Unifi Netzwerkgeräte

Danke für den Tipp, ich lass meine Griffel weg.

Update zu der distybox.
Das Teil meldet sich brav über DECT an der Basisstation an. Das war es aber auch schon. Die Basis meldet verbunden, aber es ist kein Wählton zu bekommen.
Trotz unzähligen Konfigurationen, die distybox verweigert die Zusammenarbeit. Geht zurück.

Als neue Alternative kommt jetzt ein separater SIP Router her. Ich versuche mal dieses Teil hier und hoffe, dass ich mich mit der Programmierung nicht übernehme.

Mit dem Router sollte es möglich sein, zwei neue SIP Accounts anzulegen und das analoge Fax und noch ein Zusatzgerät laufen zu lassen. Ich bin gespannt.

So, ich melde Vollzug.
Der Grandstream ist heute angekommen. Strom, Netzwerkkabel und ein Telefon zum Testen dran und los ging es. Er ist sofort im Unifi Netzwerk aufgetaucht. Die Benutzeroberfläche ist komplett in Englisch. Das Einrichten auf deutsche Telefonleitungen ist etwas schwierig, aber es gibt im Netz viele Tipps.
Nach knapp 10 Minuten hatte er sich mit dem 1und1 Account verbunden. Das angeschlossene Telefon funktioniert. Ankommende Anrufe werden signalisiert und raus rufen geht auch.
In der DM sind keinerlei Portweiterleitungen nötig.
Natürlich muss ich mich noch in die Tiefen der Einstellungen voran tasten, aber bisher bin ich begeistert. Ich hab jetzt zwei analoge Telefonanschlüsse, die an jeder Netzwerkdose oder einem Repeater funktionieren.
Mächtiges Instrument. Sehr gutes Teil !

Übrigens, die gleiche Telefonnummer ist an mehreren :phone: registrierbar. Ich hab jetzt bei der Yealink die gleiche Nummer wie beim Grandstrem registriert. Der Nummer hab ich einen anderen Klingelton zugewiesen und jetzt klingeln die Schnurlosen mit einem anderen Ton, sobald ein Fax kommt.

Edit:
Da die Yealink keinen AB haben, gibt es einen weiteren Trick. Ich habe eine Rufweiterleitung auf eine nicht benutzte Nummer eingerichtet, die nach 30 Sekunden aktiv wird. Diese Nummer ist im Grandstream eingerichtet und an Port zwei hängt ein Telefon mit AB und nimmt den Anruf entgegen.

Mach Dich mal bei 1&1 schlau, ich glaube das wollen sie nicht mehr so gern, Mehrfachregistrierung.
Hatte ich früher auch, aber das waren andere Zeiten.
Mir ist so dunkel, daß das jetzt unzulässig ist, finds aber momentan nicht.
Oder meinst Du interne Registrierung?

Nein ich meine die externe Registrierung.
Wenn ich ein unfreundlicher Mensch wäre, würde ich sagen, dass die mich mal können. Wenn ich lustig bin, kann ich mir noch 5 zusätzliche Telefonnummern generieren und ne dauerhafte Rufumleitung machen. Das Ergebnis wäre gleich.

Edit:
Ich habe eines nicht bedacht. Durch den Grandstream im Arbeitszimmer, müsste ich den AB auch ins Arbeitszimmer stellen. Im Flur wäre das aber besser, dann sehe ich gleich, ob jemand angerufen hat. Durch das Fax im Arbeitszimmer, ist der Grandstream aber ortsgebunden und ich hab keinen Bock ein Kabel zu ziehen.
In Ebay Kleinanzeigen hab ich mir deshalb für 20 € den kleinen Bruder geschossen.

Der hat zwar nur einen Anschluss für ein Telefon, aber mehr braucht es für den AB nicht. Netzwerk und Telefon rein und gut!
Gestern hab ich noch einen Versuch gemacht. Ein Kumpel hat mir einen billig Repeater mit Netzwerkanschluss geliehen. Ich hab den mal angemeldet und wollte testen, ob der Grandstream auch Signale per Wlan entgegen nimmt. Das funktioniert sehr gut !
Auf diese Weise braucht man also noch nicht einmal einen Netzwerkanschluss am Aufstellungsort.
Wer also ein neues Telefonkonzept in Verbindung mit Unifi plant, dem kann ich SIP IP Telefonie, wärmstens ans Herz legen.
Vom Grandstream gibt es verschiedene Modelle mit entsprechend mehr Anschlüssen für Telefone. Alle normalen, analogen Schnur-Telefone, Faxe, AB’s oder DECT Apparate mit eigener Basisstation können daran angeschlossen werden und ihr müsst keine neuen kaufen. Ich würde aber mehrere kleine Grandstream empfehlen, dann seit ihr freier beim Aufstellungsort…

und das Wichtigste ! Erkundigt euch bei eurem Telefon-Provider nach den Zugangsdaten und wie die eingetragen werden müssen, sonst sucht ihr euch dumm und dämlich. Bei 1und1 bin ich mittlerweile Experte und kann helfen.

Ansonsten bin ich mittlerweile Dream Machine Fan. Das Ding rennt und rennt und hat Möglichkeiten, von denen AVM nur träumt. DYN DNS läuft jetzt auch.
Die letzte Aufgabe wird sein, ein funktionierendes VPN mit den Fritzboxen herzustellen. Ich bin da aber guter Dinge, dass das auch klappt.

UnifiController 6.x
Hat schon jemand die Version 6.x im Einsatz (als Docker ist die aktuelle stable 6.0.22)?
Läuft das stabil? Hat das sinnvolle neue Funktionen im Vergleich zu 5.14?
In den Releasenotes ist von einer Realtime-Statistik für UDM die Rede. Gibt’s das tatsächlich nur für die DM oder auch für das USG?

Ich hatte eben den Container mit 6.0.22 installiert - parallel zum bisherigen Container mit 5.14.23
Ich hatte vorher den das Datenverzeichnis kopiert, damit ein Wechsel zurück noch möglich ist, falls die 6er eine Datenbankänderung vornimmt.

Die Startseite sieht noch identisch aus. Neue Funktionalitäten habe ich nicht sofort entdeckt.
Es gibt weiterhin die übliche Übersicht, Karte, Geräte, Clients, Einblicke usw.
Das Einstellungs-Menü wurde allerdings komplett überarbeitet. Man hat nur direkten Zugriff auf WLAN/Netzwerk, ThreatManagement. Alles andere ist in unterpunkte versteckt. Aber nicht wie bisher zum einfachen Aufklappen, sondern man muss mehrfach Buttons wählen. Da hat man keinen Überblick mehr, welche Optionen wo stecken. Ich habe auch das Gefühl, dass einige Optionen jetzt fehlen. U.a. konnte ich kein WPA2-PW für das GästeWLAN mehr angeben.
Ich bin daher wieder zurück zur 5.x

Bei der DM kannst zu zwischen neuem und dem alten Menü wechseln.

Die beiden Varianten meinte ich nicht.
Das Menü sieht mit 6.0 so aus:

Kann man anscheinend wieder umstellen. Ich habe aber nicht getestet, welches man dann als Fallback bekommt.

Ich habe nochmal nachgeschaut mit einer leeren Installation.
Die 6.x-Version hat nur das ganz neue Menü (mein letzter Screenshot mit den 4 Hauptkategorien) bzw. das alte Menü (mit den blauen Kategorien).
Die 5.x-Version hat schwarze aufklappbare Menü bzw. das alte mit den blauen Kategorien.

So, ich habe mir jetzt folgendes SFP+ Modul gekauft:

Funktioniert mit der Dream Machine Pro einwandfrei. Fritzbox 6660 ist nun mit 2,5 GBit angebunden.

Mal schauen, wann ich dann mal mein Rechner mit 10 GBit anbinde :wink:

Nochmal abschließend zur Telefonie mit Unifi.
Es laufen jetzt 3 verschiedene SIP Lösungen gleichzeitig hinter der Dream Machine und funktionieren gut. Es müssen bei der Unifi keinerlei Portweiterleitungen konfiguriert werden.

Die DECT Basis von Yealink macht ihren Job gut. Ein bisschen kämpfe ich noch mit dem Anlegen eines zentralen Telefonbuch, aber das löse ich bei Gelegenheit.
Wer seine alten Telefone weiter nutzen will, sollte sich die Lösung von Grandstream anschauen. Sie sind günstig und es gibt sie mit einer unterschiedlichen Anzahl von Telefonanschlüssen.
Es können mehrere Grandstream im Netzwerk verwendet werden. Die Konfiguration ist auf den ersten Blick schwierig, aber es müssen nur wenige Parameter geändert werden. Wenn irgendwo ein Netzwerkkabel fehlt, können die GS auch an einem Repeater oder AP betrieben werden.
Einmal eingerichtet, kann der Grandstream auch am Urlaubsort verwendet werden und man ist unter seiner Festnetznummer auch ortsfremd erreichbar.
Wer Probleme mit der Einrichtung hat, dem helfe ich gerne.

Hi Unifi Freunde :wink:

gibt es jemand der mit Unifi USG bzw. DreamMachine ein VPN Tunnel mit einem Ds-Lite Anschluss eingerichtet bekommen hat?
Ich habe dazu noch eine Synology.

VPN aus- oder eingehend?
Eingehend habe ich mit DynDNS-Zugang das so eingerichtet:

  • im USG Portforwarding für OpenVPN zum NAS über Port 1194
  • im Qnap-NAS den OpenVPN-Server eingerichtet (Zertifikat, User)
    Der Zugriff funktioniert problemlos.
    OpenVPN im USG selbst hatte ich nicht getestet. Direkt wird das nicht unterstützt. Da muss man über die Konsole die Zertifikate erstellen. War mir zu viel Aufwand.

Oh, ja, VPN. Das ist meine nächste Baustelle, die ich mit der DM angehe.
Ich will als 1. Aktion ein VPN vom Androiden zur Unifi. Mal sehen, was da alles zu tun ist. :thinking:

@RonnyW

Danke. Genauso habe ich es versucht.
Kannst du mir mal ein Bild von der Portforwarding zum NAS zeigen? (in der USG)

Wo hast du dein DS-Lite Anschluss ? Kabel, Glasfaser?

Hast du den DynDNS Dienst auf deinem Qnap ?
Synology bietet noch kein Ipv6 an. (Beim DynDNs Dienst) Aber ich muss doch die Ipv6 Adresse dem DynDNS Dienst übermitteln?

Vielen Dank für deine Unterstützung.

Berichte mal, wenn du das hinbekommen hast. Ich habe Anleitungen gesehen mit ganz viel Unix-Kommandos zur Zertifikatsgenerierung :pleading_face:

Ich muss das mal etwas aufteilen…

  1. DynDNS:
    Ich habe einen Kabel-Anschluss. Kabelrouter im Bridge-Modus, so dass die externe IP an meinem Router anliegt. Im Kundenportal (Vodafone, ehem. KabelDeutschland) hatte ich auf IPv4 umgestellt.
    Da musst du also schauen, wie das dein Provider anbietet und ob dein Modem als reines Modem läuft (ohne NAT).

  2. Router:
    Ich habe meinen alten Asus-Router hinter dem Modem, weil dort der DynDNS-Dienst läuft (Asus-DynDNS).
    Am Asus hängt das USG. Ich habe also alle notwendigen Ports im Asus an das USG weitergeleitet.
    Wenn du das USG direkt am Modem hast und das USG die externe IP kennt, dann müsstest du DynDNS im USG einrichten. Da weiß ich aber nicht, welche Provider Unifi anbietet.
    Testweise kannst auch erst einmal über die IP zugreifen, ohne DynDNS.

  3. PortForwarding:
    Ich habe Port 1195 von außen nach Port 1194 weitergeleitet, da im Asus-Router noch ein VPN-Dienst läuft (aus Port 1194). Du müsstest also 1194 auf 1194 weiterleiten.


  4. VPN-Server:
    Ich habe OpenVNP im QNAP (QVPN) eingerichtet. Der Server generiert eine OpenVPN-Konfigdatei (enthält das Zertifikat). Für die Anmeldung werden die zugelassenen NAS-User verwenden. Ich nehme an, so ähnlich funktioniert das auch bei Synology.
    Als Client im Telefon/Tab (Android) verwende ich:

  1. Da du eine IPV4 Adresse bekommst, ist es für mich auch logisch das es so funktioniert.

Ich bin bei der Deutschen Glasfaser. Dort bekomme ich keine IPV4 Adresse bzw. nur eine CGNAT Adresse. (100.64.0.0/10, d.h. 100.64.0.0–100.127.255.255)
Die Adressen sind nicht aus dem Internet erreichbar.

  1. Ich habe die DreamMachine (USG) + Synology
    Beide unterstützen noch kein IPV6. (DNS)

  2. Danke für die Bilder. Genauso hatte ich es auch eingestellt.

  3. Ist genauso wie bei Synology. Ich hatte es früher auch schon mit einem IPV4 (DSL) Anschluss am laufen.

Am Ende bleibt mir nur der Umweg über einen Portmapper oder abzuwarten bis es nur noch IPV6 gibt :slight_smile:

Ein Portmapper möchte ich nicht benutzen. Synology hat ja quickconnect. Das ist auch nur ein Relay Server.
Aber meine privaten Daten über andere Server zu verschicken möchte ich nicht.

Vielen lieben Dank für deine Unterstützung.

So, die DreamMachine hängt am VPN und funktioniert.
Folgende Schritte waren nötig:
VPN bei duckdns.org kostenlos eingerichtet.

Jetzt zur Dream Machine:
Radius Server einrichten
Benutzer im Radius Server anlegen.

Netzwerk anlegen:

VPN anlegen:

Android VPN Einstellungen:

1 Like

@Undertaker Super Beschreibung. Hilft bestimmt einigen weiter.

Mich kotzt (Sorry) der Glasfaseranschluss so langsam an :slight_smile: