Jetzt kommt etwas Licht ins Dunkel:
Unifi legt ein 4040er VLAN an, die Firewall muss VLAN getagged an das Netzwerk angeschlossen werden. Der Default Datenverkehr geht somit dort hin.
Was mich nun lediglich noch beschäftigt:
In der Beschreibung steht, dass man das Unifi Netzwerk auf der fremden Firewall über die 10.255.253.2 erreichen kann. Somit scheint ja dann auch das Default VLAN geroutet zu werden. Kann ich dann die IP des routenden Switches als Gateway im Default VLAN nehmen? ALso Routet auch die Managament IP des layer3-aktiveirten Switches in die anderen Netzwerke? Wenn ja, dann muss ich nicht verlagern, sondern lediglich meine Firewall in das 4040er tagged mit der IP 10.255.253.1 bringen...