Unterschied VLAN und Firewallregeln UDM Pro und USG

Es gibt 4 Antworten in diesem Thema, welches 743 mal aufgerufen wurde. Der letzte Beitrag () ist von DoPe.

  • Hallo Zusammen,


    ich hatte bislang ein USG und dort mehrere VLANs definiert. Über die Firewallregeln habe ich die VLANs untereinander freigeben bzw. blockiert. Das hat alles geklappt.

    Nun habe ich die UDM Pro und beim Anlegen der VLANs werden automatisch die default Routen in der Firewall eingetragen, wodurch die VLANs untereinander offen sind.

    Ist es richtig, dass ich Über den Punkt "Traffic Management" die VLANs untereinander blockieren kann?

  • Networker

    Da hast Du Recht. Aber in den „ersten“ Firmwares war es wohl so, dass alles blockiert war. Erst später hat Unifi sich umentschieden und standardmäßig die Kommunikation zwischen den Netzen freigegeben im Gegensatz zum Wettbewerb.

    Habe ich mal im Forum gelesen.


    Grüße

  • Also ich kenne keine USG Firmware in der die VLANs untereinander per Default getrennt waren. Das muss also dann sehr sehr sehr alt sein, falls es das wirklich mal gab.


    Wie Networker schon schreibt, die Trennung erfolgt über die Firewallregeln.


    Das die UDM Routen für die einzelnen Netzwerke anlegt ist normal und ohne diese würde gar nichts gehen (Dann wüsste die UDM nicht über welche Schnittstelle die Antwortpakete raus müssen).


    Das Traffic Management ist eine Art regelbasiertes Routing .... so ala alles von Client A soll über den Internetanschluss WAN2 raus, der Rest über WAN1. Routing ist ohne dieses Feature ausschliesslich zielbasiert also wird anhand der Ziel IP ermittelt wohin das Paket soll.