VLAN Keine Traffic stats

Es gibt 6 Antworten in diesem Thema, welches 2.286 mal aufgerufen wurde. Der letzte Beitrag () ist von SIDE22.

  • Grüße

    Ich habe nun mein Netzwerk Aufbau mittlerweile so wie ich es gerne wollte

    Nur werden keine Traffic Stats mehr angezeigt.


    Hier einmal mein Aufbau



    Habe mir 3 VLANs angelegt

    Und als Router ist der USW Pro ausgewählt der hinter der UDM sitzt damit der LAN interne Traffic nicht über die UDM geht.

    Firewall Rules und so sind denke ich soweit richtig es funktioniert eigentlich alles nur dokumentiert die UDM den Traffic nicht mehr welches Gerät was macht im Internet.


    Zusätzlich ist mir aufgefallen das ich meine Domain Adresse die ich von Strato habe in meinem Netzwerk nicht aufrufbar ist

    Unterwegs vom Handy geht diese aber.


    LG

    Florian

  • Das ist leider normal, sobald du L3-Features nutzt. Die UDM loggt dann DPI Stats nur noch für Geräte, deren VLANs auch von ihr verwaltet werden. Ebenso greifen auch nur die Firewallregeln bei solchen Netzen. Zudem allerdings auch noch für das Internet. Die Geräte in geoffloadeten VLANs haben eine Any-Any Beziehung zueinander. :winking_face:

  • also ist das normal und kann nicht behoben werden ?


    Lg

    Florian

  • also ist ist eine nette sache aber dann ziehe ich die performance doch lieber vor :grinning_face_with_smiling_eyes:

  • Zusätzlich ist mir aufgefallen das ich meine Domain Adresse die ich von Strato habe in meinem Netzwerk nicht aufrufbar ist

    Das Thema hatten wir vor kurzem, bei der FritzBox heisst das "DNS Rebind Schutz" und bei der UDM ist wohl sowas ähnliches aktiv. Betrifft also DNS Abfragen von intern, die auf die Public IP der UDM auflösen.


    Eine bekannte Lösung: Eigenen in-house DNS ("Split DNS") z.B. mit Pi-Hole betreiben, der intern Deine Strato-Domain auf die interne IP des jeweiligen Hosts abbildet.

  • ok ist war nicht schlimm da ich intern auch die interne IP nehme den das geht schneller ist demnach nicht weiter schlimm hätte ja sein können das es einfach eine Firewall regel oder so ist