Dies ist eine mobil optimierte Seite, die schnell lädt. Wenn Sie die Seite ohne Optimierung laden möchten, dann klicken Sie auf diesen Text.

USG unifi security gateway ipv6 fähig machen

Gatzi

Teammitglied
Registriert
29. April 2014
Beiträge
2.951
Lösungen
1
Reaktionspunkte
16.175
Punkte
383
Hallo zusammen,

hier eine kleine Anleitung, wie ihr euren USG mit ipv6 betreiben könnt:

Meine Voraussetzungen

- unifi Controller läuft dauerhaft auf einem Raspberry Pi 3
- Internetanschluss der Deutschen Glasfaser mit ipv6

Und so hat es bei mir funktioniert...

Ihr ruft die Benutzeroberfläche des Controllers auf, geht links auf Netzwerke, dort wählt ihr unter IPV6 Verbindungstyp -> DHCPv6verwenden & -> Präfix-Delegierungsgröße aus, in meinem Fall die 56. Anschließend speichern. Soweit die Einstellungen am USG.


Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!

Als nächsten Schritt legen wir eine neue Textdatei an (habe ich auf einem Windows Rechner gemacht) und fügen folgenden Inhalt in die Textdatei ein:


Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!

Nach dem Speichern der Datei, benennen wir diese wie folgt um: config.gateway.json (hier bitte darauf achten, dass die Dateiendung .json lautet und nicht .txt)

Diese Datei verschieben / kopieren wir jetzt auf den Raspberry in folgendes Verzeichnis: /usr/lib/unifi/sites/default/
Übertragen habe ich die Datei mit dem Programm WinSCP ->SFTP Verbindung ->IP des USG, in der Regel 192.168.1.1 -> Port 22

Jetzt Raspberry (Controller) und USG neu starten und ihr solltet eine ipv6 Adresse erhalten. Überprüfen könnt ihr das auf der Seite wieistmeineip.de

Bei Fragen einfach melden ....
VG Gatzman
 
Zuletzt bearbeitet:
Um deine NAS von aussen im DG Netz erreichbar zu machen, benötigst du einen Portmapper oder eine eigene Domain. Die DG verwendet Ds Lite, somit hast du von aussen keinen direkten Zugriff.
 
Hat jetzt geklappt. Hatte den Haken auf Drop und nicht auf Accept... :grimacing:
Jetzt komme ich über meine DDNS Domain, die man bei Synology einrichten konnte, auch von außen rein (xxxxxx.synology.me)
 
Nabend.

Ich bin auch nun "betroffen".
Um eine IPv6 zu bekommen habe ich deine Anleitung durchgearbeitet @Gatzi.
USG und Controller wurden neu gestartet.
Leider bekomme ich keine IPv6 Adressen.
Auch intern arbeitet bei mir alles nur mit IPv4.

Hier meine Topologie:
DG Moden <-> USG (DHCP Server) <-> FritzBox 7490 (nur für DECT) <-> managed LAN Switch.



Die Datei "config.gateway.json" liegt bei mir unter
C:\Users\NUC\Ubiquiti UniFi\data\sites\default
Einen Ordner "/usr/lib/unifi/sites/default/" gibt es bei mir nicht. Google hat dann die o.g. Alternative ausgespuckt.

Der NUC auf dem der UniFi Controller läuft führt ipconfig aus:


USG Konfig des WANs.
(Wenn ich hier unter DNS Server die hier im Thread erwähnten Google DNS Server eintrage, kann ich die Daten nicht speichern. Es kommt eine Fehlermeldung dass die Daten für "WAN" nicht gespeichert werden konnten.)
 
Zuletzt bearbeitet:
Ja, da sah es genau so aus.

Aber eigentlich bin ich schon gedanklich dabei das USG auszubauen.
Nicht aus dem Grund dass ich keine IPv6 bekomme...
Habe noch andere Nachteile und Einschränkungen in meinem Netzwerk bzw Smart Home Aufbau (ioBroker) dadurch.
 
Nach dem Speichern der Datei, benennen wir diese wie folgt um: config.gateway.json (hier bitte darauf achten, dass die Dateiendung .json lautet und nicht .txt)

Ich musste bei mir die config.gateway.json wie folgt anpassen, damit in USG 4.4.51.5287926 die Firewall-Rules anschließend im Controller sichtbar waren:
wan_in-6 -> WANv6_IN
wan_local-6 -> WANv6_LOCAL

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!
 
Soll ich noch einen Screenshot vo den Rules im Controller hier anhängen? Dann kannst du mal kritisch drüberschauen. Vielleicht braucht man einige mittlerweile auch gar nicht mehr...
 
Für die Nutzung dieser Website sind Cookies erforderlich. Du musst diese akzeptieren, um die Website weiter nutzen zu können. Erfahre mehr…