Fragen zum Routing in Subnetze

Es gibt 4 Antworten in diesem Thema, welches 439 mal aufgerufen wurde. Der letzte Beitrag () ist von ZackW.

  • Hallo zusammen,


    eine kurze Frage bezüglich des Routings auf der UDM Pro mit der Hoffnung, dass Ihr mir weiterhelfen könnt.


    Aufbau:


    Es gibt bereits ein Netz: 192.168.85.0/24 mit einem Router. und einem dahinterliegenden Switch. In dieses Netz soll nun an den Switch angeschlossen eine UDM Pro integriert werden, um von dort aus zwei weitere Netze (192.168.2.0/24 und 192.168.3.0/24) über WLAN verfügbar zu machen.


    Die UDM Pro hat an WAN1 die IP 192.168.85.0 (fest per DHCP), der Speedtest und Verbindungen "nach draußen" funktionieren. Auf dem Router im 192.168.85.0-Netz ist eine Route für beide Subnetze über den Gateway 192.168.85.50 eingetragen.


    Ich habe nun neben dem "Default" Netzwerk (192.168.1.0/24 hier sollen die APs eingebunden werden) die beiden oben genannten Subnetze erstellt (VLANs 2, bzw. 3) und habe zum Start erst einmal nur das erste (VLAN 2) über einen AP per WLAN verteilt. In dieses Subnetz lässt sich auch problemlos ein Client einbinden (192.168.2.56; dynamisch). Dieser kommt ebenfalls "nach draußen":


    Nun das Problem: ich komme aus dem Netz 192.168.85.0/24 nicht an den so eingebundenen Client (192.168.2.56). Ping auf 192.168.2.56 sagt "Zeitüberscheitung". Traceroute auf 192.168.2.56kommt genau bis zur UDM Pro (192.168.85.50) und danach kommt "Zeitüberschreitung".


    Woran mag dies liegen? Muss ich in der UDM ebenfalls noch explizit ein Routing einrichten? Ich dachte, dies sollte eigentlich automatisch geschehen. Es sollte aus meiner sich doch eigentlich auch keine Rolle spielen, ob der Switch für die VLANs konfiguriert ist - oder übersehe ich hier etwas?


    Vielen Dank vorab für Eure Hilfe!

  • ZackW


    Zum einen könntest Du das NAT auf dem WAN der UDM deaktivieren, damit auch wirklich die IP der Clients der Unifi Netze als Source der Paket, die an Geräte im 192.168.85.0/24 Netz gehen, steht und nicht die WAN IP der UDM. Die staatischen Routen hast Du dazu ja schon im vorgelagerten Router drin (wirklich alle Netze dort eintragen!).


    Dein Hauptproblem ist die UDM Firewall. Der WAN Port ist das böse Internet, egal was dort wirklich vorhanden ist. Also musst Du bei INTERNET_IN entsprechende Firewallregeln eintragen.


    z.B. Protocol All, Source 192.168.850/24 (Profile erstellen) Port Any, Destination Any und Port Any, Regel natürlich Accept. Die Regel muss dann ganz oben in der LIste auftauchen und Du solltest aus dem 192.168.85.0/24 Netz in die Unifi Netzwerke kommen.


    Geht es um die UDM Oberfläche, dann ist das Ganze nochmal bei INTERNET_LOCAL vorzunehmen.


    Die Regeln sollten aber ggf. etwas feiner erstellt werden und nicht einfach alles aufgerissen werden wie im Beispiel.

  • Dein Hauptproblem ist die UDM Firewall. Der WAN Port ist das böse Internet, egal was dort wirklich vorhanden ist. Also musst Du bei INTERNET_IN entsprechende Firewallregeln eintragen.

    Super, das hat funktioniert - ganz herzlichen Dank Dir (und Mann, bin ich hohl ;-)).