Beiträge von ZackW

    Dein Hauptproblem ist die UDM Firewall. Der WAN Port ist das böse Internet, egal was dort wirklich vorhanden ist. Also musst Du bei INTERNET_IN entsprechende Firewallregeln eintragen.

    Super, das hat funktioniert - ganz herzlichen Dank Dir (und Mann, bin ich hohl ;-)).

    Hallo zusammen,


    eine kurze Frage bezüglich des Routings auf der UDM Pro mit der Hoffnung, dass Ihr mir weiterhelfen könnt.


    Aufbau:


    Es gibt bereits ein Netz: 192.168.85.0/24 mit einem Router. und einem dahinterliegenden Switch. In dieses Netz soll nun an den Switch angeschlossen eine UDM Pro integriert werden, um von dort aus zwei weitere Netze (192.168.2.0/24 und 192.168.3.0/24) über WLAN verfügbar zu machen.


    Die UDM Pro hat an WAN1 die IP 192.168.85.0 (fest per DHCP), der Speedtest und Verbindungen "nach draußen" funktionieren. Auf dem Router im 192.168.85.0-Netz ist eine Route für beide Subnetze über den Gateway 192.168.85.50 eingetragen.


    Ich habe nun neben dem "Default" Netzwerk (192.168.1.0/24 hier sollen die APs eingebunden werden) die beiden oben genannten Subnetze erstellt (VLANs 2, bzw. 3) und habe zum Start erst einmal nur das erste (VLAN 2) über einen AP per WLAN verteilt. In dieses Subnetz lässt sich auch problemlos ein Client einbinden (192.168.2.56; dynamisch). Dieser kommt ebenfalls "nach draußen":


    Nun das Problem: ich komme aus dem Netz 192.168.85.0/24 nicht an den so eingebundenen Client (192.168.2.56). Ping auf 192.168.2.56 sagt "Zeitüberscheitung". Traceroute auf 192.168.2.56kommt genau bis zur UDM Pro (192.168.85.50) und danach kommt "Zeitüberschreitung".


    Woran mag dies liegen? Muss ich in der UDM ebenfalls noch explizit ein Routing einrichten? Ich dachte, dies sollte eigentlich automatisch geschehen. Es sollte aus meiner sich doch eigentlich auch keine Rolle spielen, ob der Switch für die VLANs konfiguriert ist - oder übersehe ich hier etwas?


    Vielen Dank vorab für Eure Hilfe!