UDM-Pro DHCP automatische Adressvergabe bis auf die 192.168.1.199 begrenzen - Wie?

Es gibt 6 Antworten in diesem Thema, welches 2.161 mal aufgerufen wurde. Der letzte Beitrag () ist von hoppel118.

  • Hallo zusammen,


    gerne möchte ich für mein KNX-Smarthome meinen IP-Bereich ist automatisch und fest trennen:


    Ich möchte es so vergeben, dass ich bis zu dem Bereich 192.168.1.199 automatische Adressen vergeben lasse und feste IP Adressen beginnend mit der 192.168.1.200 vergeben werden können. Aktuell steht mein Subnet auf 192.168.1.0/24.


    Ich habe schon ein wenig recherchiert und wohl erfahren, dass ich dies unter Network --> New Network --> VLAN extra eintragen muss. Ich finde jedoch auch nach länger Suche nicht den besagten START- und STOPP-Bereich. Wo und wie genau kann ich dies denn eintragen, um zu meinem Ziel zu gelangen?


    Vielen Dank vorab.


    Viele Grüße!

  • Moin gehe unter Settings --> Network --> Name deines Netzwerkes welches du begrenzen möchtest in meinem Fall "LAN" --> Advanced --> runterscrollen bis "DHCP Mode" dort steht "DHCP Range" Start und Stop, bei "Stop" eintragen, wo es enden soll.


    Gruß hommes

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • Sieht so aus:

    Mehr als Holsteiner kann der Mensch nicht werden :winking_face:

  • Oder so (unten bei DHCP Range:frowning_face:

    Ich empfehle Dir ein eigenes 24er VLAN, um das "Zeug" zu sammeln und NICHT im 192.168.1.0/24er mitbetreiben.

    Und: Du kannst auch außerhalb des dynamischen Bereichs IP-Adressen reservieren. Aber dafür muss der SHCP-Server in dem entsprechenden VLAN auch / trotzdem laufen.

  • Dennoch solltest du wie von razor empfohlen darüber nachdenken, dein KNX in ein NoT (nicht IoT, sondern Network of Things) VLAN zu packen.


    Ich habe mein Smart Home wie folgt getrennt:

    • Geräte denen ich vertraue - NoT VLAN
    • Geräte denen ich nicht vertraue (mit Cloud Zwang) - IoT VLAN


    Wie man die entsprechende Firewall dazu aufbaut, ist hervorragend hier im Wiki beschrieben. Im IoT VLAN kannst du dann zusätzlich Network Type Guests bzw. Device Isolation einstellen. Dann können die ganzen Cloud Geräte sich auch untereinander nicht sehen. Du kannst diese Geräte aus deinem Main VLAN aber weiter erreichen, wenn deine Firewall richtig aufgebaut ist. :winking_face:


    Gruß Hoppel

    Einmal editiert, zuletzt von hoppel118 ()