Die Telekom hilft Community zieht um und ist bis zum 8. Januar 2025 nur eingeschränkt zugänglich.
Speedport Smart im DSL Modem Modus + Unifi Security Gateway Pro
vor 7 Jahren
Hallo,
Der Speedport Smart hat einen DSL-Modem Modus. Wenn dieser aktiviert ist übernimmt das Unifi USG die Einwahl und stellt die Internetverbindung her.
Im Modem Modus können dem Speedport noch DSL Informationen entlockt werden, wenn man ein Gerät an LAN 1-3 anschließt. Hier hört der Speedport nur auf die IP 169.254.2.1.
Ich möchte natürlich jetzt gerne LAN1 ebenfalls an das USG anschließen damit ich die Infoseite aus meinem Netzwerk aufrufen kann.
Hat zufällig jemand diese Kombination getestet? Funktioniert das bzw. kann mir jemand sagen wie er das USG überredet hat mit dem Speedport zu reden?
Danke und viele Grüße
Dominik
7514
0
4
Akzeptierte Lösungen
Alle Antworten
Sortieren
Älteste zuerst
Neueste zuerst
Älteste zuerst
Autor
Das könnte Ihnen auch weiterhelfen
4112
0
1
vor 6 Jahren
3130
0
1
vor 4 Jahren
3627
0
2
vor 3 Jahren
3634
0
4
2154
0
3
Akzeptierte Lösung
EvilGenius
2 Sterne Mitglied
akzeptiert von
dominikbenner
vor 6 Jahren
Hallo,
auch wenn die Frage schon etwas älter ist...
Ich stand jetzt vor selbigem Problem, mit ein wenig Herumprobieren war es gar nicht so schwer:
Das USG hat ja ein zweites LAN/WAN-Interface. Dieses verbindet man mit einem der noch freien LAN-Ports des Speedports. Dann richtet man im Unifi-Controller einfach ein weiteres Netzwerk ein mit der Adresse 169.254.2.2/16 (169.254.2.2/30 würde auch gehen, damit lässt man sich den restlichen APIPA-Bereich frei, falls man ihn für was-auch-immer brauchen sollte) und weist diese dem LAN2-Port zu.
Nach erfolgter Provisionierung müsste das USG den Speedport unter 169.254.2.1 schon anpingen können.
Damit das auch von den Systemen aus dem LAN funktioniert, muss nun nur noch dafür gesorgt werden, daß die entsprechenden Datenpakete maskiert (also mit der Adresse des LAN-Interfaces des USG ausgetattet) werden.
Die Kommandos dafür über ssh/console auf dem USG sind:
Nach nem Neustart/Provisionierung ist das natürlich weg, also muss man das noch in eine config.gateway.json giessen:
Damit sollte das dann funktionieren.
Allerdings... ist da noch Windows. Seit Vista hat Windows das "Feature", bei Existenz von mehr als einem Netzwerkinterface genau den vom Speedport als Modem verwendeten APIPA-IP-Bereich nicht korrekt zu routen. Hat ne ganze Weile gedauert, bis ich dahinter kam, deutlich länger als den Kram oben zu erstellen. Und ich wunderte mich, wieso es einfach nicht klappen will...
Das Problem umgeht man durch die Einrichtung einer statischen Route auf dem eigenen Windows-Rechner:
Und dann sollte es endlich klappen.
Wie man trotz des Modem-Modus an erweiterte Infos kommt, kann man hier nachlesen (ist für den Entry 2, sollte aber bei SP Smart auch klappen):
https://www.onlinekosten.de/forum/showthread.php?p=2432917#post2432917
4
1
dominikbenner
Antwort
von
EvilGenius
vor 6 Jahren
Lediglich an die erweiterten Infos bin ich nicht ran gekommen. Auch das Shellskript auf der verlinkten Seite gibt eine leere Ausgabe aus.
0
hacki111
1 Sterne Mitglied
vor 4 Jahren
Wenn man neben dem Masquerade noch ein Destination NAT einbaut und der USG eine weitere IP Adresse spendiert bekommt man es hin, dass man diese nach RFC nicht routbaren Adressen 169.254.x.x umgeht. So spart man sich auch die Windows Route.
Zusätzliche IP am USG
Destination NAT (Überschreibt die Zieladresse mit 169.254.2.1 auf USG)
Masquerade (Überschreibt die Sender-IP mit 169.254.2.2 aus dem USG)
Ich habe das DSL-Modem in ein eigenes VLAN 10 gehängt, deshalb eth1.10. Somit kann man das auf denselben LAN Port hängen und muss nicht LAN2 belegen. Dies geht natürlich nur, wenn man einen Managed Switch hat und die VLAN Konfig machen kann.
Vom Rechner erreicht man das Modem nun via http://192.168.0.2
Man muss das ganze noch in die config.gateway.json packen, damit es das provisioning überlebt:
0
1
lematthias
Antwort
von
hacki111
vor 3 Jahren
Hi! Ich habe die Hilfestellung von @hacki111 befolgt. Wenn ich die IP-Adresse aufrufe, lande ich aber immer auf dem Webinterface des USG statt des Smartports. Ich würde mich sehr freuen, wenn jemand einen Tipp für mich hätte!
Ich habe im Unifi Controller ein neues Netzwerk angelegt:
VLAN: 10, Gateway 169.254.2.2/24, DHCP range 169.254.2.2 - 169.254.2.254
Dann habe ich das Modem an mein Switch angeschlossen, den Port dem Netzwerk zugewiesen und das Modem die statische IP 169.254.2.1 zugewiesen. Danach habe ich die Regeln eingespielt (192.168.10.2 zu 169.254.2.1 + masq 169.254.2.2):
Zur Kontrolle:
Wenn ich dann die ip 192.168.10.2 aufrufe, lande ich auf dem Webinterface des USG, statt auf dem Modem. Vom USG aus kann ich das Modem auf 169.254.2.1 anpingen!
Mir ist aufgefallen, dass ich von meinem Rechner (vlan 666) über die Adresse 169.254.2.2 nicht auf den Router zugreifen kann, auch wenn ich in der Firewall den Zugang zu VLAN 10 zulasse. Ist das normal und hat das ggf. etwas mit dem Problem zu tun?
Habe ich noch etwas vergessen/übersehen? Über Tipps würde ich mich sehr freuen...
0