Raspi in Unifi Umgebung mit VLAN ping von RasPi auf Clients nicht möglich
Guten Abend zusammen,
ich habe seit ein paar Tagen einen RasPi mit Pi-hole in mein Unifi Netzwerk eingebunden.
Dieses besteht aus diversen VLANs, welche nicht gegenseitig auf sich zugreifen können.
Das habe ich über die LAN IN Regel "Blocke RFC1918" (Quelle: Gruppe RFC1918 | Ziel: Gruppe RFC1918) erreicht.
Der RasPi ist ebenfalls in einem eigenen VLAN.
Damit Pi-hole funktioniert, habe folgende zwei Regeln über LAN IN erstellt:
- Erlaube VLANs zu RasPi (Quelle: Gruppe RFC1918 | Ziel: IP vom Raspi)
- Erlaube RasPi zu VLANs (Quelle: IP vom RasPi | Ziel: Gruppe RFC1918)
Soweit. So gut.
Von meinen Clients aus den verschiedenen VLANs kann ich über die Konsole die IP des RasPi anpingen.
Vom RasPi aus kann ich die IPs der Clients aber nicht anpingen.
Hat einer eine Idee, wo ich meinen Denkfehler in der Konfiguration habe.
Vielen Dank für Eure Hilfe.
Gruß
DeDe
ich habe seit ein paar Tagen einen RasPi mit Pi-hole in mein Unifi Netzwerk eingebunden.
Dieses besteht aus diversen VLANs, welche nicht gegenseitig auf sich zugreifen können.
Das habe ich über die LAN IN Regel "Blocke RFC1918" (Quelle: Gruppe RFC1918 | Ziel: Gruppe RFC1918) erreicht.
Der RasPi ist ebenfalls in einem eigenen VLAN.
Damit Pi-hole funktioniert, habe folgende zwei Regeln über LAN IN erstellt:
- Erlaube VLANs zu RasPi (Quelle: Gruppe RFC1918 | Ziel: IP vom Raspi)
- Erlaube RasPi zu VLANs (Quelle: IP vom RasPi | Ziel: Gruppe RFC1918)
Soweit. So gut.
Von meinen Clients aus den verschiedenen VLANs kann ich über die Konsole die IP des RasPi anpingen.
Vom RasPi aus kann ich die IPs der Clients aber nicht anpingen.
Hat einer eine Idee, wo ich meinen Denkfehler in der Konfiguration habe.
Vielen Dank für Eure Hilfe.
Gruß
DeDe
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 582058
Url: https://administrator.de/contentid/582058
Ausgedruckt am: 24.11.2024 um 18:11 Uhr
8 Kommentare
Neuester Kommentar
Wo genau und wie müsste die Regel in der Win Firewall aussehen?
Um erstmal nur ICMP zu erlauben (Ping) musst du die IP Adressen auf "Beliebig" setzen.Siehe hier:
https://www.windowspro.de/wolfgang-sommergut/ping-windows-10-erlauben-gu ...
bzw.
Weitere Grundlagen zu diesem Thema findest du immer im hiesigen VLAN Tutorial:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Kann alle nicht Win Geräte anpingen. Das heißt, dass die Firewall Regeln korrekt sind.
Nein, heisst es ja genau nicht oder du hast dich falsch oder verschwurbelt ausgedrückt.Wenn alle NICHT Windows Geräte pingbar sind heisst das erstmal das dort ja keine Firewall werkelt und dein IP Konstrukt soweit OK ist.
Wenn du weiterhin alle Windows Geräte NICHT pingen kannst, heisst das ja weiterhin das deine Winblows Firewall Settings weiterhin komplett falsch oder fehlerhaft dort sind für ICMP.