In meinem Post und Video zum Themaย UniFi Security Gateway, FRITZ!Box & doppeltes NATย hat die FRITZ!Box noch die Verbindung ins Internet hergestellt. Nachteil dieser Konstellation war das doppelte NAT.

Das Network Adress Translation (NAT) ist nรถtig, doppeltes NAT jedoch nicht. Durch NAT teilen sich alle Gerรคte im eigenen, privaten Netzwerk die รถffentliche IP-Adresse des Providers. Fรผr den Provider und andere Gerรคte im Internet steht physisch nur ein einziges Gerรคt. Nรคmlich der Router, das Modem oder eben die FRITZ!Box (All-IP-Gerรคt) im Internet. Den Datenverkehr ins und aus dem Internet lรคuft aber das Gerรคt, welches fรผr NAT verantwortlich ist.

Folgen von doppeltem NAT

Einerseits kann doppeltes NAT zu minimalen GeschwindigkeitseinbuรŸen fรผhren und erhรถht den Konfigurationsaufwand. So sind Portweiterleitungen unter Umstรคnden doppelt anzulegen, mit der Funktionย Exposed Hostย umgehe ich dieses Problem. Die Ports werden ausschlieรŸlich vom Security Gateway zu entsprechenden Gerรคten im privaten Netzwerk weitergeleitet, das USG selbst steht offen im Internet.

Unter Umstรคnden kรถnnen VOIP-Gerรคte im privaten Netzwerk Probleme bereiten, da es in meinem Fall von der FRITZ!Box รผbernommen wird, gab es solche nicht.

Der Ausweg

Meine Lรถsung das doppelte NAT aufzulรถsen besteht darin, die FRITZ!Box in mein privates Netzwerk zu holen und als IP-Client zu degradieren und nur noch alsย IP-Telefonanlage laufenย zu lassen. Amย ADSL2/VDSL2-Anschlussย musste ein leistungsfรคhiges Modem her, welches auch ausschlieรŸlich ein solches ist.

Nach ausfรผhrlicher Recherche sollte es dasย DrayTek Vigor 130ย werden. Die Einrichtung erfolgte enorm einfach und die Latenz hat spรผrbar abgenommen.

Vorhandenerย Internetzugang รผber LAN1

fb_lan1

Setze ich die FRITZ!Box nun als IP-Client ein, kann ich beim Internetanbieterย Vorhandener Zugang รผber LAN wรคhlen. Allerdings wird auch darauf hingewiesen, dass die FRITZ!Box als Router im Netzwerk arbeitet und einen eigenen Netzwerkadressbereich zur Verfรผgung stellt.

Einen zusรคtzlichen DHCP-Server und Router im Netzwerk brauche ich nicht, das macht mein UniFi Security Gateway schlieรŸlich. Zudem machte Fax รผber IP enorme Probleme in diesem Betriebsmodus.

Manuelle Konfiguration des Internetanbieters

Erst mit der Einstellungย Anderer Anbieter undย Weiterer Anbieter kann eine manuelle Konfiguration erfolgen und die FRITZ!Box agiert ausschlieรŸlich als IP-Client.

fb_usg

Erst mit dieser Einstellung und der Betriebsartย IP-Client-Modus wird die FRITZ!Box ein Teil des vorhandenen Netzwerks und nutzt den IP-Adressbereich des USG. AVM deaktiviert dann auch die Firewall und jegliche Funktion des bisherigen All-IP-Gerรคtes ist auf ein Minimum reduziert. Ich nutze kein WiFi mehr, kein VDSL-Modem, keine Firewall und auch keine Portweiterleitungen. Zwar ist die Reduktion auf IP-Telefonanlage und DECT-Basis eine Beleidigung fรผr das Gerรคt, meine FRITZ!Fons arbeiten allerdings mit der Box am besten zusammen.

UniFi Netzwerk einrichten von A-Z

69,90 

Inkl. 19% MwSt.

Das UniFi Netzwerk einrichten von A-Z, fรผr privat und den geschรคftlichen Einsatz. Dabei kommen auch spezielle Eigenschaften der Dream Machine zum Einsatz, als auch einem ordinรคren UniFi Netzwerk mit Access Points und Switch. Der Aufbau ist zunรคchst fรผr alle Einsatzzwecke gleich und weitere Kapitel sind hierbei optional. Ob 802.1X und MAC basierte Anwendung mit dynamischer VLAN Zuordnung zum Einsatz kommt oder nicht, kann jeder selbst entscheiden. Zusรคtzlich zeige ich, wie man ein eigenes Kameranetzwerk mit einer Synology DiskStation und dediziertem LAN-Port realisiert und den Kameras den Internetzugriff verwehrt. Ebenfalls wird ein Netzwerk fรผr die Forschung und Entwicklung als Beispiel angelegt, welches von anderen VLANs komplett abgeschottet ist, dennoch aber Internetzugriff hat. Weiter ein drahtloses Netzwerk, bei dem man sich mit Benutzernamen und Kennwort der Synology DiskStation (lokal, LDAP oder Domรคne) anmeldet, statt einem Schlรผssel.

Dieser Kurs basiert auf UniFi 6.0.43 in der klassischen Ansicht der UI!

Einfach erklรคrt in รผber 2 Stunden Videomaterial.ย Hier geht es zum gesamten Kurs mit den Beispiel-Lektionen. Bitte lesen Sie fรผr alle Details zum Kurs dieย detaillierteย Beschreibung!