Zugriff Macbook -> VPN Firtzbox > Mac mini

Deinen Hinweis, dass das nicht so gemeint war, nehme ich gerne an. :)
Für meine Pfadangabe muss ich mich entschuldigen: Ich habe es genauso probiert, wie du es richtig geschrieben hast, "<lokale IP des Mac mini>" war Blödsinn. So dass also wieder der Router direkt angesprochen wird, der die Anfrage und den/die entsprechenden Port(s) dann weiterleitet. Dass die direkte Angabe der IP-Adresse des Mac mini nicht funktioniert, weiß ich ja inzwischen, u.a. durch deine Hinweise...
Ich probiere die Ports, die du angegeben hast, aus und melde mich wieder.
 
Je nach Samba-Version und OS werden die Ports 137-149 und/oder 445 genutzt und müssen entsprechend weitergeleitet werden.
Ich habe deine Port-Empfehlungen umgesetzt, aber afp außen vor gelassen, weil das ja nun wirklich "end-of-life" ist. (War ja sicher von dir auch nur als Notlösung gedacht gewesen...)

Alles klappt jetzt super, vielen Dank nochmal an alle!

Fazit: Wer mit einem trotz/durch Repeater-Lösungen und Stahlbeton relativ instabilem bzw. abdeckungsschwachen WLAN kämpft, dem kann ich - auch wenn es mit über 300 € nicht ganz billig ist - die AmpliFi HD-Lösung mit einem Router und zwei Mesh Points wirklich ans Herz legen. Sehr gute Abdeckung, sehr stabile und übersichtliche App zur Einrichtung. Da, wo Apple früher Lichtjahre Vorsprung hatte und heute immer noch insgesamt führend ist, beim "It just works", ist die AmpliFi Lösung wirklich klasse.
Mit ein bisschen Recherche und Hilfe durch Leute wie in diesem Thread kann man auch einzelne auftretende Probleme lösen.

Kleine Anmerkung noch zum AmpliFi HD: Die zweifellos gegebenen technischen Fähigkeiten sind das eine, die Optik eine andere. Wie ich in verschiedenen Foren gelesen habe, ist vor allem der WAF ;):D des Routers sehr überzeugend; er sieht nicht aus wie eine grausame Spinne oder ein technisches Monster, sondern macht sich überall sehr gut. Die Mesh Points haben funktionsbedingt relativ große Antennen-Einheiten. Und wenn man die etwas schief ausrichtet, um den optimalen Empfang zu haben (was extrem viel bringt), dann kann man WAF-mäßig schon mal ein paar hochgezogene Augenbrauen ernten. Das wird aber durch das stabile WLAN wieder mehr als ausgeglichen.
:D:cool::cumber:
 
Je nach Samba-Version und OS werden die Ports 137-149 und/oder 445 genutzt und müssen entsprechend weitergeleitet werden.
Hier war auch noch ein Tippfehler drin ..... richtig ist Ports 137-139 und/oder 445

"Unschön" an deiner Lösung ist allerdings da doppelte NAT durch 2 Router hintereinander. Dies kann zB bei VPN-Verbindungen schonmal zu Problemen führen wegen dann zu langer MTU-Header.
"Sauber" wäre für die Internetverbindung statt einem Router ein Modem zu verwenden (was oft nicht geht, da der Router ja oft auch Telefonie mit macht) oder das AmpliFi-Teil im Bridgemode zu betreiben, was dann aber kein Gäste-WLAN mehr erlaubt (zumindest nicht mit momentanem Firmware-Stand).
 
"Sauber" wäre für die Internetverbindung statt einem Router ein Modem zu verwenden (was oft nicht geht, da der Router ja oft auch Telefonie mit macht) oder das AmpliFi-Teil im Bridgemode zu betreiben, was dann aber kein Gäste-WLAN mehr erlaubt (zumindest nicht mit momentanem Firmware-Stand).
Genau diese beiden Argumente führten bei mir dazu, dass ich eine solche Lösung brauchte wie sie jetzt aussieht. Die Fritzbox muss in Ihrer Router-Funktionalität erhalten bleiben, damit deren VPN Server bleibt und auch die IP Telefonie. Der AmpliFi soll nicht im Bridge Mode (wo es dann nach wie vor nur ein einziges 192.168.178.x Netz gäbe) betrieben werden, damit das Gast-WLAN bleibt. Ich möchte Gästen (auch und vor allem Gästen meiner Tochter! ;)) nicht das Passwort für das gesamte WLAN geben.
Aber genau das funktioniert ja jetzt mit allem, was bisher auch ging, insbesondere dem VNC-Zugriff auf meinen Mac mini von außerhalb über die VPN-Verbindung der Fritzbox. :thumbsup:
 
Eben, deswegen habe ich das ja auch geschrieben. Ist aber eher unwahrscheinlich, dass dies je funktionieren wird. Wenn müsste der Internetrouter das Gastnetzwerk in einem eigenen VLAN auf dem LAN-Anschluß zur Verfügung stellen und der AmpliFi dieses VLAN für das Gäste-WLAN nutzen.
Also selbst wenn es AmpliFi implementiert, wird es wohl an der Fritzbox scheitern, da diese imho das Gästenetz nur auf LAN4 bereitstellen kann, nicht aber als VLAN auf den normalen LAN-Ports.
 
ich kenn das bisher auch nur von repeatern, die das gastnetz weiterleiten können. wäre ja schick wen ubiquiti das, auf welche art auch immer, implementieren würde. :p
 
Zurück
Oben Unten