Management VLAN für die Unify Geräte - sinnvoll?

Es gibt 2 Antworten in diesem Thema, welches 228 mal aufgerufen wurde. Der letzte Beitrag () ist von BlackSpy.

  • Hallo zusammen,


    nachdem ich nun fleißig investiert habe und nun einiges an Ubiquiti Hardware liegen habe geht es nun an die Einrichtung, Testweise habe ich mal die Software auf dem NB installiert und schonmal den Switch verwendent - aktuell nutzte ich AVM mit D-Link Switchen und über das Gäste-LAN der FB habe ich entsprechend zwei VLAN#s zu Hause. Diese konnte ich problemlos erstmal mit dem Ubi Switch übernehmen.


    Nun steht die komplette Umrüstung vor der Tür: UDM-SE einrichten, 2x AP 6 Pro, 1x 24-Port Switch & 1x 8 Port Switch. Soweit bin ich mir auch sicher, dass es ganz gut klappen wird, habe mir schon viele Videos angeschaut.


    Ich werde etwa 3-4 VLAN's einrichten. Im wieder stößt man drauf, ein Management VLAN für die Ubi Geräte einzurichten - leider selten auf eine "Anleitung". Die VLAN's sollen hinterher über die FW auf gegenseitige Zugriffe unterbunden werden, sonst macht es ja nicht so großen Sinn.

    Ich würde für die Ubi Geräte gerne nicht das default VLAN verwenden.


    Ist dies recht einfach möglich? Hat jemand eine "gute" Anleitung dafür? Irgendwie muss ich ja Zugriffsregeln dafür definieren. Oder macht dies keinen Sinn, diese aus dem default VLAN zu nehmen?

    Eine einfache Methode wäre die ja einfach in ein VLAN zu nehmen und nur den Zugriff aus dem default dazu zu sperren, sprich es können nur Geräte drauf zugreifen, die in einem definierten VLAN sind.

    Kann die UDM-SE überhaupt auch darein, weil die ja mehr oder weniger die Konfig bereit stellt.


    Vielen Dank für Eure Antworten vorab :smiling_face:

  • Einen guten Anlaufpunkt um die VLAN zu isolieren findest du in unserem Wiki

    Firewall-Regeln by Naichbindas - ubiquiti - Deutsches Fan Forum


    Grundsätzlich würde ich zu einem Management VLAN raten, mit guter Einstellung der FW, sind diese devices komplett isoliert.

    Ich würde dort einen sehr kleinen DHCP einrichten und später den geräten feste IP zuweisen.

    Sinnvoll wäre auch dies im Bereich 192.168.1.0/24 einzurichten da dies auch im Fallback Bereich der Unifi Device liegt.