Port Isolation

Es gibt 26 Antworten in diesem Thema, welches 13.076 mal aufgerufen wurde. Der letzte Beitrag () ist von EJHome.

  • BlackSpy


    Ich suche ja gerade die von Dir beschriebene Funktionsweise.


    JA, ich bestätige, ich werde Tests machen und berichten.

    Bin ein wenig zurückhaltend, da ich es nicht im Produktivsystem machen möchte.


    Gruß!

  • Hallo zusammen,


    ich wollte keinen neuen Thread aufmachen daher hier meine kurze Frage:


    Habe eine UDM-B, USW 16-Port PoE gen2 Switch und eine UAP auf der Terrasse per PoE angeschlossen. Jetzt könnte ja jemand hingehen, das Kabel abmachen, seine Laptop anschließen und wäre in meinem Netz.


    Kann ich irgendwie einstellen, dass nur der UAP an dem Port funktioniert? Per Mac-Filter geht es nicht, da dann auch die Endgeräte die per W-Lan über den UAP Kommen nicht mehr funktionieren.


    Besten Dank.

  • Nein würde nur über MAC Filter gehen, da du aber mehrere Clients per WLAN hast geht das dann auch nicht.

    Bei mehreren SSID erst recht nicht.

    Es gibt aber RJ45 Port Schlösser

    amazon.de/DeLock-RJ45-Secure-S…fRID=R02EBJ33S5NNZZB0SRNQ

  • Hi!



    Wie zugesagt, habe ich nun einige Versuche in meinem Netzwerk zum Thema gemacht.


    Was es nun wirklich bewirken soll, habe ich noch nicht gänzlich heraus gefunden.



    Was ich jedoch eindeutig nachweisen konnte;


    Die Funktion Port-Isolation hindert den Client am (isolierten) Port nicht an der Kommunikation mit anderen im Subnetz befindlichen Clients.

    Der verbundene Client kann von anderen Clients gesehen werden und sieht diese ebenso.


    Der Aufruf von Clients im Subnetz (hier z.B. ein Synology NAS) vom isolierten Port ist ohne Einschränkungen möglich!


    Fazit: Durch Port-Isolation schränke ich die "Handlungsfreiheit" des angeschlossenen Client nicht ein!


    Ich berichte weiter zu folgenden Erkenntnissen!



    Gruß!

  • Eine Bestätigung durch einen weiteren Nutzer wäre der Goldstandard!


    Gruß!