Deutsche Glasfaser - Unifi Einstellungen

  • Moin moin in die Runde!

    Ich habe seit gestern Vormittag Probleme mit meiner Internetverbindung.

    Den Anschluss bei der deutschen Glasfaser habe ich nun seit ein paar Monaten. Ursprünglich hatte ich damals den Anschluss inkl einer Fritzbox gebucht, also wurde diese bislang auch verwendet.

    Seit anfang der Woche bin ich nun auf Geräte von Unifi umgestiegen. Als neuer Router dient nun eine Dream Machine SE. Da ich zugegebenermaßen keine Ahnung von Netzwerktechnik habe, hatte ich die Dream Machine "zum testen" anfangs einfach hinter meine noch vorhandene Fritzbox geklemmt.
    Dass doppelt geNATtet zwar nicht unbedingt besser hält, war mir klar - aber grundsätzlich lief das Setup.

    Gestern begannen dann aber die Probleme - ich habe regelmäßig Aussetzer in der Internetverbindung. Oft laden Websites einfach nicht und erst wenn ich einige Sekunden warte und die Seite dann neu lade, kommt die Verbindung zustande.
    Wenn die Verbindung da ist, läuft alles wie geschmiert und ich kriege bei Speedtests in der Regel 930+ Mbps download und 520+ Mbps upload attestiert.
    Eine Minute später, zeigt mir der selbe Speedtest nur die Time Out Fehlermeldung.

    Als Lösungsversuch habe ich mich dann zuerst darum gekümmert, die Fritzbox als Mittelsmann loszuwerden. Also beim Kundenservice der deutschen Glasfaser angerufen und benatragt meinen Vertrag auf "Eigener Router" umzustellen.
    Nachdem ich die obligatorische Stunde das Glasfaser Modem vom Netz genommen habe und die Dream Machine verbunden habe, schien alles erstmal wieder zu laufen.
    Die Internetverbindung wurde hergestellt, die Dream Machine bekam ihre IP, die Fritzbox ging in den Ruhestand und alles schien in Ordnung.


    Meine Verbindung sieht nun also so aus:
    HÜP (große, weiße Box) -> Glasfaser Modem (kleine, schwarze Box) -> Dream Machine WAN Port

    Nach wenigen Minuten begannen aber die gleichen Aussetzer wieder - das identische Fehlerbild wie oben beschrieben. Ich vermute also stark, dass meine Unifi WAN Einstellungen noch fehlerhaft sind. Grundsätzlich ist der Internetzugang zwar nutzbar, aber natürlich ist der Zustand furchtbar unbefriedigend.

    Beim Kundenservice der deutschen Glasfaser kann / will man mir nicht weiterhelfen. Schließlich nutze ich nun einen eigenen Router. Ich werde also einfach angewiesen mich beim Kundenservice von Unifi / Ubiquiti zu melden, da das Problem ja schließlich in der Dream Machine sitzt.
    Aber dort werden mir die Servicemitarbeiter sicherlich auch nicht sagen können ob / welche VLAN ID ich nutzen muss oder welche Prefix Delegation Size bei der deutschen Glasfaser die richtige ist.

    Darum hier die Frage in die Runde:
    Gibt es eine Auflistung der nötigen Einstellungen in eigenen Routern, die eine reibungslose Kommunikation zwischen der deutschen Glasfaser und einem eigenen Router, wie der Dream Machine, ermöglicht?
    Das "Eigenen Router Anschließen" PDF der deutschen Glasfaser, war ja nicht sonderlich hilfreich...

    Ich hänge ein paar Screenshots meiner WAN und LAN Einstellungen als Negativbeispiel an. :)
    Jetzt schonmal tausend Dank an alle, die zur Lösung beitragen! :)

    Liebe Grüße und ein schönes Wochenende!

  • Nun ist das Kind ja bereits in den Brunnen gefallen und einen Tipp von frank_m gab es schon. Evtl. haben andere UDM Nutzer (z.B Phino ) noch weitere Anmerkungen.

    Als neuer Router dient nun eine Dream Machine SE. Da ich zugegebenermaßen keine Ahnung von Netzwerktechnik habe,

    Dies nur als sehr ernstgemeinter Hinweis an alle Leser mit wenig Ahnung in Netzwerktechnik. Die UDM ist ein semiprofessionelles aktives Netzwerkgeräte und ohne semiprofessionelle Netzwerkkenntnisse hat man eine steile Lernkurve und gleich mehrere hundert Euro weniger auf dem Konto.

    Will man erst mal hineinschnuppern, dann sei ein günstiger Router (weniger als 100€) von MikroTik empfohlen. Auch hier ist die Lernkurve steil, jedoch der finanzielle Verlust bei Aufgabe des Hobbys Netzwerktechnik nicht so groß.

    Aber dort werden mir die Servicemitarbeiter sicherlich auch nicht sagen können ob / welche VLAN ID ich nutzen muss oder welche Prefix Delegation Size bei der deutschen Glasfaser die richtige ist.

    Du erhälst bei Deutsche Glasfaser ein /56er IPv6 Subnetz und zu den möglichen VLAN-IDs findest Du hier an sehr vielen Stellen Infos, so z.B. hier: Übersicht VLAN-IDs und Einwahlkonfigurationen verschiedener Anbieter

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Eigentlich sollten keine VLAN IDs nötig sein, da die UDM ja hinter dem ONT betrieben wird.

    HubeBube hat natürlich Recht, man sollte sich keine Endgeräte kaufen, die einen überfordern. Neben dem Zugang an sich kommt bei dieser Geräteklasse häufig auch hinzu, dass keinerlei Firewall aktiv ist. Man muss die kompletten Sicherheitseinstellungen für das Heimnetz selber vornehmen, und das ist erheblich komplexer, als der Zugang.

    Wobei ich allerdings auch sagen muss, dass die Einstellungen oben nicht wirklich falsch aussehen. Allerdings bin ich kein UDM Experte und weiß nicht wirklich, ob die Zusatzoptionen im LAN Bereich nicht vielleicht trotz der DHCPv6 Einstellung zum Aussenden von RAs führen. Eine RA basierte Adressverteilung (SLAAC) ist im Heimnetz Pflicht, da es Endgeräte gibt, die kein DHCPv6 unterstützen. Deshalb der Hinweis, die gültige IPv6 Konfiguration auf den Endgeräten zu testen.

    Aber warum mein Hinweis auf IPv6? Häufig ist das IPv6 Setup bei Routern an DG Anschlüssen schwierig, und ich könnte mir ein Problem mit CGNAT IPv4 vorstellen. Das wäre dann Sache des Providers und müsste weiter analysiert werden. Über den Vergleich mit IPv6 könnte man testen, ob an dem Verdacht was dran ist. Aber - ich bin kein UDM Experte wie gesagt - könnte es auch Einstellungen bezüglich Priorisierung oder Traffic Shaping geben, die für die beobachteten Symptome verantwortlich sein könnten. Da wären dann die UDM Experten gefragt.

  • Also an VLAN wird es nicht liegen, wenn die Verbindung grundsätzlich zustande kommt.

    Hast du noch eine eigene Fritzbox zur Hand? Dann damit gegentesten.

    Ich bin mal ehrlich: Hier bist du falsch aufgehoben. Da wirst du bei Ubiquiti Support suchen müssen.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Ich poste mal wie es bei mir an meiner UDMB mit der Deutschen Glasfaser prima und ohne Aussetzer funktioniert. Und meine Vorredner haben recht. An die Firewallconfig musst du definitiv ran, da sonst dein einziger "Schutz" aus dem NATing besteht. Das setzt aber tatsaechlich einige Kenntnisse in diesem Bereich vorraus,

  • Erstmal vielen Dank für die Unterstützung!

    Die steile Lernkurve war mit einkalkuliert und dass der Start holprig werden kann war mir auch bewusst. Insofern ist also alles entspannt, ich muss nur weiter nach der Lösung suchen.
    Und erst mit einem günstigeren Gerät einsteigen um dann irgendwann auf das teurere zu wechseln, ist unterm Strich ja teurer als mit dem teuren zu starten.

    Mit dem Ubiquiti Support stehe ich in Kontakt, da wurde mir aber auch erstmal nur geraten das Kabel von Modem zur Dreammachine zu tauschen. Ich hatte ein 3m Cat 8.1 Kabel genommen und ich sollte ein kürzeres nehmen. Nun ist ein 1m Cat5e Kabel im Einsatz. Außerdem sollte ich DNS server manuell setzen (auf 1.1.1.1 und sekundär 8.8.8.8).
    Gefühlt haben diese Änderungen den Zustand wieder etwas verschlechtert. Aber das kann natürlich auch einfach an der eigentlchen (noch unbekannten) Ursache liegen.

    Vielen Dank auch für die Liste der Einwahlkonfigurationen. Da mein Internetanschluss grundsätzlich auch ohne VLAN ID zu "funktionieren" scheint, darf ich also davon ausgehen, dass ich hier an ein passives Netz angeschlossen bin. Viel mehr kann ich der Liste aber leider nicht abgewinnen.
    Weiß jemand zufällig, ob es eine solche Auflistung auch offiziell von der deutschen Glasfaser gibt? Vielleicht gibt es da noch speziefischere Angaben.

    Störungen gab es bei mir in der Umgebung wohl keine, das habe ich mir vom Glasfaser Support bestätigen lassen.
    Eigentlich lag das aber sehr nahe. Die Internetverbindung mit Fritz Box UND Dream Machine lief ja ursprünglich für ein paar Tage störungsfrei und dann ohne (bewusste) Änderung meinerseits, begannen die Probleme.

    Ich hatte mich hier im Forum gemeldet, weil ich ziemlich sicher bin, dass ich nicht der einzige Kunde bei der deutschen Glasfaser mit Unifi Equipment im Einsatz sein kann. :)

    Ich warte nun also erstmal auf die Rückmeldung von Ubiquiti und genieße solange das bisschen Sonne, das sich zur Abwechslung mal blicken lässt. :D

  • Da mein Internetanschluss grundsätzlich auch ohne VLAN ID zu "funktionieren" scheint, darf ich also davon ausgehen, dass ich hier an ein passives Netz angeschlossen bin.

    Nein, damit hat es nichts zu tun. VLANs werden nur interessant, wenn man auf den ONT verzichtet, und der ist bei dir ja noch im Einsatz.

    Viel mehr kann ich der Liste aber leider nicht abgewinnen.

    Du hast doch deutliche Hinweise bekommen, was du ändern und kontrollieren solltest, vor allem im Bereich IPv6. IPv6 sind die mit Abstand wichtigsten Einstellungen an DG Anschlüssen, weil es mit IPv6 erheblich besser funktioniert. Vergleiche noch mal deine Screenshots mit denen von der_user, da sind bei dir halt Dinge nicht korrekt. Da musst du als Erstes ansetzen, dann sehen wir weiter, und dafür braucht es keinen Support von Ubiquiti.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Vielen Dank für die Screenshots, der_user!

    "Leider" sind die Einstellungen ja nahezu identisch zu meinen.
    Das ist aber natürlich auch erstmal gut zu wissen. Dann hoffe ich jetzt noch mehr, dass der Ubiquiti Support einen Lösungsansatz findet. :/

    Eine (für mich) überraschende Feststellung habe ich noch gemacht:
    Wenn das Endgerät per VPN ins Internet geht, läuft die Verbindung dauerhaft reibungslos.

    Bspw. auf meinem Handy ist das 100%ig reproduzierbar.
    Verbinde ich mich per VPN (ich nutze NordVPN), läuft auf dem Handy alles ohne Probleme. Schalte ich den VPN Zugang ab, hat das Handy sofort wieder die gleichen Probleme, wie alle anderen Endgeräte und umgekehrt.

  • Hmm, das mit dem VPN spricht dafür, dass deine Konnektivität via IPv6 tatsächlich gestört ist.

    Um das mal konkret einzugrenzen, würde ich IPv6 deaktivieren (zum Beispiel nur am Client, also am Linux-/Windows-/Mac-Desktop) und überprüfen, ob es sich dann ähnlich wie via VPN verhält.

  • Und letztlich geben die diversen Logs/Protokolle bestimmt ebenfalls Hinweise. Üblicherweise ist dies eine der ersten Dinge, die bei Störungen kontrolliert werden. Ggf. ist auch noch der Loglevel anzupassen.

    Nun ja und im Zweifelsfall musst Du das WAN Interface in dem Promiscous Mode versetzen, den Datentransfer aufzeichnen und mit Wireshark analysieren. Zunächst würde ich erstmal das IPv4 und IPv6 Setup kontrollieren und wie bereits erwähnt in die Systemprotokolle schauen.

    Ob die Änderung der DNS-Server etwas bringt finde ich persönlich in vielen Fällen zweifelhaft. Hat der Support dir auch die IPv6 Adressen genannt? Falls nicht, dann an dieser Stelle die Adressen der Cloudflare DNS-Server
    IPv6
    2606:4700:4700::1111 und 2606:4700:4700::1001
    IPv4
    1.1.1.1 und 1.0.0.1

    Nachtrag:

    Sind die einschlägigen IPv6 Testseiten ohne Auffälligkeiten aufrufbar?

    IPv6 test - IPv6/4 connectivity and speed test

    https://www.han.de/cgi-bin/trace.cgi

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Vergleiche noch mal deine Screenshots mit denen von der_user, da sind bei dir halt Dinge nicht korrekt.

    Die Umstellung auf SLAAC habe ich vorgenommen, direkt nachdem du sie vorgeschlagen hattest. Ansonsten scheinen bei der_user nur die Einstellungen des IPv6 Servers nicht auf "Auto" zu stehen.
    Bei mir habe ich nun auch die IPs der Cloudflare DNS Server angegeben (vielen Dank dafür) leider aber auch ohne spürbaren Effekt.

    IPv6 im Netzwerkadapter des Pcs auszuschalten, hatte leider auch nicht den gleichen Effekt wie VPN auf dem Handy einzuschalten.
    Kurz dachte ich, dass es das Aufrufen von Websites schneller macht, aber nach kurzer Zeit begannen die Probleme wieder.

    IPv6-test spuckt mir komplett wilde Ergebnisse aus.
    Einmal wird nur IPv4 unterstützt, dann wieder nur IPv6 und manchmal aber auch beides.

    Diese Screenshots sind innerhalb von zwei Minuten entstanden:

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • "Normal" wäre "Screenshot_4.png". Bei mir steht da jedoch bei ICMP filtered, jedoch nutze ich ein Android Tablet.

    Für mich sieht das nach einem Problem im Beziehen bzw. Verteilen von IP-Adressen aus. Nur mal eine Idee: Als Du von der FRITZ!Box auf die UDM gewechselt hast, war da für mindestens 60, besser 65, Minuten gar kein Gerät am ONT (schwarze Nokia Box) angeschlossen?

    Die DNS-Infrastruktur von DG ist sehr zickig, wenn es um Gerätewechsel geht. Auf gar keinen Fall darf ein unmanaged Switch angeschlossen werden!

  • Ja, auf meinem PC läuft Windows 11. Den route print habe ich mal angehängt.

    Beim Wechsel von der Fritz Box weg, habe ich gute 90 Minuten abgewartet. In der Zeit war das ONT komplett vom Strom getrennt, falls das relevant ist.

    Unmanaged switches habe ich noch im Netzwerk - aber erst hinter mindestens zwei 8 Port PoE switches von Ubiquiti.

    Zwischen dem ONT und der Dream Machine hängt nichts. Nur das Kabel, das die beiden verbindet.

    An der Dream Machine selbst nutze ich derzeit 3 LAN Ports. Zwei gehen jeweils auf einen 8 Port PoE switch und am dritten hängt die Fritzbox als IP client.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Was auf der WAN-Seite sowieso kompletter Blödsinn wäre. Da gehört kein Switch hin.

    Es gibt viele Situationen in denen man zu so etwas verleitet sein könnte. Von bequemen Testen hin zu "nicht wissen" oder schlicht und einfach versehentliche Fehlkonfiguration der Hardware. Letzteres hatte ich vor ein paar Wochen, war echt kurios und lief wochenlang problemlos. Bemerkt wurde es erst nach einem Stromausfall, danach ging gar nichts mehr.