Hallo,
ich habe eine UDM Pro, Unifi OS 4.4.6, Network 10.0.162.
Vorne weg, ich habe nur wenig Ahnung von Firewalls, gerade os Grundkenntnisse.
Auf der UDM Pro habe ich eingerichtet:
interne Zone: LAN (192.168.200.0/24), Besucher (192.168.100.0/24) und IOT (192.168.15.0/24).
Zone VPN: Wireguard und ein L2TP VPN.
Und Extern ein standart M-Net Zugang
2x US860W Switche, 1x USW Ultra, 1 AC Pro, 1x U6 Mesh Pro an dem 1x AC Pro und 2x AC Mesh APs per Mesh dran hängen
Es gibt eine Regel, in der vom Besucher Netzwerk man sich seinen Drucker einrichten kann, der im LAN ist, das funktioniert auch.
Und eine Regel, ursprünglich auf 3 MAC Adressen begrenzt, jetzt darf (theoretisch) das Netzwerk LAN auf das Netzwerk IOT zugreifen.
Funktioniert aber nicht. Ein Ping auf Adressen des Netzwerks klappen nicht
ping schreibtisch.iot.room
PING schreibtisch.iot.room (192.168.15.198): 56 data bytes
Request timeout for icmp_seq 0
Request timeout for icmp_seq 1
^C
Wenn ich aber vom Handy ein VPN mit Wireguard starte, kann ich auf das IOT Netzwerk Zugreifen.
Mache ich das Gleiche mit meinem Macbook mit seinem eigenen VPN Zugang, klappt es nicht.
Wenn ich einen ping auf das Besuchernetzwerk absetze, klappt es, ohne eine weitere Regel
ping 192.168.100.51
PING 192.168.100.51 (192.168.100.51): 56 data bytes
64 bytes from 192.168.100.51: icmp_seq=0 ttl=63 time=28.205 ms
64 bytes from 192.168.100.51: icmp_seq=1 ttl=63 time=5.408 ms
Achso, ich habe überall die Protokollierung eingeschaltet, sehe aber nichts, d.h. ich sehe z.B. Beispiel das ein iPhone von Besucher Zugriff auf Lan machen möchte, das aber geblockt wird, ich Habe gerade Besuch, die sind im Besucher Netzwerk eingeloggt, welches seinen Dienst tut.
Ich sehe nichts, heisst, wenn ich z.B. auf IOT zugreifen will, es aber nicht funktioniert, schliesse ich daraus, das es geblockt wird, ich sehe aber keine Einträge.
Und egal was ich an Firewall Einträgen anlege, von LAN nach IOT, da tut sich nichts.
Was kann ich jetzt noch tun ohne ein Factory Reset (das dritte mal dieses Jahr) zu machen. das habe ich vor ich glaube 6 Wochen gemacht und alles neu von Hand eingerichtet, ohne Restore von irgendwas.
Ich bin echt verzweifelt, es ist nicht das erste mal, das die Kiste spinnt, wenn ich das nicht gelöst bekomme.... brauch ich eine neue Lösung.
Hab ich was vergessen, was ihr wissen müsst?
Gruß
Ralf