Moin,
ich wollte eine Veränderung in meiner Netzwerk-Architektur vornehmen, mit dem Ziel die 2 Geräte meines Arbeitgebers im Home Office mit dem privaten Drucker zu verbinden. Aktuell buchen sich beide Geräte in ein eigenes (Gäste-) WLAN ein und werden einem Gäste-VLAN zugeordnet ("GUEST", 192.168.60.0/24). Bandbreitenlimit und Client Isolation sind aktiviert. Der Drucker ist mit meinen anderen privaten Geräten via Kabel in einem LAN ("LAN", 192.168.30.0/24) und bekommt via DHCP immer die gleiche Adresse (192.168.30.50/32)
Die Ziele:
- Telefon und Laptop des AG in ein "reguläres" (W|V)LAN ohne Client-Isolation und Bandbreitenbeschränkung.
- Uneingeschränkte Kommunikation der Arbeitgeber-Geräte ins Internet und untereinander.
- Zusätzlich sollen diese Geräte den Drucker finden und verwenden können, aber keine anderen Geräte aus dem LAN.
- Kein Zugriff aus WORK auf andere lokale Netzwerke oder das Gateway (UDM Pro)
Ich habe in einem ersten Schritt ein neues VLAN ("WORK", 192.168.70.0/24) angelegt und via "Private Pre-Shared Keys" Feature Laptop und Telefon via WiFi in das VLAN "WORK" gehoben. Beide Geräte können sich einbuchen, bekommen eine IP aus dem VLAN WORK und können keine anderen Clients aus dem "LAN" VLAN aufrufen.
Zwei Dinge konnte ich allerdings noch nicht lösen:
- Die Geräte in "WORK" können via 192.168.70.1 bzw. die Gateway-IP jedes anderen VLANS (192.168.30.1) auf die UDM Pro zugreifen. Dies soll zumindest für SSH und HTTP nicht möglich sein bzw. nur für die notwendigen Services (NTP, DNS)
- Und ich weiß nicht, wie ich den Drucker zugänglich mache, so dass die Geräte aus WORK ihn finden und nutzen können.
Wer kann helfen?