Unterstützung Newbie beim Netzwerk aufsetzen

Es gibt 3 Antworten in diesem Thema, welches 451 mal aufgerufen wurde. Der letzte Beitrag () ist von Bundidingo.

  • Hallo Miteinander


    erstmal möchte ich mich bei iTweek bedanken für den coolen 3D Print für den USG4P Lüfter. auch bei Naichbindas für die bisherigen Hilfestellungen.


    Nun zu meinem Projekt.


    Aktuell habe ich ein Sunrise Modem (Schweiz) im Bridge Modus, dahinter gleich die USG 4 Pro. Daran hängen 2 AP LR und ein weiterer AP über dLan (wird hoffentlich in Zukunft auch noch über LAN angeschlossen).


    Ich habe einen Proxmox Server am Laufen. Darauf laufen folgende VMs oder LXC

    • LXC: Unifi Networt 8.0.28
    • LXC: AdGuard
    • VM: HomeAssitant
    • LXC: Wireguard

    Meine bisherigen Versuche mein Netzwerk sicherer zu machen:

    Ich habe versucht Naichbindas Firewall und Traffic Rules einzurichen.


    Jetzt habe ich leider feststellen müssen dass der komplette Bereich Traffic Rules bei mir nicht zur Verfügung steht, da dies nur bei Next-Gen Gateway benötigt wird. Das ist der Self Hosted Unifi anscheinend nicht.


    Analog zu Naichbindas Konfiguration wollte ich folgende VLANs einrichten:

    • MGMT Lan (mit Unifi Networt, NAS, Proxmox Server, PBS, Wireguard)
    • Heimnetzwerk (PCs, Tablets, Mobilephones, Drucker, TV Box, Samsung TV und Soundbar, Bose Soundtouch) mit AdGuard am Laufen
    • IoT (Smarthome zentrale HomeAssitant, Eufy Camera Base, Somfy Gateway (für Storen), Philips Hue)
    • Gäste (Gäste Netz mit entsprechendem WLAN (Nur Internet Zugang, abschottung vom ganzen Rest,)mit AdGuard am Laufen
    • DNS Lan: Nur DNS Server

    so wie ich Naichbindas Firewall und Traffic Rules Verstanden habe, hätte ich in der Firewall alles gegeneinander abgeschottet und dann in den Traffic Rules entsprechende Regeln wieder freigegeben wo notwendig.


    Jetzt meine Frage:

    Wie kann ich das mit meinen Vorraussetzungen (keine Traffic Rules vorhanden) trotzdem umsetzen?


    Ich bin dankbar für alle Inputs und verzeiht mir, ich bin wirklich ein Newbie, und habe in den letzen 2 Monaten bereits eine steile Lernkurve was Proxmox, Linux und neu jetzt Unifi betrifft gemacht.


    Danke und liebe Grüsse vom Rheinknie

    Flavio

  • Du kannst auch die gleichen Regeln vie Firewall entsprechend umsetzen.

    Du erstellst dann in "LAN IN" jeweils eine weitere Regel für deine Bedürfnisse.

    Dort kannst du auch Akzeptieren oder Blockieren.

    Dort wählst du dann aus als Beispiel, PC A darf mit PC B reden.



    Wenn die nicht reden dürfen dann könnte es so aussehen....

    Musst du dann auch in die andere Richtung dann muss eine weitere Regel erstellt werden die dann genau andersherum eingerichtet ist.



    Unter Source ist zu verstehen von wo es ausgeht und unter Destination wo es hingeht.


    Das gleiche kannst du dann auch mit ganzen Netzwerken machen.



    und zu guter letzt kannst du noch unter Profile - IP Gruppen weitere Eintrage erstellen, wie Netzwerke oder einzelne IP´s also Endgeräte oder auch Port´s.



    Da kannst du dann unter Adressgruppe deine Gruppen auswählen und unter Anschluss - Gruppe dann deine Port Gruppen.

    Wichtig ist dann aber noch zu kenne was habe ich vor um dann zu die richtige Firewall zu erstellen.

    Weil es gibt da ja LAN "IN", "OUT" und "LOKAL".

    Im wicki steht auch drinn was diese Regelrichtungen bewirken.

    Das gleiche kannst du unter WAN und Gast noch definieren und dann trennen zwischen IPv4 und IPV6.

    Der WAN steht für dein Internetzugang, der LAN steht für deine Netzwerke und Gast ist dann auch klar wofür das da ist.


    Das alles hier sind nur Beispiele die du dann nach belieben einbauen kannst für deine Bedürfnisse.


    mfg

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue:

  • Jetzt habe ich leider feststellen müssen dass der komplette Bereich Traffic Rules bei mir nicht zur Verfügung steht, da dies nur bei Next-Gen Gateway benötigt wird. Das ist der Self Hosted Unifi anscheinend nicht.

    Um das richtig zu stellen.

    Das liegt nicht am selfhosted Controller.

    Die traffic rules werden von den USGs nicht unterstützt und sind daher nicht im Controller konfigurierbar.