VPN zu anderem VLAN

Es gibt 13 Antworten in diesem Thema, welches 3.650 mal aufgerufen wurde. Der letzte Beitrag () ist von defcon.

  • Moin,


    warum auch immer, ist meine Regel weg, damit ich von VPN auf mein VLAN 10 (Haupt LAN) komme.


    Ich blocke alle Zugriffe zwischen den VLANS per RFC1918 Drop Regel. Erstelle ich eine neue Regel für LAN In und erlaube von Source 10.10.60.0 (VPN) den Zugriff aufs LAN 10.10.10.x sollte es ja eigentlich klappen und hat es auch schon... die VPN Regel hatte ich über RFC1918 geschoben.


    Bin grade echt zu doof, was übersehe ich?


  • Hast du probiert alte und neue Ansicht es umzusetzen, da war mal was, das es damit Probleme gab.

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • Auch nicht, hatte eine VPN Gruppe angelegt mit 10.10.60.0 als Inhalt und der alten Ansicht.


  • Die Adressebereiche x.x.20 & 30 & 40 drop zum LAN. Das VPN Netz taucht dort nicht auf.


    Die RFC1918 Regel blockt alles in die möglichen privaten LAN IPs.

  • Auch wenn‘s doof klingt, die Rule explizit nach oben an erster Stelle gepackt?

    Gruß, Carsten


    ---------------

  • Auch wenn’s doof klingt, hast du dir die Screenshots angeguckt ? :grinning_squinting_face:


    Hatte ich natürlich gemacht :winking_face:

  • Das VPN Netzwerk mal ausgewählt und nicht als Gruppe gepflegt?

  • Auch wenn‘s doof klingt, die Rule explizit nach oben an erster Stelle gepackt?

    Da hatte ich auch erst dran gedacht, bis ich den Screenshot nochmal mir anschaute, aber besser einmal zu viel, als einmal zu wenig nachfragen :winking_face:  :thumbs_up:


    Auch wenn’s doof klingt, hast du dir die Screenshots angeguckt ?


    Hatte ich natürlich gemacht

    :winking_face::thumbs_up:

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • Das VPN Netzwerk mal ausgewählt und nicht als Gruppe gepflegt?

    Geht nicht, VPN wird nicht als LAN_xxx angezeigt. Per IP sollte es aber auch funktionieren.

  • Ok, dann ist es also kein VPN auf die UDM-pro direkt


    Ich nutze OpenVPN, dort muss man in der Konfigurationsdatei den Zusatz "redirect-gateway def1" hinzufügen, damit man aus dem VPN Netzwerk überhaupt rauskommen darf.

    Kann es sowas sein?

  • VPN macht die PRO direkt.


    Diese sind auswählbar:



  • Es geht wieder. Habe einfach den Adressbereich vom VPN von 10.x auf 172.x getauscht.


    Manchmal nervt mich UniFi echt derbe. Kein Zusammenhang zu sehen. :tired_face:

    Einmal editiert, zuletzt von hYtas ()

    • Thema wurde geschlossen!

    Gruß

    defcon