Beantwoord

Ubiquiti UniFi Security Gateway via dmz achter de zyxel



Toon eerste reactie

40 reacties

@Adrie1975

Had nog een kleien toevoeging gedaan over je gekozen IP range, welke buiten het ‘private’ segment valt.

 

@Pieter_B 

Deze snap ik even niet, maar ben even helemaal opnieuw begonnen zyxel reset en usg reset en gegevens die je eerder gepost had overgenomen. ik heb even afbeeldingen gemaakt ook van mij ipconfig (Als de kabel in de lan1 poort van de usg zit) maar nog steeds geen automatische internet verbinding alleen handmatig.

Excuses voor het ongemak, ik weet wel iets van netwerken af maar dit is geheel nieuw voor mij

Reputatie 7
Badge +3

@Adrie1975 

Had nog een kleien toevoeging gedaan over je gekozen IP range, welke buiten het ‘private’ segment valt.

 

@Pieter_B

Sorry ik zie dat ik iets verkeerd getypt heb in de volgende regel 

  • Dhcp range veranderd naar 192.168.10-192.168.1.252

Ik heb dit wel goed gedaan volgens mij 

  • Dhcp range veranderd naar 192.168.1.10-192.168.1.252

maar dit moet ik straks als ik thuis ben even controleren, weet nu wel even waar ik allemaal goed op moet letten, ook @Marty_J  bedank dit zal ik straks ook controleren.

Reputatie 7
Badge +3

@Adrie1975

Als ik het verhaal lees en je stappen volg, heb je wel de DHCP pool aangepast naar 192.168.10 subnet.

Maar heb je ook je LAN subnet aangepast, dis 192.168.1 naar 192.168.10?

Lijkt erop dat je LAN en DHCP pool een subnet afwijking hebben zoals ik het verhaal lees.

 

Of zit er een typo met een 0 teveel in de DHCP pool?

En wat zegt ‘ipconfig’ op je windows als alles auto staat?

Reboot van de Zyxel gedaan, nadat je de static Ip hebt toegewezen?

 

Zit nog eens te kijken naar je gekozen IP range, die valt buiten de ‘private’ range. 192.168.x.x is de ‘private’ range. Gebruik dan ook vaak als ik wil afwijken van de overall basic een 10 of een 172 voor prive.

 

Reputatie 3

@Adrie1975 

Het is maar een suggestie maar heb je op de usg bij de dhcp instellingen naast de range ook de dns en gateway aangepast? Het klinkt een beetje alsof je laptop wel in 192.168.178.0/24 staat maar de gateway nog naar 192.168.1.1.

@Pieter_B 

Gisterenavond bezig geweest maar ik doe meteen iets niet goed denk ik dit is wat ik tot nu toe gedaan heb

Ik heb de usg gereset, daarnaar heb ik met een kabel vanuit de lan1 poort naar mijn laptop verbinding gemaakt.

  • ben naar 192.168.1.1 gegaan en kom dan in de interface van de usg waar ik het Lan ip heb aangepast naar 192.178.1.1 en ook dan de dhcp range naar 192.178.1.10-192.178.1.252
  • Even opnieuw ingelogd maar dan op 192.178.1.1 en kreeg weer netjes de interface
  • Lan1 kabel verwijderd en Lan1 van de zyxel aangesloten op de wan1 van de usg
  • Lan2 aangesloten op mijn laptop en dan via 192.168.1.1 ingelogd in de zyxel
  • Dhcp range veranderd naar 192.168.10-192.168.1.252
  • Statisch ip naar de usg met ip 192.168.1.4 ingesteld
  • usg van de stroom gehaald en opnieuw op laten starten
  • Lan1 van usg kabel naar mijn laptop (Geen internet)
  • Ingelogt via 192.178.1.1 interface van de usg met grote letters bovenaan dat ik verbonden ben met het internet maar dit is dus niet zo. Zie ook bij wan netjes het adres 192.168.1.4 en bij preferred dns staat 192.168.1.1 Mijn laptop kreeg wel het ip adres 192.178.1.10 maar geeft bij netwerkadapter aan onbekend netwerk
  • Ik heb op de laptoptop bij de netwerkadapter het ip4 adres handmatig aangepast naar 192.178.1.10 en dan ook de subnetmask naar 255.255.255.0 en gateway naar 192.178.1.1 en bij dns1 192.178.1.1
  • dan heb ik dus WEL internet
  • Toen heb ik nog geprobeerd om de unifi controller te instaleren op mijn laptop en daar herkent hij wel de usg maar kan hem niet adopten. Ik zat met de laptop ook op het nieuwe netwerk 192.178.x.x
  • Als ik mij switch dan aan de lan1 poort van de usg hang en verbind daar mijn pc of laptop of wat dan ook krijgen allemaal wel een ip toegewezen maar geen verbinding alleen als ik het handmatig invoer maar dit lijkt me dus niet de bedoeling.

Doe ik iets niet goed?

@Adrie1975

Je kan DDNS instellen op de Zyxel, zodat die je IP blijft doorrgeven aan de DDNS provider.

Afhankelijk waar je server in het netwerk hangt, zul je dan vanuit de Zyxel portforwarding moeten instellen. Hangt deze server achter de USG, zal je daar dus ook portforwarding op moeten doen. Dit is nodig, omdat je nu te maken hebt met double NAT .. wat op zich prima werkt hoor voor een server.

Wat je ook kan doen is, de server aan de Zyxel hangen met een fixed IP voor die betreffende server. Daarna deze IP in de DMZ plaatsen, dan heb je geen portforwarding nodig op de Zyxel (mijn voorkeur, buiten prive netwerk als het zonder  VLAN moet)

 

Super bedankt voor de nette uitleg ik ga vanavond en waarschijnlijk de komende dagen aan de slag, Ik zal het eind resultaat zowieso even plaatsen voor andere gebruikers

Reputatie 7
Badge +3

@Adrie1975 

Je kan DDNS instellen op de Zyxel, zodat die je IP blijft doorrgeven aan de DDNS provider.

Afhankelijk waar je server in het netwerk hangt, zul je dan vanuit de Zyxel portforwarding moeten instellen. Hangt deze server achter de USG, zal je daar dus ook portforwarding op moeten doen. Dit is nodig, omdat je nu te maken hebt met double NAT .. wat op zich prima werkt hoor voor een server.

Wat je ook kan doen is, de server aan de Zyxel hangen met een fixed IP voor die betreffende server. Daarna deze IP in de DMZ plaatsen, dan heb je geen portforwarding nodig op de Zyxel (mijn voorkeur, buiten prive netwerk als het zonder  VLAN moet)

 

@Adrie1975

Wat je dan kan doen is de USG een fixed IP geven van bijv 192.168.1.3 en de betreffende LAN in een afzonderlijk subnet plaatsen van bijv. 192.168.10.1.

Binnen de Zyxel dan wel deze fixed IP even buiten de DHCP pool laten vallen, door de DHCP pool range om te zetten naar 192.168.1.10 - 192.168.1.254. Hiermee voorkom je dat je een overlap krijgt tussen fixed en pool.

Vanuit het subnet 10 is ook gewoon de Zyxel in subnet 1 bereikbaar, maar niet andersom .. tenzij je een WAN login toestaat op de USG, maar dat lijkt mij niet nodig als je USG de controller is van je netwerk.

Wifi zou je uit kunnen zetten op de Zyxel, zeker gezien de UniFi AC Pro die je hebt draaien.

Hopelijk is het zo een beetje duidelijk, waartbij je dan de Zyxel gebruikt voor je IPTV.

 

Nog 1 vraagje;

Ik gebruik ook DDNS om van buitenaf op mijn server te komen, moet ik dan de benodigde poorten forwarden op de zyxel en de ddns gegevens op de zyxel instellen of maak ik dan gebruik van DMZ?

@Pieter_B 

Bedankt voor de uitleg ik ga het vanavond even proberen, iklaat het weten als het gelukt is

Reputatie 7
Badge +3

@Adrie1975 

Wat je dan kan doen is de USG een fixed IP geven van bijv 192.168.1.3 en de betreffende LAN in een afzonderlijk subnet plaatsen van bijv. 192.168.10.1.

Binnen de Zyxel dan wel deze fixed IP even buiten de DHCP pool laten vallen, door de DHCP pool range om te zetten naar 192.168.1.10 - 192.168.1.254. Hiermee voorkom je dat je een overlap krijgt tussen fixed en pool.

Vanuit het subnet 10 is ook gewoon de Zyxel in subnet 1 bereikbaar, maar niet andersom .. tenzij je een WAN login toestaat op de USG, maar dat lijkt mij niet nodig als je USG de controller is van je netwerk.

Wifi zou je uit kunnen zetten op de Zyxel, zeker gezien de UniFi AC Pro die je hebt draaien.

Hopelijk is het zo een beetje duidelijk, waartbij je dan de Zyxel gebruikt voor je IPTV.

 

Ook deze had ik gevonden en geprobeerd maar ook daar problemen met de tv, Netwerk ging allemaal goed. Maar om van die tv problemen af te komen wilde ik dus die zyxel laten zitten puur voor de tv en de  ,rest wat voor mij ook veel belangrijker is, via de usg. 

Reputatie 7
Badge +3

@Adrie1975 

Hier gaat het dan wel om een UDM Pro, maar denk dat de basis van het geheel redelijk gelijkend is

Weet niet of je uit die topics wat details kunt halen, waarbij je TV wel goed gaat werken.

Note: Heb zelf geen IPTV, alleen maar na de pfSense alles van UniFi liggen.

Wie weet is er iemand binnen de community die wel een soortgelijke opzet heeft nog wat toevoegen

@Adrie1975

Eerst even een paar vrager;

  • Heb je glasvezel of DSL?
  • Zit je al op het nieuwe TV platform of het oude?

Als je glasvezel hebt en evt. het nieuwe platform, zou dit topic informatie kunnen hebben

 

@Pieter_B 

Dankje voor de snelle reactie, Dit topic heb ik doorgelezen en ook geprobeerd maar had daar best veel problemen met de tv, dan deed hij het weer een paar dagen en dan weer ineens niet daarom wilde ik het op deze manier proberen want wil wel graag die usg gebruiken. Ik heb glasvezel en het nieuwe tv platform.

Reputatie 7
Badge +3

@Adrie1975 

Eerst even een paar vrager;

  • Heb je glasvezel of DSL?
  • Zit je al op het nieuwe TV platform of het oude?

Als je glasvezel hebt en evt. het nieuwe platform, zou dit topic informatie kunnen hebben

 

Reageer