Posts by Akku

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen

    "Warum darf die DMZ nicht nach External?"

    Ganz einfach; Bei mir darf nichts automatisch ins Internet oder in andere Netze ;)

    Meine Beobachtungen soweit:

    Home:

    -ExternalVPNDMZ
    ExternalDefaultDefaultDefault
    VPNBlock All TrafficDefaultAllow Return Traffic
    (Src 192.168.41.0/24)
    DMZAllow Traffic
    to 192.168.41.0/24
    Allow Return Traffic
    (Default)
    Default

    Backup:

    -ExternalVPNDMZ
    ExternalDefault-Allow Traffic
    (Src 192.168.31.0/24)
    VPN---
    DMZAllow Return Traffic
    (Dest 192.168.31.0/24)
    -Default

    -> So klappt die Verbindung...

    Auf Home seite (UDM Pro MAX):
    Traffic geht in DMZ->External rein und kommt VPN -> DMZ wieder zurück.

    Spannennd... am NAT habe ich noch nichts geändert.

    Hi DoPe, vielen dank für deine Rückmeldung,

    Zu 1.:
    Hierfür habe ich auf der Backup-Seite eine Statische Route eingerichtet.
    Device: "Interface" - WG-BackupClient
    Destination: 192.168.30.0/24 und 192.168.31.0/24
    Damit sollte der Traffic zum Home finden.

    Zu 2.:
    Wo kann man das NAT für den WG-Client deaktiveren, unter der Ansicht "Policy-Table" kann ich nur das NAT von WAN1 & WAN2 sehen.

    Neue Erkenntnisssse:
    Für Testzwecke habe ich in des Backup-DMZ ein gerät zum anpingen gehängt und habe von Home-DMZ (192.168.31.100) nach Backup-DMZ (192.168.41.30) gepingt.

    Beim durchgehen der Datenflüsse (insights) ist mir folgendes aufgefallen:
    Es gibt ein "Blocked" Eintrag.


    Warum blockiert hier eine Regel von DMZ nach External ?

    Hi Zusammen,

    Ich habe eine Wireguard-Verbindung zwischen einer UDM Pro max und einem UGG Ultra und möchte auf ein Geräte im LAN des UGG Ultra zugreifen.


    Mein Setup:

    GerätUDM Pro MAX (Home)UGG Ultra (Backup)
    RolleWireguard-ServerWireguard-Client
    192.168.100.1192.168.100.2
    Route durch WG-Server
    (Remote Client Networks)
    Statische Routen
    Ziel-Network durch WG-Client
    FirewallZone-BasedZone-Based
    Net-Version9.5.219.5.21
    Netzwerke/Zonen--
    Internal192.168.30.0/24192.168.40.0/24
    DMZ192.168.31.0/24192.168.41.0/24


    Das NAS im Home-DMZ soll zugriff auf das Backup-DMZ erhalten.

    Nach meinem Verständnis befindet sich der WG-Server in der Zone VPN.
    Daher folgende Regeln auf der "Home" (UDM Pro Max) Seite :

    -ExternalVPNDMZ
    ExternalDefaultDefaultDefault
    VPNBlock All TrafficDefaultAllow Return Traffic
    (Src 192.168.41.0/24)
    DMZBlock All TrafficAllow Traffic
    (Dest. 192.168.41.0/24)
    Default


    Nach meinem Verständnis befindet sich der WG-Client in der Zone External.
    Daher folgende Regeln auf der "Backup" (UGG Ultra) seite :

    -ExternalVPNDMZ
    ExternalDefault-Allow Traffic
    (Src 192.168.31.0/24)
    VPN---
    DMZAllow Return Traffic
    (Dest 192.168.31.0/24)
    -Default

    -> Trotzdem ist keine Verbindung möglich

    hat Jemand eine Idee was schief läuft? Ich bin über jede Idee/anregung dankbar ;)

    gruß Akku