Damals kahm da noch mehr, aber die letzten 2 Jahre, ned mehr viel. Ich werde sobald sich die Preise für Technik wieder etwas beruhigt haben mir ne Pfsense Small Form Faktor Box her stellen und Ubiquiti den Rücken kehren, ich habe die Hoffnung mittlerweile aufgegeben. Ich glaube viele der Kommentare und Bewertungen hier haben das Stockholm Syndrom ( und wollen sich ihren Kauf schönreden ) oder Wissen es halt nicht Besser. Die Preis Leistung ist schon mal ned Großartig und dann kannst mit dem Ding noch die ganze Zeit kämpfen, das ist uninteressant. Grad die AP bestehen keinen Freindinnen - Test, immer wennst es brauchst ist es weg nur um dann wieder Tage ohne Probleme zu laufen.
@manuelthallinger7297
@manuelthallinger7297 3 жыл бұрын
Das UI ist generell aktuell ein Witz. Ich habe einen Cloudkey Gen 2, wollte aber auf einen gehosteten Controller auf meinem Rootserver wechseln. Nunja die aktuellen Controller bekommst ohne WSS hinter einen Haproxy kaum zu laufen. Lösung war hierzu einen VHost auf meinem Webserver zu konfigurieren, der sich quasi als Reverse Proxy zum Controller verbindet, was funktionierte, das UI läuft, die Installation abschließen kann man jedoch nicht, weil die Anmeldung per Ubiquiti Account nicht funktioniert und Anmeldung per lokalen Account nicht fertig gestellt werden kann, da das Feld "Timezone" einfach nichts anzeigt. Es verschlimmbessert sich mmn. alles
@derfenstergucker8821
@derfenstergucker8821 2 жыл бұрын
Stimmt. Unifi Dingsda sind halt einfach. „Network for Dummys“. Klingt komisch, ist aber so…
@MrTomatensaft
@MrTomatensaft 3 жыл бұрын
WiFi AI ausschalten, dann klappts auch mit dem WLAN Empfang ..
@kevinblech6308
@kevinblech6308 Жыл бұрын
Eingehend = Eingehend auf die Firewall von dem Netzwerk Ausgehend = Ausgehend von der Firewall in das Netzwerk
@mbonbikeendurodownhilltria7497
@mbonbikeendurodownhilltria7497 3 жыл бұрын
Rage mode on 😅 - muss auch mal sein 😋
UNIFI IDS/IPS & Suspicious Activity - EINFACH ERKLÄRT und gezeigt
18:13
Raspberry Pi Cloud
Рет қаралды 11 М.
UniFi Vs. Omada - Der große SDN Vergleich @TPLINKTECH  @UbiquitiInc
27:38
Raspberry Pi Cloud
Рет қаралды 43 М.
Mama vs Son vs Daddy 😭🤣
00:13
DADDYSON SHOW
Рет қаралды 49 МЛН
Slow motion boy #shorts by Tsuriki Show
00:14
Tsuriki Show
Рет қаралды 10 МЛН
IQ Level: 10000
00:10
Younes Zarou
Рет қаралды 11 МЛН
UniFi ist KACKE 🚧 DYNDNS ist Scheiße implementiert
18:48
Raspberry Pi Cloud
Рет қаралды 16 М.
UniFi Cloud Gateway Ultra | Einsteiger Tutorial + Vergleich zu anderen UniFi Gateways
25:18
Jan Pörtner - Smart Home | Heimnetzwerk | Technik
Рет қаралды 8 М.
Unify.... 1 Jahr danach.....
19:50
Raspberry Pi Cloud
Рет қаралды 42 М.
Erste Schritte in meinem UniFi-Netzwerk
22:49
Spiel und Zeug
Рет қаралды 160 М.
VLANs in OpenWrt 21
28:27
OneMarcFifty
Рет қаралды 167 М.
Der Idiot kauft sich UniFi
15:38
DebiTech
Рет қаралды 46 М.
IPv64.net - Free DynDNS Service - Alles im Video erklärt!
26:33
Raspberry Pi Cloud
Рет қаралды 62 М.
Что делать если в телефон попала вода?
0:17
Лена Тропоцел
Рет қаралды 3,3 МЛН
ноутбуки от 7.900 в тг laptopshoptop
0:14
Ноутбуковая лавка
Рет қаралды 3,5 МЛН