gleich eins vorweg meine Netzwerkkenntnisse halten sich noch in Grenzen deswegen wäre etwas Nachsicht fabelhaft.
Na jedenfalls bin ich stolzer Besitzer einen Ubiquiti Gateway Cloud Max sowie zwei Access Points der selben Firma. Die Idee ist für etwas mehr Sicherheit zu sorgen und meine Netzwerke etwas aufzuteilen. Stichwort IoT im seperaten Netzwerk u. zB Privates Netzwerk wo alle anderen Geräte drin sind. Nun bin ich mir bei der Verteilung der Vlans noch nicht sicher und vorallem wie ich trotzdem mit dem Homeassistant arbeiten kann obwohl mein PC o. Handy in einem anderen Vlan sind.
Ich benutze größenteils MQTT zum verwalten meiner Geräte. Allerdings auch HUE,Meross oder Switchbot.
Wenn ich das IOT Vlan isoliere muss ich ja dennoch irgendwie mit dem Homeassistant kommunizieren. Zudem habe ich auch Geräte außerhalb von MQTT. Muss ich für jedes Gerät eine Ausnahmeregel erstellen ?
Mit anderen Worten wie kann ich den gewohnten Komfort eines einzelnen Vlan genießen aber gleichzeitig den Sicherheitsgedanken aufrechterhalten.
Ich habe es so konfiguriert, dass interner Datenverkehr problemlos möglich ist aber alle IOT Devices im IOT Netzwerk zB nicht ins Internet dürfen um schöne Infos abzusetzen
Funktioniert einwandfrei –> Nachteil –> Autoupdates oder einfach mal die Firmware laden ist Geschichte. Muss man selber manuell machen.
Auch gibt es keinen Timeserver mehr (NTP) aber dafür gibts ja das Unifigateway das auch als NTP funktionieren kann
Deswegen sage ich ja, besser kleine Skizze machen was man will weil es immer mit Wenn und Aber verbunden bzw. Vor- und Nachteil