Beiträge von thghh

    Du wirst irgendwelche Gründe haben aber dafür ist Gäste Funktion da und es werden alle FW Regel dafür automatisch angelegt.


    Es werden keine VLANs (ab Werk) geblockt ausser du hast eine FW Regel angelegt die das verhindert.


    Ich kann dir nur empfehlen ein Gäste VLAN anzulegen und dort dann auch die Gast Funktion anzuklicken und das auch bei dem WiFi Netz zu machen und dort dann das Gast VLAN zuzuweisen. Dann wird alles laufen wenn du keine "merkwürdigen Zusatz FW Regeln angelegt hast.

    Jetzt möchte ich umgekehrt ein Gerät im DATA VLAN (NUKI Türschloss) vom Crestron VLAN aus erreichen, den Port kenne ich (TCP8080)

    Hallo,


    das ist eigentlich ganz einfach :smiling_face:


    LAN IN


    Accept

    All


    Source:

    IP Adresse (vom Creston System)


    Destination:

    IP Adresse (vom Türschloß)


    Damit sollte es gehen. Wenn das geht kannst du das auch auf Portebene verfeinern

    Ich habe LR aber nur weil die Pros nicht lieferbar waren. Die LRs sind groß und verbrauchen mehr Strom und ich sehe da auch keine Vorteile. Ich würde wenn die Pros kaufen und sind auch günstiger.

    AP ist in einem Gartenhäusschen. Sendet eine SSID aus, die auch im Haus verwendet wird, aber soll keinesfalls Band Steering machen.


    Könnte eine Anwendung sein und ist nachvollziehbar wenn es nur um eine SSID geht.



    An die die noch antworten wollen noch folgende Frage.


    Wenn BS im Controller der SSIDs eingeschaltet ist steuert der Controller die BS Funktion und wenn dieses im AP eingestellt ist dann der AP? Das würde ja Sinn machen, wenn man z.B. keine UDM oder den Controller ständig laufen hat. Ist die Annahme richtig?

    Was ist denn dann der Unterschied wenn ich in allen SSID Netzten BS im Controller Einschalte oder im AP? Die Funktion ist doch dann identisch oder?


    Der Hintergrund ist, dass der 6-IW keine BS Einstellung mehr hat und der Support mir schrieb, dass im Controller zu machen. Alle anderen 6er AP haben diese Einstellung aber im AP.

    Danke das konnte ich nun gut verstehen


    Ich habe eine Frage dazu:


    Established: Also bereits erstellt. Du rufst von innen eine Webseite im Internet auf, DU hast also eine Verbindung hergestellt, damit die Webseite dir auf Port 80 Antworten darf, muss also die Antwort auf der bestehenden Verbindung rein erlaubt sein.


    Gibt es bei diesem Fall einen Zeitfaktor? Also wie lange lässt die FW eine Rückantwort zu?

    Ich habe das durchaus gelesen aber ich verstehe nicht was es bedeutet.



    Neben einer Richtung oder einem Netzwerktyp können die Firewall-Regeln auch einen Status verwenden:

    • new Die eingehenden Pakete stammen von einer neuen Verbindung.
    • established Die eingehenden Pakete werden einer bereits bestehenden Verbindung zugeordnet.
    • related Die eingehenden Pakete sind neu , aber einer bereits bestehenden Verbindung zugeordnet.
    • invalid Die eingehenden Pakete stimmen mit keinem der anderen Zustände überein.


    Jede FW Regel ist doch beim Anlegen new und danach bestehend.


    Eventuell kann man das einmal erklären was da genau gemeint ist und was es für Auswirkungen auf die Regel hat.

    Ich habe meine "Freundin" mal nach iptables states suchen lassen und hier sind Deine Antworten:

    Meine Freundin versteht kein Wort und fragt nach einer umgangssprachlichen Erklären auch gerne in unserer lokalen Sprache.