Moin,
wie ich unter
Management LAN nachträglich freischaufeln
ich hab aus Anfangszeiten alle UniFi Geräte (Clients) und lokale Geräte (Devices) in das VLAN 1 gelegt. Dabei sind die IP-Adressen der Clients mit statischen IPs belegt (192.168.30.20-.30), während die Devices IPs via DHCP bekommen, einige davon aber mit „festen“ IPs.
Das möchte ich nun trennen, d.h. ein neues VLAN anlegen und die Devices dorthin verschieben. Anschließend (sorry, Sternzeichen Waage) soll das Management-LAN die IP Range 192.168.10.0/24 bekommen.
Frage(n):
- was passiert,…
schrieb, habe ich jüngst erfolgreich meine Netzwerke aufgeteilt. Für diesen Thread relevant sind folgende Infos:
- Netz "HOME", Zone "internal", dort befindet sich ein Netzwerk-Drucker mit IP 192.168.20.5
- Netz "DMZ", Zone "dmz" dort befindet sich ein http-Service mit IP 192.168.40.100
- Netz "Work", Zone "internal" ist ein isolated network, dort befindet sich ein Client-PC mit IP 192.168.30.245
Der http-Service im Netz "DMZ" ist via Port-Freigabe aus dem Internet über eine Public Domain erreichbar (service.example.com). Damit der Service auch von innen unter der URL erreichbar ist, gibt es einen Custom DNS Eintrag, der service.example.com mit der IP 192.168.40.100 beantwortet.
Soweit das Setup, jetzt zur Frage:
Die WORK-Rechner sollen sowohl den Drucker, als auch den http-Service erreichen dürfen. Darum habe ich ein IP-Group Profile angelegt, welches diese beiden IPs beinhaltet:
Außerdem habe ich eine Firewall-Regel angelegt, welche Rechnern aus dem WORK-Netz via IP-Group den Zugriff auf diese beiden IPs gewähren soll:
So, jetzt das nicht Nachvollziehbare:
- Zugriff auf den Drucker ist möglich. Ein "tracert" (es sind Windows Clients) zeigt den Weg über die UDM Pro zum Drücker (2 Hops)
- Zugriff auf den http-Service ist nicht möglich, "tracert" kommt bis zur UDM Pro, dann Timeouts
Wo muss ich suchen?