IoT und Privat VLAN - Kommunikation für bestimmte Geräte erlauben

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen
  • Hallo zusammen,


    ich beschäftige mich seit Kurzem mit Unifi in meinem Haus und stoße noch immer auf das eine oder andere Problem. Ganz aktuell habe ich ein VLAN für meine Privatgeräte (Handy, Laptop) und ein VLAN für IoT Geräte (WLAN Steckdosen, aber auch Smart TV, Soundanlage) erstellt. Dies wird über 2 separate WLAN's (unterschiedliche SSID) gesendet.

    Nun mein Problem: Meinem Yamaha AV Receiver, der Music Cast nutzt, habe ich mit dem IoT WLAN verbunden. Mein Smartphone, zur Steuerung von Music Cast, ist im Privat WLAN. Leider findet die Music Cast APP auf meinem Smartphone den AV Receiver nicht. Dies funktioniert nur, wenn er im selben WLAN ist.

    Das IoT VLAN ist mit "Netzwerk isolieren" eingestellt, allerdings habe ich eine Firewall Regel erstellt, dass Geräte aus dem Privat VLAN auf das IoT VLAN zugreifen dürfen (incl. "Allow Return Traffic"). Trotzdem funktioniert es nicht.

    Habe ich da einen grundlegenden Denkfehler?


    Falls erforderlich mein Setup:

    FritzBox Cable (statische Route zum UCG-Ultra, UCG-Ultra als Exposed Host) - Cloud Gateway Ultra (von der FB getrennter IP Bereich) - PoE Adapter + U6+

    Außerdem diverse LAN Clients (HmIP, HUE, ...) über unmanaged Netgear Switch, Port mit IoT VLAN getaggt.

  • Hallo,

    ich habe für mich das IoT-Netz nicht über "Netzwerk isolieren" sondern über die Firewall für die anderen VLANs geblockt (hab ich mal irgendwo gelesen da dies besser wäre) und dann die Geräte bei der Connection State per Return Traffic oder Benutzerdefiniert Neu eingerichtet damit hat es für mich zumindest relativ gut funktioniert.

    Kannst ja probehalber mal ausprobieren wenn das IoT-Netz nicht isoliert wird ob der AV-Receiver überhaupt angesprochen werden kann.

    Den LG-TV mußte ich aber wieder ins Haupt-VLAN holen da es hier relativ aufwendig ist diesen über das IoT-Netz anzusprechen.

    Gruß Nob-Home

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!