11 LANs untereinander Sperren

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen
  • Hallo zusammen,

    ich habe mal eine Frage wenn ich in der USG mehrere LANs angelegt habe, ein LAN und 10 VLANs, standard mässig wären die ja untereinander verbunden.

    Wenn man jetzt aber die LANs untereinander sperren will, müsste ich dann 121 Regeln erstellen um jede Verbindung zu erfassen?

    Das muss doch einfacher gehen, z.B. man sagt LAN to (VLAN1, VLAN2, VLAN3, ....) das selbe dann für den anderen 10 dann wäre man doch durch.

    Kann mir da einer weiterhelfen?

    Gruß Basti

  • Prinzipiell ja, das müsste man so machen, geht aber einfacher:

    ( Du hast hoffentlich den VLANs ein eigenes IP-Netz gegeben )

    • lege die Gruppen an, z.b.
    • Name "ohne_VLan1" ( intelligenten Namen bitte selber ausdenken :-) )
    • darein packst du dann VLan2 bis VLanX", eben ohne VLan1
    • das machst du dann für die anderen VLan genaus
    • damit baust du dann die Firewall-Regeln, anstelle eines Netzes wird dann eben dei Gruppe ausgewählt.

    Ich hoffen, es ist zu verstehen, wie ich das meine.

    Nützlicher Nebeneffekt mit den Gruppen, wenn du mal später weitere Netze dazu fügst oder bestehende änderst, brauchst du nur die Gruppe anpassen aber nicht alle Firewall-Regeln.

    Edited once, last by Tuxtom007 (August 26, 2021 at 5:48 PM).

  • OK, wenn du alle Netze untereinander Sperren willst

    Erstelle eine Gruppe, z.b. Name: IP4_Local_ALL_Private_Ranges_IP

    mit diesen Adressen:

    192.168.0.0/16

    172.16.0.0/12

    10.0.0.0/8

    Erstelle eine Regel im LAN IN mit Block auf Adress/Port/Group

    mit Quelle IP4_Local_ALL_Private_Ranges_IP, Port Any

    mit Ziel IP4_Local_ALL_Private_Ranges_IP, Port Any

    Jeglicher Transfer zwischen den Netzen ist jetzt geblockt.

    Willst du z.b. von einem Netz oder Gerät trotzdem auf etwas im anderen Netz zugreifen (z.b. Drucker, Server)

    gehört eine Regel mit Allow VOR der Regel mit dem Block

    Hiermit kannst du auch einem ganzen VLAN den zugriff auf alles Erlauben, nur den anderen Nicht. Z.b Management VLAN kann überall hin, anderes nicht.

    Setup

    Router: UDM Pro

    Switch: USW-Aggregation, USW-PRO-24-POE, USW-MAX-24-POE, USW-Pro-8-PoE, US-8-POE-150W, 5x Unifi Flex Mini

    WiFi: 1 x AP-U6-Enterprise, 2 x AP-U6-LR, 2x AP-Nano-HD

    Kamera: 6x G3 Flex, 2x G5 Turret Ultra, G4 Doorbell pro, G3 Instant

    Firmware: Aktuell - release candidate

    Server: 2x Synology, 1x NAS Flash, 2x Proxmox Server, 5x Ionos VServer, 1x Oracle Cloud Tier, 1x Hetzner Bare metal

    Provider: IPv6 Deutsche Glasfaser (IP4->VPS->Wireguard Reverse VPN Tunnel->UDMPro IPv6), AllInkl Domain & Web

    Blog: https://web.andrejansen.de/home-lab/

  • Hallo Bikerbill77 ,

    hast Du Dir schon den Wiki-Artikel Firewall-Regeln >Basis-Wissen< (EJ) in diesem Zusammenhang durchgelesen?

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!