Hallo,
es gibt derzeit nur ein Netz (LAN 1: 192.168.1.0/24) in dem alle Geräte und Clients befinden.
Im Unifi-Controller ist die neue GUI-Oberfläche aktiviert.
Aus verschiedenen Gründen soll der Netz aufgeteilt werden:
z.B.
- LAN 1: 192.168.1.0/24 - Nur Unfifi-Geräte und unifi-Controller
- LAN 2: 192.168.100.0/24 - Clients mit Smart Verbindungen (z.B. Smarte Lampen)
- LAN 3: 192.168.160.0/24 - Alle Clients mit Service Funktionien z.B. diverse Webserver, Web-Proxy, ...
- LAN 4: 192.168.150.0/24 - Maintenance - Net (Überwachungs-Netz, z.B. Nagios, Zabbix, CheckMK)
- LAN 5: 192.168.188.0/24 - Alle übrigen Clients
Vorhanden ist "LAN 1". In diesem Netz existiert ein Internet-Zugang.
Clients im LAN 2 sollen isoliert werden. Damit soll verhindert werden, dass die Clients Zugriff auf andere Sub-Netz Bereiche bekommen.
Im LAN 2 wird ein Client als Proxy vorhanden sein, über den die anderen Clients Zugriff zum Internet erhalten. Ein direkter Internet-Zugang soll unterbunden werden.
Clients im LAN 5 sollen Zugriff auf LAN 1 bekommen. Ein Internet Zugang soll direkt ungefiltert möglich sein.
Clients im LAN 3 sollen Zugriff auf das Internet bekommen. Portweiterleitungen (z.B. Port 80/443) werden mit Ziel in diesem Netz eingerichtet werden.
Clients im LAN 4 müssen auf alle übrigen Netze Zugriff bekommen, damit diverse Betriebsparameter regelmäßig abgerufen werden können.
Kann mr jemand erläutern, wie man das machen kann?