UniFi VLAN IP VM
Hallo zusammen und bitte um eure Hilfe!
Ich möchte mein vorhandenes Netzwerk etwas umbauen/erweitern. Das vorhandene Netzwerk ist bis dato recht simpel aufgebaut - funktioniert aber gut - vorhandene UniFi Komponenten sind: USG, UniFi PoE-Switch, APs. Zunächst habe ich ein neues VLAN angelegt. Danach ein neues Wifi generiert und dieses dem VLAN zugeordnet. Damit bekommen die Clients des VLANs einen anderen IP Adressbereich zugeordnet als das Default Netzwerk. Soweit so gut - alles funktioniert wie es soll.
Ich habe das neue VLAN jedoch in den Einstellungen nicht isoliert - da ich beispielsweise einen Drucker via AirPrint für Kinder/Gäste freigeben möchte. Dies funktioniert nicht wenn die Clientisolation aktiv ist - auch nicht wenn man in einem Hotspotportal die IP freigibt. Das Ganze war/ist aber kein Problem - denn es kann durchaus zwischen den beiden IP-Bereichen des VLANs und des Default Netzwerkes geroutet werden. Ich hab dann nämlich einfach die Ports am Switch jener Geräte welche nicht erreicht werden sollen (Serverhost, NAS, u.a.) den Traffic des VLANs unterbunden. Funktioniert auch soweit und alles schien gut.
Dann - auf dem Weg nach Hause - reflektierte ich das Ganze nochmal in Gedanken. Und dann kam mir folgende Frage in den Kopf: alles schön und gut derzeit - aber wie kann ich nun den Zugriff auf virtualisierte Maschinen verhindern? Diese verfügen ja nicht über einen separaten Port am UniFi-Switch!
Hat jemand einen Vorschlag wie ich den Zugriff aus dem VLAN auf die IPs der virtuellen Maschinen unterbinden kann?
Bitte um eure Vorschläge/Hilfe.
Danke.
MfG
M.A.
Ich möchte mein vorhandenes Netzwerk etwas umbauen/erweitern. Das vorhandene Netzwerk ist bis dato recht simpel aufgebaut - funktioniert aber gut - vorhandene UniFi Komponenten sind: USG, UniFi PoE-Switch, APs. Zunächst habe ich ein neues VLAN angelegt. Danach ein neues Wifi generiert und dieses dem VLAN zugeordnet. Damit bekommen die Clients des VLANs einen anderen IP Adressbereich zugeordnet als das Default Netzwerk. Soweit so gut - alles funktioniert wie es soll.
Ich habe das neue VLAN jedoch in den Einstellungen nicht isoliert - da ich beispielsweise einen Drucker via AirPrint für Kinder/Gäste freigeben möchte. Dies funktioniert nicht wenn die Clientisolation aktiv ist - auch nicht wenn man in einem Hotspotportal die IP freigibt. Das Ganze war/ist aber kein Problem - denn es kann durchaus zwischen den beiden IP-Bereichen des VLANs und des Default Netzwerkes geroutet werden. Ich hab dann nämlich einfach die Ports am Switch jener Geräte welche nicht erreicht werden sollen (Serverhost, NAS, u.a.) den Traffic des VLANs unterbunden. Funktioniert auch soweit und alles schien gut.
Dann - auf dem Weg nach Hause - reflektierte ich das Ganze nochmal in Gedanken. Und dann kam mir folgende Frage in den Kopf: alles schön und gut derzeit - aber wie kann ich nun den Zugriff auf virtualisierte Maschinen verhindern? Diese verfügen ja nicht über einen separaten Port am UniFi-Switch!
Hat jemand einen Vorschlag wie ich den Zugriff aus dem VLAN auf die IPs der virtuellen Maschinen unterbinden kann?
Bitte um eure Vorschläge/Hilfe.
Danke.
MfG
M.A.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 81673191103
Url: https://administrator.de/contentid/81673191103
Ausgedruckt am: 24.11.2024 um 11:11 Uhr
8 Kommentare
Neuester Kommentar
IP Adresse als Basis der Firewall Regeln und nicht Ethernet Ports wählen?
Nicht vergessen, dass in der selben Kollisionsdomäne auch ohne IP kommuniziert werden kann.
Nicht vergessen, dass in der selben Kollisionsdomäne auch ohne IP kommuniziert werden kann.
Ich würde Google bemühen und grundsätzlich das Thema lernen.
Und nicht zu viel erwarten. Speziell die USG ist ein kleiner Witz, den ubnt nie richtig gepflegt hat.
Und nicht zu viel erwarten. Speziell die USG ist ein kleiner Witz, den ubnt nie richtig gepflegt hat.
Ja, sehr sogar.
Die USG sind nicht so toll, waren es nie.
Ohne Ende Limitierungen und mieser Support.
Die USG sind nicht so toll, waren es nie.
Ohne Ende Limitierungen und mieser Support.
Richtig erkannt.
Bedarf und Preis sollte in die Bewertung einfließen.
Für das Geld bekommt man bei ubnt viel.
Bedarf und Preis sollte in die Bewertung einfließen.
Für das Geld bekommt man bei ubnt viel.