Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Unifi USG VLAN Isolierung via Firewallregeln

Mitglied: mexx

mexx (Level 2) - Jetzt verbinden

15.10.2019 um 13:21 Uhr, 1588 Aufrufe, 2 Kommentare

Hallo zusammen,

ich habe Schwierigkeiten damit die Firewall vom USG zu verstehen. Vorab, Firewall und VLAN, sind seit 20 Jahren ein Thema in meinen IT-Beruf, aber ich verwende im beruflichen Umfeld Zonen-basierte Firewalls. Sprich ein VLAN ist eine Zone mit einer defaultregel DROP und dann kann ich in der Zone eingehend und ausgehenden Traffic in andere Zonen definieren.

Nun komme ich mit diesen Wissen bei der USG Firewall ins taumeln, weil ich dort nur 2 "Zonen" habe. LAN IN und LAN OUT. Und in beiden ist eine default "akzeptiere alles" regel. Wenn ich nun unterschiedliche VLANs erzeuge und diese trennen möchte, müsste ich für jedes VLAN eine eingehende und ausgehende Regel definieren. Ich habe den Eindruck, dass ich bei 4 VLANs folgende Regeln erzeugen müsste.

VLAN1 zu VLAN2 DROP ALL
VLAN1 zu VLAN3 DROP ALL
VLAN1 zu VLAN4 DROP ALL

VLAN2 zu VLAN1 DROP ALL
VLAN2 zu VLAN3 DROP ALL
VLAN2 zu VLAN4 DROP ALL

VLAN3 zu VLAN1 DROP ALL
VLAN3 zu VLAN2 DROP ALL
VLAN3 zu VLAN4 DROP ALL

VLAN4 zu VLAN1 DROP ALL
VLAN4 zu VLAN2 DROP ALL
VLAN4 zu VLAN3 DROP ALL

Über den default DROPs dann die ALLOW Regeln. Das kann doch aber so nicht richtig sein? Aber wie trennt man mit der USG sonst alle VLANs voneinander?

Und muss ich das in beiden CHAINS machen? LAN IN und LAN OUT? Mich verwirrt völlig, dass man VLANs (Netze) definieren kann, aber die GUI für die Firewallregeln nur ein "Netz" kennt. Nämlich LAN IN/OUT.

Danke für eure erklärenden Worte.
Mitglied: StefanKittel
15.10.2019, aktualisiert um 13:56 Uhr
Moin,

ja, Unifi ist da anders

Jede normale Firewall hat ein Drop-All für alles.
Unifi hat ein Allow-All für alles.

Firewall - LAN In
1. 1x Allow Establish, Related
2. Deine Allow-Regeln
3. Deine Block-Regeln (für jedes VLAN zu jedem VLAN eine Regel)

Wenn man neue VLANs anlegt muss man dies anpassen.

Stefan
Bitte warten ..
Mitglied: mexx
15.10.2019 um 14:16 Uhr
Dann liege ich mit meiner Interpretation nicht falsch. Ich muss selber mit DROP Regeln für jedes VLAN in jedes VLAN abschptten und darüber die Allow Regeln erzeugen.

Hab hier noch was gefunden. Option2 könnte etwas Zeit sparen.

UniFi - USG Firewall: How to Disable InterVLAN Routing
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless

Doorbird und Unifi USG 3P - VLAN Probleme

Frage von gerd.schadlerLAN, WAN, Wireless7 Kommentare

Vorweg, ich bin kein Netzwerkprofi Der Doorbird-Support scheint nicht wirklich helfen zu wollen und Unifi-Support konnte keine Misskonfiguration etc. ...

Netzwerkmanagement

Routing mit Unifi USG

Frage von Der.ITlerNetzwerkmanagement5 Kommentare

Hallo Ihr, ich habe ein Unifi USG auf diesen sind mehrere VLANs eingerichtet. Problem: Gäste die sich mit einer ...

LAN, WAN, Wireless

Unifi USG und Switches

Frage von jo23487LAN, WAN, Wireless13 Kommentare

Hallo zusammen, ich möchte mein Netzwerk erweitern/verbessern und vor allem VLANs anbieten. Aus diversen Gründen möchte ich Unifi Produkte ...

Firewall

UniFi USG - CIFS Freigabe

gelöst Frage von KodaCHFirewall5 Kommentare

Guten Abend Ich hätte nochmals eine Frage zur USG von UniFi Ich versuche die SMB/CIFS Verbindung freizugeben. Ich habe ...

Neue Wissensbeiträge
Sicherheit

Citrix ADC, Gateway u. SD-Wan: Schwachstellen patchen

Information von kgborn vor 18 StundenSicherheit

Keine Ahnung, wie viele Admins von Citrix-Applicances hier unterwegs sind und ob die Versorgung mit Advisories klappt. Aber im ...

Off Topic

Im Tel Raum von Hamburg (040) sind mal wieder viele Indische Microsoft Anrufer unterwegs

Information von TomTomBon vor 1 TagOff Topic5 Kommentare

Moin Moin, Die sind so schlecht das sogar meine Frau sofort die erkannt hat was die sind. Und Ihr ...

Router & Routing

FritzOS 7.20 kommt auch auf Deine Fritze (wahrscheinlich)

Information von Visucius vor 2 TagenRouter & Routing12 Kommentare

Nachdem ich hier die Hassliebe zu den kleinen Kistchen kenne, sollten wir das nicht zu breit ausdehnen. Ein paar ...

Netzwerke

PfSense VPN mit L2TP (IPsec) Protokoll für mobile Nutzer

Anleitung von aqui vor 2 TagenNetzwerke

Allgemeine Einleitung Das folgende VPN Tutorial ist eine Ergänzung zum bestehenden VPN_Client_Tutorial. Es beschreibt ebenfalls die VPN Anbindung von ...

Heiß diskutierte Inhalte
Windows Server
Domäne nach Ausfall eines DC komplett gestört
Frage von thaddaeus93Windows Server44 Kommentare

Hallo Zusammen, wir haben hier zwei DC's (einen 2011 SBS und einen 2016 Standard) - ursprünglich sollte die Migration ...

Windows Server
GPO Kennwortrichtlinie wird nicht angewandt
Frage von SabSchapWindows Server39 Kommentare

Hallo, ich habe per GPO Default Domain Policy unter "Computer" die Kennwortrichtlinie definiert. Das Kennwort soll nach 365 Tage ...

VB for Applications
VBS wird nach Anmeldung (Aufgabenplanung) nicht richtig ausgeführt
gelöst Frage von MrLabelVB for Applications30 Kommentare

Hallo, ich habe ein VB Script geschrieben, welches morgens mit der Aufgabenplanung gestartet wird. (Ich weiß die Lösung ist ...

Hyper-V
Hyper-V AD Umgebung "einfrieren" und später wiederverwenden
gelöst Frage von baddeitHyper-V18 Kommentare

Hallo liebe Gemeinde, ich habe eine Frage zu einer WIN2019 Umgebung, die aus diversen physischen hosts besteht, auf denen ...