Guten Abend zusammen,
ich habe vor kurzem ein Smartmeter Gateway von meinem Stromnetzbetreiber installiert bekommen. Diesen würde ich nun gerne aus meinem Netzwerk erreichen können.
Das bereits stehende Netzwerk wird von der UDM-Pro verwaltet.
Es gibt verschiedene VLANs und Geräte im Netzwerk.
Die entscheidenden sind folgende:
- Laptop1 mit Windows im Netzwerk "Haupt-Netz" (VLAN-ID 20; Subnet 10.6.20.0/24)
- Laptop2 mit Homeassistant im Netzwerk "Server-Netz" (VLAN-ID 70; Subnet 10.6.70.0/24)
- Smartmeter von PPC (Link) im Netzwerk "SMGW-Netz" (VLAN-ID 98; Subnet 192.168.1.0/24)
- Dieses Gerät hat eine Feste IP 192.168.1.200 die vom Netzbetreiber verwaltet wird und nicht von mir geändert werden kann.
- Ich habe nur über die HAN Schnittstelle zugriff darauf.
Bisher habe ich folgendes gemacht:
- Das oben genannte Netzwerk mit dem Namen "SMGW-Netz" und der VLAN ID 98 erstellt
- Die HAN-Schnittstelle des Smartmeter Gateway mit dem Port 1 der UDM Pro per LAN Kabel verbunden
- Port 1 der UDM Pro mit VLAN Tag 98 getagged (Native VLAN = VLAN 98 / Tagged VLAN Management = Allow all)
- Eine Firewall Regel erstellt, die das "Haupt-Netz" und das "SMGW-Netz" kommunizieren lassen (Direction = Source to Destination)
Nachdem ich das gemacht habe, kann ich das Webinterface des Smartmeter Gateway vom Laptop1 aus dem "Haupt-Netz" nicht erreichen.
Es sollte über https://192.168.1.200/cgi-bin/hanservice.cgi" erreichbar sein.
Wenn ich Laptop1 durch "Virtual Network Override" in das "SMGW-Netz" zwinge, kann ich das Webinterface erreichen, da dieser dann auch eine IP aus dem 192.168.1.0/24 Subnetz bekommt.
Ich habe auch versucht alle "Block" Regeln zu pausieren, ohne Erfolg.
Ebenso habe ich mit einer statischen Route in das SMGW Netz experimentiert. Mit meinem bisherigen Verständnis, dachte ich jedoch es muss ohne Routing funktionieren. Immerhin kann ich auch vom "Haupt-Netz" in das "Server-Netz" kommunizieren. Also von Laptop1 zu Laptop2 in unterschiedlichen Subnetzen
Was muss ich noch beachten, damit ich das Interface auch aus dem Haupt-Netz und später auch von Laptop2 auch aus dem Server-Netz erreichen kann?
Ich bin dankbar für jeden Hinweis.
Vielen Dank und viele Grüße,
Fox