externer Zugriff funktioniert nicht mehr (Unifi]

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • Vogelfrei
    MS Profi
    • 16.05.2016
    • 588

    #1

    externer Zugriff funktioniert nicht mehr (Unifi]

    Hallo zusammen,

    ich habe ein Problem mit meiner Loxone Installation im Netzwerk. Ich verwende ein Unifi Netzwerk (USG 4pro, Switches und AP) dies hatte ich ca. 2 Jahre im Einsatz ohne Probleme. Habe am Wochenende noch den neuen Cloud Key Gen 2 in Betrieb genommen mit dem Protect für die Kamera.
    nun habe ich keinen Zugriff mehr von aussen und erhalte keine Push Nachrichten mehr von Loxone, ansonsten funktioniert alles. Finde leider einfach keinen Fehler im System.
    habe zusätzlich auch noch einen VPN Zugriff eingerichtet mit diesem komme ich auf alle Geräte im Netzwerk nur auf die Loxone nicht. Verstehe echt nicht warum es nicht mehr geht, hoffe auf ein paar Tipps von euch.

    Wenn ich die Ports überprüfe zeigt es mir das Port 80 und 443 geschlossen sind obwohl diese noch immer die gleichen Einstellungen wie zuvor haben.

    Danke und Gruss Ralph
  • dds
    Smart Home'r
    • 20.07.2016
    • 32

    #2
    Servus,

    mal versucht Loxone wieder direkt ans Netz zu hängen und zu prüfen ob es denn wieder geht?

    Ich hab auch unifi und ab nächster Woche auch ein USG, mal schauen ob ich die gleichen Probleme bekomme...

    Gruß Sebastian

    Kommentar

    • Vogelfrei
      MS Profi
      • 16.05.2016
      • 588

      #3
      Servus,

      ja guter Punkt, werde es heute Abend direkt anschliessen und dies testen.

      Das Intressante ist ja es funktionierte 2 Jahre ohne Probleme und nun beim kleinen Umbau nicht mehr. Ich vermute es liegt am IPS welches ich zum testen eingeschaltet habe.
      hast du die Implementierung bereits geplant? Welche USG hast du?

      Kommentar

      • TGeissler
        LoxBus Spammer
        • 17.05.2016
        • 294

        #4
        Ich hab auch die USG4Pro. Bei mir funktioniert der Zugriff von außen perfekt.
        Kann es sein dass sich die IP vom Miniserver verändert hat? Dann stimmt die Portfreigabe mit dem Ziel nicht mehr.

        Hast du die Config vom Unifi-Controller exportiert und im CloudKey importiert oder neu angelegt?

        Ein Porttest auf den freigegeben Port muss funktionieren.

        Gruß
        Tom

        Kommentar

        • Leigh
          MS Profi
          • 25.08.2015
          • 705

          #5
          Nutzt Du beide WAN-Ports? Oder nur einen? Wenn ja welchen.
          Hast ein Backup der Config des alten Cloud-Key's gemacht und im Anschluß in den G2+ eingespielt?
          Passen die Portfreigaben/Portforwardings noch?

          Ich nutze ebenfalls diese Config, und es läuft alles ohne Probleme.
          Ciao, Leigh

          Nur der eigene Geist setzt uns Grenzen...

          Kommentar

          • Vogelfrei
            MS Profi
            • 16.05.2016
            • 588

            #6
            Hallo zusammen,

            Erstmals vielen Dank für die Rückmeldung, hätte nicht gedacht hier so viele Rückmeldungen von gleichem Setup zu erhalten das stimmt mich aber schon sehr positiv.

            @ Tom: die IP ist definitiv noch die gleiche wenn ich internen Netz bin funktioniert alles und kann auch über die IP auf die Config zugreifen (Webansicht).
            ich habe die Einstellung aus dem CloudKey gespeichert und danach wieder eingespielt auf den neuen CloudKey.
            Beim Porttest werden alle als geschlossen angezeigt.

            was ich noch dazu sagen muss die Grundinstallation habe ich mit dem USG 3 gemacht und vor zwei von auf den 4 gewechselt.

            @ Leigt: nein ich nutze nur einen Wan Port, welchen muss ich mir am Abend anschauen.
            wie oben geschrieben habe ich ein Backup gezogen und auf den neuen Key gespielt.
            Aus meiner Sicht passt das Portforwarding noch, IP und Ports passen.

            Habt ihr IPS aktiviert? Habe noch die Vermutung hier einen Zusammenhang zu haben, da gingen div. anfragen an den Port 80.

            Gruss Ralph

            Kommentar


            • Vogelfrei
              Vogelfrei kommentierte
              Kommentar bearbeiten
              Ich nutze den WAN 1 Port, dachte schon dies ist es da der WAN 2 kein Port forwarding supportet.

              Wie oben geschrieben mit einem Test ob ein Port offen kommt immer sind geschlossen.
          • Vogelfrei
            MS Profi
            • 16.05.2016
            • 588

            #7
            Update:
            Es funktioniert nun alles, bin nach Hause gekommen und habe die Loxone Steuerung neu gestartet und danach funktionierte alles wieder wie vorher.
            kann mir dies echt nicht erklären was hier der Zusammenhang sein soll, auch die Portfreigabe passt bei der Abfrage.

            Kommentar

            • Leitner
              Smart Home'r
              • 08.12.2015
              • 45

              #8
              Ich habe seit heute auch meine Fritzbox gegen ein Unifi USG mit Vigor 130 geatuscht. Leider habe ich bei einer VPN Verbindung genau das selbe Problem. Im WLAN geht alles. Muss ich noch irgendwelche Ports auf machen oder weiterleiten? Loxone habe ich gerade auf die neuste Firmware geupdatet und somit auch neu gestartet...

              Kommentar

              • Gast

                #9
                Hallo Leitner,

                wird denn die VPN Verbindung an deinem Endgerät erfolgreich hergestellt? Kannst du auf andere Geräte im LAN zugreifen? Ports müssen keine freigegeben werden, da du dich mit Hilfe der VPN Verbindung direkt in dein LAN einwählst. Ich vermute, dass du ein Problem mit deiner VPN Verbindung hast.

                Kommentar


                • Leitner
                  Leitner kommentierte
                  Kommentar bearbeiten
                  Ja die VPN Verbindung wird erfolgreich hergestellt, auf mein NAS komme ich ohne Probleme. Ich hab den Miniserver jetzt mal vom Strom getrennt und neu gestartet. Seither komme ich über VPN auch in die Loxone App rein. Ich kann in der App auch navigieren, kann aber keine Befehle absetzen, da kommt dann "Schlechte Verbindung". Aktuelle Daten z.B. von Sensoren sehe ich auch nicht, da kommt dann nur der Aktualisierunsgkreis....
              • Gast

                #10
                Okay, das ist ja schonmal gut. Was für eine Internetverbindung nutzt du? Vor allem ein vernünftiger Upload ist wichtig, damit das vernünftig funktioniert. Funktioniert der Zugang auf Daten vom NAS oder lädt es auch hier sehr lange?

                Kommentar


                • Leitner
                  Leitner kommentierte
                  Kommentar bearbeiten
                  95MBit download, 35MBit upload. Vom NAS kann ich Daten ziehen und hochladen. Davor mit der Fritzbox hat über VPN ja auch alles problemlos funktioniert. Das USG hat die selbe IP wie vorher die Fritzbox. An der Loxone Config habe ich nichts verändert.

                • Vogelfrei
                  Vogelfrei kommentierte
                  Kommentar bearbeiten
                  Hast du den Miniserver einmal komplett ausgeschalten? Ich hatte ein ähnliches Problem und alles probiert mit meiner Unifi Installation. Aber nur ein Neustart vom Miniserver war die Lösung

                • Leitner
                  Leitner kommentierte
                  Kommentar bearbeiten
                  Ja habe Ihn komplett neu gestartet, Spannungsversorgung abgezogen. Ich glaube ich bin dem Problem auf der Spur... Ich habe über VPN keinen Internet Zugriff.. Irgendwas passt da mit den Netzen in der gesamten Umgebung nicht...
              • orli
                Lox Guru
                • 13.11.2016
                • 2554

                #11
                In der Loxone Config „aus dem Internet konfigurieren“ oder so ähnlich aktivieren, im Standard lässt der Miniserver dich nur aus dem gleichen Subnet zugreifen. Mit VLANs oder einem VPN Netz klappt das dann nicht mehr.

                Kommentar


                • Leitner
                  Leitner kommentierte
                  Kommentar bearbeiten
                  Danke für den Hinweis!
                  Der Miniserver ist aktuell noch im selben Hauptnetz wie das NAS, ohne VLAN. Das NAS Funktionoert ja, aber ich habe keine Internet Verbindung über VPN. Für den RADIUS Server musste ich ein neues Netz anlegen. Sehr wahrscheinlich hänge ich über VPN in dem Netz des RADIUS Servers...
              • Gast

                #12
                Leitner Hast du VLANs im Einsatz? Davon habe ich jetzt nichts gelesen, daher sollte es auch ohne die Checkbox funktionieren. Habe es eben getestet, egal ob die Checkbox aktiviert ist oder nicht, über die VPN Verbindung im gleichen Subnetz funktioniert der Zugriff und die Bedienung der App problemlos.

                Klicke auf die Grafik für eine vergrößerte Ansicht

Name: 2020-10-24 10_12_33-Window.png
Ansichten: 2357
Größe: 28,0 KB
ID: 271489

                Kommentar


                • Leitner
                  Leitner kommentierte
                  Kommentar bearbeiten
                  Ja ich habe VLAN im Einsatz, aktuell allerdings nicht für mein Hauptnetz in dem sich der Miniserver und das NAS befindet.
                  Die von dir beschriebenen Einstellungen benötige ich doch nur, wenn ich ohne VPN arbeite und den Miniserver über das Internet programmieren möchte, oder? Mir geht es ja akteull nur um die App. Mein DynDNS Dienst habe ich dirket im USG eingetragen (früher Fritzbox) die Domainauflösung auf meine akteulle IP funktioniert auch.
              • dds
                Smart Home'r
                • 20.07.2016
                • 32

                #13
                Zitat von Leitner
                Ich habe seit heute auch meine Fritzbox gegen ein Unifi USG mit Vigor 130 geatuscht. Leider habe ich bei einer VPN Verbindung genau das selbe Problem. Im WLAN geht alles. Muss ich noch irgendwelche Ports auf machen oder weiterleiten? Loxone habe ich gerade auf die neuste Firmware geupdatet und somit auch neu gestartet...
                Ich hatte auch die Probleme.
                Bei mir war es erst weg nachdem ich den DNS von meiner NAS verwendet habe und nicht den von Loxone.
                UniFi scheint irgend etwas an dem Loxone Service nicht zu gefallen.
                Oder umgekehrt

                Kommentar


                • Leitner
                  Leitner kommentierte
                  Kommentar bearbeiten
                  Das verstehe ich nicht ganz... warum die Adresse von NAS als DNS Verwenden?
                  Ich habe im USG (also im UniFi Controller unter Einstellungen / Netzwerke / WAN) den DNS-Server von der Telekom (217.237.151.205) und den von Google (8.8.8.8) eingetragen.
                  Ich habe in meinem Netzwerk für "Remote-Benutzer VPN (L2TP)" verschiedene Konfigurationen vom DNS versucht: Automatisch, Lokale IP vom USG, 8.8.8.8 hat alles nichts geholfen.
                  Die gleichen DNS Adressen habe ich auf meinem Handy in den VPN Einstellungen versucht, ohne Verbesserung...
              • dds
                Smart Home'r
                • 20.07.2016
                • 32

                #14
                In der Nas kannst du doch zum IPadresse auflösen kostrnlos den Service nutzen.
                Mein Name ist nun: deinName.myds.me:8020
                Diesen hab ich in der Loxone Config eingetragen.
                Port in dem Unifi Controller freigegeben.
                Von Wan an die Lanadresse deines Loxone Servers.

                Und schwupps es hat funktioniert.
                Mit den Service von Loxone ging das nicht.

                Wenn du ned weiter kommst kann ich dir noch Bilder machen.
                Zuletzt geändert von dds; 27.10.2020, 06:39.

                Kommentar


                • Leitner
                  Leitner kommentierte
                  Kommentar bearbeiten
                  Danke für deine Erleuterung! Aber wie orli schon schreibt, macht das für mih auch keinen Sinn das zu zu machen.
                  Als DynDNS Dienst nutze ich seit Jahren problemlos goip.de. Das hat fürher die Fritzbox gemacht und jetzt das USG, hier habe ich keine Probleme, VPN läuft ja...
              • orli
                Lox Guru
                • 13.11.2016
                • 2554

                #15
                Zitat von dds

                Ich hatte auch die Probleme.
                Bei mir war es erst weg nachdem ich den DNS von meiner NAS verwendet habe und nicht den von Loxone.
                UniFi scheint irgend etwas an dem Loxone Service nicht zu gefallen.
                Oder umgekehrt
                Sorry, aber rein technisch ist das Unsinn was du schreibst. Wo der Nameserverdienst läuft spielt keine Rolle, solange er seine Funktion als Caching Nameserver einwandfrei erfüllt. Und Unifi macht das bei mir seit Jahren ohne Probleme an mehreren Standorten. Wenn ich es richtig verstehe, hast du einen Dyndns Dienst auf deinem NAS aktiviert. Das hat im eigentlichen Sinne nichts mit dem lokalen Nameserver zu tun sondern es übersetzt deine Internet IP vom Provider (Telekom, Vodafone ... ) in einen Hostnamen, mit dem du weiter arbeiten kannst um dich von extern mit deinem Router zu verbinden. Der lokale Nameserver Dienst macht was anderes, der löst deine lokalen Anfragen auf und ermittelt daraus die IP Adressen , z.B. von den Webseiten die du aufrufst.
                Die DynDNS Funktion hat er ja auch im Unifi Interface.

                Leitner

                Warum nutzt du feste Nameserver? Normalerweise kommen die auch auf dem WAN Interface vom Provider ebenfalls per DHCP. Das ist zwar nicht Ursache des Problems, aber die könntest du mal auf DHCP umstellen (also ein fach leer lassen). Im WAN Interface nach Möglichkeit IPv6 disablen, falls dein Internetanbieter dir noch ipv4 Adressen anbietet. Was für ein VPN hast du eingerichtet? Wenns über den lokalen Radius geht vermutlich ein L2TP? Dort ist ein separates Netz einzutragen. Wenn du dann via VPN eingewählt bist, klappt die Verbindung zur Loxone config dann nicht, es sei denn du aktivierst den Zugriff wie oben beschrieben. Die App sollte aber funktionieren - wenn nicht zeig mal Screenshots deiner Firewallsettings im Unifi.

                Kommentar

                Lädt...