VLAN Einstellungen für Unifi Dream Machine Pro

Hallo zusammen,

einige Beiträge zum Thema VLAN habe ich gefunden, leider komme ich dennoch nicht klar.

Aktuell steige ich von einem anderen SmartHome System auf HA um.
Bisher läuft der Umstieg überraschend gut, auch dank der Community!

Mein SmartHome Netzwerk und das normale Netzwerk waren bereits früher getrennt. Einzig die “Zentrale” (nun HA) hat Zugriff auf beide Netzwerke (VLAN’s), sitzt selbst im SmartHome Netzwerk.
Somit sind die Geräte getrennt und kein “normaler Nutzer” kann im SmartHome Netzwerk Dinge verstellen die er nicht sollte,… könnte noch einige Beispiele nennen.

Bei HA bekomme ich es aber nicht hin.
z.B. die FritzBox ist im normalen LAN, HA findet sie nicht, was auch logisch ist. Jetzt kann ich die IP der FritzBox in HA manuell eingeben aber ich bekomme keinen Zugang dazu.

Testweise habe ich beide Richtungen in der UDM freigegeben. Aber es geht noch immer nicht.

HA ist die 192.168.20.15, Default mein normales Netzwerk.
Wie müsste die Regel sein das HA Zugang zu beiden VLAN’s hat?
Vielleicht stehe ich auch auf der Leitung.

Hallo,

Ohne eine Darstellung deiner Netzwerk-Architektur ist das, zumindest für mich, schwer zu verstehen bzw. zu beantworten.
Das hat m.E. wenig mit HA zu tun, sondern ist ne reine Router-Konfiguration.
Bei manchen Routern (z.B. Draytek) kann man einstellen, ob sich die VLANs gegenseitig sehen. Dann müsste man noch per Firewall den Zugriff einschränken.

Meine persönliche Empfehlung ist das Forum Administrator (https://administrator.de/) und dort z.B. VLAN Installation und Routing mit pfSense Mikrotik DD WRT oder Cisco RV Routern - Administrator

Dort findest du sicherlich die Hinweise für dein Problem.

Gruss ppaulh

Ohne deine Netzwerk-Architektur zu kennen, ist das Glaskugelraten.

Mal erst mal ein Bild, wie dein Netzwerk aufgebaut ist mit den IP-Netzen.

Im Grund ist die UDMPro aber ne dumme Firewall, weil die per Default alle Verbindungen zwischen VLAN’s erlaubt, wenn du also keinen Konfigfehler drin hat, sollte immer gehen ohne eine Firewall-Regel.