Moin,
ich hatte neulich mein Unifi-Netz neu aufgesetzt:
VLAN1 - Management (alle Unifi-Geräte und alle vertrauenswürdigen Eltern-Geräte)
VLAN2 - IoT
VLAN3 - Kids
Nun möchte ich aus Sicherheitsgründen ein eigenes VLAN für die Unifi-Geräte erstellen (VLAN Infrastruktur). Wie macht man das im laufenden Netz am sichersten ?
Laienhaft würde ich denken, ich aktiviere bei jedem Switch und Access Point „network override“ und wähle dann das neue VLAN „Infrastruktur“. Obwohl die Unifi-Geräte dann beispielsweise eine IP wie 192.168.5.s haben, müssten sie sämltiche VLANs verbreiten/bedienen können, meine ich.
Bei den Uplink-Ports der Switches würde ich dann das Infrastruktur-VLAN auswählen.
Wie kann ich es dann gewährleisten, mich mit meinen Eltern-Geräten nicht vom Zugriff auf die Konsole auszusperren ? Mit einer allow any/any ZBF-Regel vom Management- zum Infrastruktur-VLAN? Was muss ich noch beachten ? Wie weist man das Gateway dem neuen VLAN zu ?