Nachdem ich bereits vor Monaten mein Netzwerk in VLANs unterteilt habe, habe ich erst heute entdeckt, dass ich irgendwo einen Fehler begangen haben muss, den der Zugriff von Geräten aus den VLANs auf andere VLANs (ausser dem Default/Management natürlich) werden nicht blockiert.
Ich habe eine der gängigen Beschreibungen im Internet benutzt und eine klassische Konfiguration angelegt mit im Moment nur 3 Netzwerken: Default, Media und IoT.
1. nur Haupt-VLAN kann auf alles zugreifen
2. Inter VLAN Austausch wird gesperrt
3. VLANs wird Zugriff auf andere Gateways komplett gesperrt
4. Konfigurations-Ports der VLAN eigenen Gateways gesperrt
Die Regel die den Satelliten Receivern (Media VLAN) Zugriff auf die NAS im Haupt-VLAN erlaubt, habe ich vorübergehend deaktiviert, da ich dachte es könnte daran liegen. Ich kann aber immer noch von 192.168.60.x aus ein Gerät mit einer 192.168.1.x IP Adresse pingen. Das Gateway auf 192.168.1.1 ist dagegen korrekterweise gesperrt (und auch alle anderen Gateways). Ich habe alle Port- und IP Gruppen überprüft.
Erkennt jemand einen offensichtlichen Fehler, denn so macht mein Netzwerk ja nicht viel Sinn.