UDM Pro bestehendes Netzwerk endlich richtig einrichten

Es gibt 1 Antwort in diesem Thema, welches 928 mal aufgerufen wurde. Der letzte Beitrag () ist von franzbertbua.

  • Hi, ich habe ein bestehendes Netzwerk mit verschiedenen WLANS aber nur einem LAN.

    Meine Jungs sind jetzt so alt, dass sie ein eigenes Handy und PC besitzen. Kind 1 surft bislang nur im WLAN, welches ich in der UDM Pro eingeschränkt habe auf wenige Stunden tagsüber :winking_face: Kind 2 hat die LAN Dose entdeckt und könnte rund um die Uhr online sein.


    Mein Netz sieht so aus, dass ich mich noch (GlasfaserAnschluss ist endlich da aber die Leitungen in der Straße fehlen noch) per PPoe in das DSL Netz einwähle mit der UDM Pro. Im Lan hängen somit knapp 40 Clients. Ich möchte das jetzt aufräumen. Einerseits, damit die Kinder nicht überall Zugriff drauf haben und die Viren nicht überall hinkommen, andererseits alles gut aufgeräumt und strukturiert ist.


    Fragen:

    1. Wie macht man das am besten? An der UDM Pro hängt der US 16 Switch, von dem gehen alle Leitungen ins Haus an verschiedene Switche und APs. Geht das dann überhaupt?

    2. Wenn ich meinen PC im gleichen Netz wie die UDM Pro lasse, damit ich sie weiter betreuen kann und meine Jungs in einem anderen, VLAN, sind, kann man trotzdem miteinander im LAN Modus Spiele spielen?

    3. Wenn ich die VLANS irgendwie eingerichtet bekommen, dann muss ich die FirewallRegeln danach richtig einstellen oder? Dafür gab es ja einen riesigen Beitrag im Wiki.

    4. Kann ich dann ein VLAn zeitlich begrenzen wie ein WLAN?

  • also ich hab bei mir ein haupt-lan, ein kinder-lan, kamera-lan und ein gäste-lan.


    mit dem haupt-lan kann ich in jedes andere lan auch.

    mit dem kinder-lan kann man nur ins internet, auf den Drucker und das NAS - geschwindigkeit eingeschränkt damit mir die kids nicht alles wegnehmen :grinning_squinting_face:

    kamera-lan kann nirgends hin, aber ich vom hauptlan aufs kamera-netz.

    gäste-lan ist nur ins internet und geschwindigkeit eingeschränkt


    in den firewall-regeln musst du nur bei "LAN in" die verbotsregeln zwischen den VLANs einstellen, weil im default können alle VLANs miteinander kommunizieren.

    Wenn aber zb VLAN10 mit dem NAS aus VLAN1 kommunizieren sollen, muss die "ErlaubnisW vor den verbotsregeln eingstellt sein.


    bezüglich zeitlich begrenzen kann man ein LAN soweit ich weiß nicht. nur das WLAN.

    Netzwerk:
    1x UDM Pro | 1x Cloud Gateway Ultra (Backup-Router) | 2x U6-Pro | 2x UAP-AC Pro | 1x UAP-AC-M | USW-Pro 48 POE | 1x US-24 (Backup-Switch) | (2x USW-Flex Mini) | 1x USW Lite 8

    Video:

    1x G3 Flex | 1x G3 Instant | 3x G5 Bullet | 2x G5 Flex | 1x G5 Turret Ultra | 1x UFP Viewport

    USV: Eaton Ellipse Eco 800 USB

    Main-Hardware: Windows Gaming PC | Mac Mini mit M1 | alter PC mit unRAID zum Spielen | DS1621+ Haupt-NAS | DS918+ Backup-NAS | Playstation 5 | iPad Pro 2020

    Smarthome: KNX | Homekit | Homebridge | Sonos | 12,6kWp Photovoltaik