Suchergebnisse

Suchergebnisse 1-8 von insgesamt 8.

  • Moin, bin gerade auf ein Problem gestossen und finde nirgends eine Lösung. An meinem USW Pro 48 Port POE Switch hängt (unter anderem) ein UAP AC Pro Outdoor. Damit niemand dieses Lan-Kabel von aussen her nutzen kann, hab ich den Port auf der USW Pro mit der MAC des UAP "whitegelistet". Klappt auch, aber nun bekommen die Endgeräte an dem UAP keine Internetverbindung. Sobald ich whiteliste wegmache geht wieder alles.. Kann ich das nicht anders einstellen, dass ich die MAC-Sicherheit habe, aber tro…
  • MACs sind alle weggekratzt... Hab auch Switch draussen stehen, denen muß ich das Management LAN freigeben. Wie sollte da ne Firewallregel aussehen?
  • (Zitat von noexpand) nein, geht leider auch nicht..... (Zitat von hommes) die Regeln habe ich natürlich auch alle, aber genau da ist ja das Problem: Regel 2 „allow admin LAN to access all VLANs“ Wenn ich den AP nicht im LAN lasse, erreiche ich ihn nicht mehr (wird ja auch darüber gemanged). Wer also das Kabel in der Hand hat, hat Zugang zum LAN und durch die obige Regel auch Zugang zu allen VLANs... Wie soll ich das also per Firewall Regel verhindern? Das ist mir unklar. Grüße
  • hab das mal versucht, nur Mac und Handy als Manager, Rest gesperrt. Mal schauen, ob jemand meckert und nicht mehr geht..
  • naja unverhältnissmäßig? Hab nen KNX Haus, wer Zugriff bekommt kann quasi alles machen... Da ist es mir schon wichtig alles zu tun....
  • (Zitat von thghh) leider falsch. LAN bedeutet Zugriff. Provider ist über eine Gira S1 abgesichert, da passiert nix...
  • mein Programmierer sagt was anderes... Werde da nochmal nachhaken...
  • KNX Bus im Aussenbereich ist ne gute Frage, hake ich auch da mal nach. Kameras sind alle im extra VLAN und gesperrt. KNX Technik ebenfalls extra VLAN und bis auf ein paar Ausnahmen isoliert. APs sind auch einigermassen versteckt und hoch, aber da hab ich halt die meisten Bedenken... Hab jetzt erstmal LAN-Zugriff alle anderen VLANs gesperrt (bis auf 2 Managementgeräte) und interVLAN sowieso. Wo geht auch noch MAC Whitelist.