Portfreischaltung vom VLAN ins LAN via USG FW

  • Hallo zusammen,


    ich habe ein VLAN mit meinen Kameras angelegt.


    Die Kommunikation zwischen dem VLAN und vom VLAN ins LAN ist via Firewall gesperrt nach den gängigen Tutorials:



    Die Regel 2003 habe ich selber angelegt, um es den Kameras aus dem VLAN zu ermöglichen zu meiner Synology zu schreiben.


    Nun zu meinem Problem:


    Die Rule funktioniert wenn ich vom Q-Kamera-VLAN zu der IP der Synology freischalte.


    Ich möchte aber noch gerne auf Portebene freischalten, sodass ich nur die Kommunikation per SMB (Port 137,138,139, 445) zulassen.

    Sobald ich nun die Ports mit hinzunehme, also auf Network und Port Groups ändere, wird die Kommunikation von 2004 geblockt.


    Habt ihr eine Idee wie die Rule aussehen muss, damit das auch mit den Ports funktioniert?


    Viele Grüße


    Sascha