Zugriff vom Hauptnetz auf ein VLAN einrichten

Es gibt 8 Antworten in diesem Thema, welches 1.876 mal aufgerufen wurde. Der letzte Beitrag () ist von gierig.

  • Ich hab gestern ein neues VLAN für VoIP eingerichtet. Das Einrichten als solches ist ja relativ easy, mein Telefon (Gigaset DX800A) kommt aus dem VLAN auch wie erwartet in Internet, Telefonie funktioniert grundsätzlich.

    Mit meinem PC im Haupt-LAN (ID=1) komm ich logischerweise erst mal nicht mehr auf die Web-Oberfläche vom Telefon.


    Wollte dazu gestern quick&dirty eine FW Regel erstellen, um was am Telefon zu prüfen. Ich muss dazu sagen, dass ich mit der VLAN Einrichtung an der UDM noch am Anfang bin, hab einige angelegt, bisher aber nur zwei Geräte (einen PC und das Telefon) in jeweils ein VLAN geschoben. FW-Regeln hab ich dafür bisher noch gar keine.

    Die beiden Wiki Einträge kenne ich, hab ich aber noch nicht umgesetzt. Da wird ja, was auch grundsätzlich sinnvoll ist, viel mit Gruppen gearbeitet.


    Für meinen Fall wollte ich aber einfach nur eine Regel damit Haupt-LAN und VLAN miteinander reden können. Ich hab daher nicht mit Gruppen sonder "Network" gearbeitet und eben die zwei Netzwerke (1 und 30 in meinem Fall) gearbeitet.


    Hab es mit Lan In, Lan Out und Lan local versucht. Sowohl mit 1 source und 30 destination als auch umgekehrt. Hatte am Schluss daher 6 Regeln (in, out, local, jeweils 1=>30 und 30=>1)

    Trotzdem war keine Kommunikation zwischen den zwei Netzen möglich.


    Müsste die UDM neu gestartet werden, damit eine geänderte FW-Konfiguration wirksam wird? (Das wäre extrem dämlich....)

    Oder wo liegt mein Fehler?

  • Hallo Uwe,


    Dein Vorhaben sollte - wenn Du sonst nichts weiter konfiguriert hast - einfach so gehen, denn die VLANs (Corporate / Unternehmen) sind nicht gegeneinander abgeschirmt, wenn Du das nicht gemacht hast. Ist 30 die VLAN-ID des VoIP-VLANs? 2-stellig ist schon mal gut / wichtig. :thumbs_up:


    Es könnte aber sein, dass sich das Telefon nur von Quellen aus dem gleich Netzwerk vewalten lässt. Da Du aber das Telefon nicht näher beschrieben hast kann ich keine Anleitung lesen, um das zu bestätigen - oder widerlegen.

  • Die VLANs sind per se untereinander nicht getrennt? Ok, das hatte ich anders erwartet.

    Das zweite Geräte, das schon in einem VLAN hängt, ist auch nicht mehr erreichbar.

    Und nein, ich hab keine FW Regeln, die das blocken würden.


    Ich vermute der Hund liegt wo anders begraben, kommt mir grad so beim Schreiben im Sinn.


    Aktuell hab ich noch einen Windows Server 2016 am Laufen, der DHCP und DNS macht. Der weiß natürlich nichts von den VLANs. Bin mir grad nicht sicher, wie dann das Routing läuft. VLAN ist ja ein eigener IP Bereich.

    UDM ist aber der default Gateway, Anfragen an eine VLAN IP müssten also dort landen.


    VoIP Gerät ist übrigens ein Gigaset DX800A, das ist sicher grundsätzlich von überall erreichbar.

    Einmal editiert, zuletzt von Uwe ()

  • Wer macht denn in den VLAN Netzen den DHCP?

  • Wer macht denn in den VLAN Netzen den DHCP?

    Richtig Frage, jetzt wo der Aufbau klarer ist. :winking_face:

  • Da macht’s die UDM.

    Und wie passt das dann hiermit zusammen:

    Aktuell hab ich noch einen Windows Server 2016 am Laufen, der DHCP und DNS macht.

    Das verstehe ich nicht ganz. :thinking_face:

  • Ja, hab ich auch schlecht beschrieben. Im Haupt LAN kümmert sich der Windows Server um alles. Im Haupt LAN sind aktuell auch noch alle Geräte bis auf zwei. Ein Laptop in einem VLAN (der interessiert aber hier nicht) und das Telefon im anderen VLAN.

    Das VoIP VLAN hat die Id 30 und Adressen aus 10.1.30.0/24

    Haupt LAN 10.1.1.0/24

  • VoIP Gerät ist übrigens ein Gigaset DX800A, das ist sicher grundsätzlich von überall erreichbar.

    Kenn' das Ding nicht genau, aber bisher hat jede Siemens-Kiste mit LAN-Anschluss


    Das hier auf nein und damit ist kein Zugriff von anderen Netzen mehr erlaubt.... Einschalten (ja), sich freuen, dass es geht.

    der DHCP und DNS macht. Der weiß natürlich nichts von den VLANs.

    Muss er auch nicht wenn die SCOPE richtig eingerichtet sind und UniFi das VLAN auf "DHCP-Relay" steht mit der korrekten DHCP-IP...
    Das hättest Du aber erwähnt?

  • Uwe

    Hat das Label von offen auf erledigt geändert.