Seit sehr langer Zeit ärgern sich sehr viele UniFi Benutzer darüber das dass WAN NAT nicht abgeschaltet werden kann. Dies ändert sich gerade mit dem UniFi Network Application Version 8.3.20 und größer.
Ab dieser Version ist es möglich das NATting auf den Gateways zu verändern oder sogar ganz abzuschalten. Somit gibt es nun auch die Möglichkeit das verärgerte doppelte NAT zwischen Gateway und einer Fritzbox zu entfernen.
- Läuft UniFi-Netzwerk für Full-Stack-Netzwerkverwaltung
- Verwaltet über 30 UniFi-Netzwerkgeräte und über 300 Clients
- 1 Gbit/s Routing mit IDS/IPS
Erklärung mit doppeltes NAT
Im folgenden Bild kann man super erkennen das an beiden Stellen ein Source-NAT ausgeführt wird. Dies wollen wir versuchen zu vermeiden. Im unten angehängten Video wird auch alles Sprachlich für euch erklärt.
Erklärung – UniFi OHNE doppeltes NAT
Ohne das doppelte NAT kann man sehr gut erkennen das dass Gateway sich nicht mehr damit beschäftigen muss. Dieser Vorteil geht direkt zu Gunsten der verbauten CPU.
Was muss ich nun einrichten?
UniFi NAT ausschalten
In dem UniFi Gateway müsst Ihr nur das NAT deaktiveren, mehr ist dort nicht nötig.
Fritzbox Routen hinzufügen
In der Fritzbox müssen die Netze der UniFi-Umgebung bekannt gegeben werden. Ihr müsste die Netze in die Routing Tabelle übernehmen.
28. Juni 2024 um 11:53 Uhr
Vielen Dank für das super Video!
Wenn ich bisher in der Fritzbox das UniFi Gateway als Extended Host anlegt habe, muss ich das herausnehmen? Sollte ich für die Netze hinter dem UniFi Gateway dann die Fritzbox als DHCP Server nutzen oder kann das weiterhin UniFi machen?
14. Juli 2024 um 21:02 Uhr
wie bekommen wir das Netzwerk 8.2.93 upgedatet auf Network Application Version 8.3.20 ?
17. Juli 2024 um 20:53 Uhr
Heute kam bei mir (Stable-Zweig) das Update auf 8.3.23. Damit kann man das einschalten.
17. Juli 2024 um 20:53 Uhr
Wenn ich NAT ausschalte, dann geht meine Wireguard-Verbindung (Standort 1 Server Standort 2) nicht mehr.
Ich vermute, dass meine richtlinienbasierten Routen nicht mehr greifen. Irgendeine Idee, wie man das lösen könnte? Ich konnte leider keine passenden Logs finden (wo müsste ich suchen).
Viele Grüße
Matthias
18. Juli 2024 um 14:47 Uhr
Ich habe gerade einen schnellen Workaround gefunden, der zumindest den Traffic in Richtung des remote Netzwerkes wieder zulässt: NAT-Regel erstellen, die nur den Traffic zu einem bestimmten Zielnetzwerk maskiert (Typ: Masquerade, Protokoll: Alle, Ziel: entferntes Netzwerk, Interface: WAN)
4. August 2024 um 20:11 Uhr
Ich bin gerade dabei dies mit einer USG 3P auszuprobieren, die ich mir geliehen habe.
Allerdings habe ich unter den Einstellungen bei Routing lediglich einen Reiter mit “static routes” und keine Möglichkeit NAT auszuschalten. Ich bin auf der Network Version 8.3.32.
Ist das evtl. Nur bei bestimmten USGs/UDMs möglich?
17. August 2024 um 14:25 Uhr
Ist bei mir genauso, hast du dafür eine Lösung gefunden?
18. Juli 2024 um 11:21 Uhr
Ich habe leider das Selbe Problem und finde keine Lösung:
UCG Ultra –> Fritzbox local –> WG VPN –> Fritzbox remote
Zwischen den Fritzboxen und auch zwischen UCG und Fritzbox local läufts, aber nicht von UCG zu Fritzbox remote und umgekehrt…
4. August 2024 um 20:12 Uhr
Ich bin gerade dabei dies mit einer USG 3P auszuprobieren, die ich mir geliehen habe.
Allerdings habe ich unter den Einstellungen bei Routing lediglich einen Reiter mit “static routes” und keine Möglichkeit NAT auszuschalten. Ich bin auf der Network Version 8.3.32.
Ist das evtl. Nur bei bestimmten USGs/UDMs möglich?
3. September 2024 um 12:06 Uhr
Danke, habe es genauso hinbekommen
9. September 2024 um 11:24 Uhr
Hat zufällig jemand eine Lösung gefunden, wie man auch VLANs über das WAN Interface weitergibt?
Ich habe eine vollwertige Firewall vor dem UCG Ultra und würde dort gerne die VLANs verarbeiten.