Hi liebe Leute,
lange Zeit habe ich hier schon als Gast verbracht und endlich komme ich auch mal dazu mit Unifi rumzuspielen und stoße auf die ersten Probleme.
Ich hoffe ihr könnt helfen.
Ich habe eine USG-Pro mit einem Hauptswitch (aktuell USW-16-POE) sowie drei kleinere Flex-Mini und 5 UAP-Lite im einsatz. Insgesamt hängen einige Geräte am Netz (switch ist noch zu klein ^^, der große kommt erst, wenn wieder Chips da sind...).
Ich habe in dem Netzwerk mehrere VLANs aufgemacht:
Defaultnetz (VLAN 1, also standard),
Internes Netz (2),
Servernetz (3),
Öffentliches Netz (4),
...
Alle haben DHCP aktiv und ich denke den tieferen Sinn der 4 Netze brauche ich nicht erläutern.
Das Default Netz ist wie der Name ja schon sagt das Standardnetz, das immer ausgerollt wird ohne VLAN-Tag. Heißt also jemand steckt sich an den Switch oder eine leere Dose bekommt er das Netzwerk. Jetzt soll der aber nicht auf den Server oder das interne Netz zugreifen können! Ebenso wie das öffentliche Netz. Entgegen meiner Erwartungen hatte ich direkt mit jedem Netz (alle als Unternehmen gekennzeichnet außer das öffentliche) zugriff auf jedes andere Netz und musste dann feststellen, dass die Firewall schonmal alles Verbindet was da ist. "WOW, das kenn ich aber anders" war mein erster Gedanke. Nun gut, also bin ich bei gegangen und habe gesagt "Jeder zu jedem -> Verbieten" (natürlich habe ich mich nicht selber ausgesperrt, da habe ich drauf geachtet)
Nun will ich aber, dass das Default-Netz zwar ins Internet darf, aber alles andere weiterhin verboten werden soll. Nur ich weiß einfach nicht wie ich das hinbekommen soll...
Ein wenig verwirrend fand ich zu Anfang auch die Regeln mit in out local. Aber gut, das leuchtet ein, wenn man etwas nachließt!
Wichtig ist mir: kein Gast. Das Netzwerk soll nicht irgendwelchen Gastregeln unterworfen werden, denn ich muss ggf, mal eine Regel einbauen können, dass der Zugriff z.B. aus VLAN 2 auf dieses eine Gerät möglich ist, der Rest aber blockiert bleibt. Gäste gibt es bei uns nämlich auch und dort gelten ganz besondere Regeln.
Ich hoffe, ihr könnt mir da helfen. Danke euch.