Zugriff auf PC in anderem VLAN nicht möglich

Es gibt 14 Antworten in diesem Thema, welches 2.101 mal aufgerufen wurde. Der letzte Beitrag () ist von gierig.

  • Ich habe mir das UniFi-Netzwerk die letzten Wochen nach und nach aufgebaut. Soweit funktioniert alles.


    Nun bin ich aber an einem Problem, das ich nicht lösen kann:

    Ich betreibe 3 VLANs. Ich kann alle Geräte untereinander erreichen, bis auf einen Windows-PC. Auf den habe ich nur Zugriff, wenn ich mich im selben VLAN befinde. Aus den anderen VLANs ist dieser nicht zu erreichen.


    Ist das ein Windows-Problem?

  • Wie sehen Deine Firewall-Regeln aus? Hast Du nach dem Erstellen der VLANs entsprechende Regeln gesetzt (Erlauben und Verbieten) oder einfach die Standardregeln belassen? Bei letzterem Fall wären bei UniFi eigentlich gar keine Einschränkungen zwischen den VLANs vorhanden und die Kommunikation müsste auch mit dem PC funktionieren.

    Wie genau versuchst Du denn Deinen PC und womit zu erreichen? Kannst Du ihn anpingen?

  • Die Firewall Regeln sind alle noch Standard. Wenn ich im gleichen Vlan verbunden bin dann kann ich ihn anpingen. Sobald ich das Wlan wechsle ist er nicht mehr erreichbar. Auf alle anderen Geräte in diesem Vlan kann ich ohne Probleme zugreifen. Ich bin den ganzen Abend schon am lesen und am suchen, aber habe nichts gefunden. Darum mein Verdacht,daß dies ein Problem mit Windows sein könnte.

  • betreibe 3 Vlans, ich kann alle Geräte untereinander erreichen, bis auf einen Windows PC, auf den habe ich nur Zugriff wenn ich mich im selben Vlan befinde

    Der Port an welchem dieser windows PC angeschlossen ist, hast du da auch den Haken entfernt bei "Traffic Restriction" ?



    Falls ja, Haken entfernen, oder Haken gesetzt lassen, dann aber unter Advanced > manual die gewünschten VLANs freigeben


    Der entfernte Haken bei "Traffic Restriction" entspricht dem alten "ALL" Portprofil das es ja so jetzt nicht mehr gibt, ausser man legt es sich selber wieder neu an unter Portprofilen.

  • Also genaue Beschreibung. Am USG Lan1 befindet sich mein gesamtes Netzwerk, mit 3 Switches und 3 AP, ein Proxmox Server mit Wireguard und PiHole.

    Am Lan2 hängt eine Fritzbox 7590 im eigenen Vlan, als Bridge, also IP Bereich wird vom USG gesteuert. An dieser Fritzbox sind 2 Drucker und eben dieser PC angesteckt. An der Fritzbox ist auch das Wlan eingeschaltet.

    Ich kann jeden Drucker erreichen, auch das Wlan macht keine Probleme.

    Wenn ich nun in diesem Wlan Bereich der Fritzbox bin, dann kann ich auf die Ordner des PC´s zugreifen, aber eben halt nicht aus dem anderen Bereichen.

    Habe gestern auch ein Wlan mit diesem Vlan von Lan2 eingestellt, aber selbes Problem.

    Einmal editiert, zuletzt von Superwuschl ()

  • Hallo Superwuschl ,


    nach allem, was ich bisher gelesen habe, sieht es auch für so aus, als wäre die Windows-Firewall der beste Kandidat, um das Problem zu lösen.


    Ich würde diese daher, wie auch andere schon geschrieben haben, wenigstens zum Testen, einmal abschalten und dann Deinen Test wiederholen: Zugriff von außen (anders VLAN) auf den Windows-PC und dann natürlich das Ergebnis mitteilen.

    Es könnst sonst passieren, dass gierig seine Glaskugel fallen lässt. Und davon haben wir dann alle nix mehr. :fearful_face::tired_face:

    Naja, das komische ist, wenn ich im WLAN der Fritzbox verbunden bin, dann funktioniert es ja problemlos. Könnte da nicht auch in der Fritzbox noch eine Hürde sein?

    Erst, wenn das mit der Windows-Firewall auch zu keinem Erfolg führt. Es kann sein, dass die aktuelle Konfiguration Zugriffe nur aus dem eigenen Netzwerk (VLAN) zulässt und alles andere blockiert wird. Daher ja der Test mit dem Abschalten der Firewall.

  • Okay okay, an der Glaskugel möchte ich jetzt wirklich nicht schuld sein. Habe alles an Firewall und Virenscanner ausgeschaltet was ich gefunden habe, aber leider keine Änderung, nach wie vor ist der PC nicht erreichbar. Auch nach einem Neustart nicht. Ich habe beides ausprobiert, öffentlich und privates Netzwerk. Ich werde weiter testen...

  • Na ja Glaskugeln halt.. sind nicht zuverlässig genug :smiling_face:

    Dann halt Dokumentieren was du mit welchen IP wo eingestellt hast.

    Aber wenn du aus einem Fremden VLAN auf andere Geräte zugreifen kannst, wie der fragliche PC. Dann ist das schon die halbe Miete.


    Ping auf das Gateway dieses VLAN sollte ja auch gehe, genau so wie Ping auf andere Geräte.

    Da bleibt nur der PC als Quelle.

    Einmal editiert, zuletzt von gierig ()