Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
UniFi UDM SE: IoT VLAN (192.168.2.x) не может связаться с DNS Pi-hole (192.168.1.95) на внутренней VLAN - нужна помощь!, wifiman
 
Привет всем! У меня UniFi Dream Machine Special Edition (UDM SE), и я настроил VLAN для IoT устройств (192.168.2.0/24) отдельно от внутренней сети (192.168.1.0/24), где размещен мой DNS-сервер Pi-hole (192.168.1.95). Я указал Pi-hole (192.168.1.95) как DNS-сервер для обеих сетей и добавил правило брандмауэра, чтобы явно разрешить трафику VLAN для IoT доступа к DNS-серверу Pi-hole на порту 53 (TCP & UDP). Тем не менее, IoT устройства все равно не могут разрешать DNS-запросы через Pi-hole.

Я пробовал:

✔ Установить Pi-hole как DNS-сервер в DHCP для сети IoT.
✔ Создать правило LAN IN, разрешающее 192.168.2.x → 192.168.1.95 (порт 53).
✔ Убедиться, что ни одно правило блокировки не мешает.
✔ Проверить логи Pi-hole – нет запросов от VLAN IoT.
✔ Использовать nslookup с IoT устройства – истекает время ожидания.

Прикрепляю скриншот моих правил брандмауэра и настройки сети. Что-то упускаю в настройках брандмауэра UniFi на основе зон?

Буду признателен за любые идеи или решения! Спасибо!
 
Да, IOT будет проходить через моё устройство Pihole, пока я у руля. Изменить то, что @travis.vitek перечислил, — это всё, что нужно, по крайней мере, для меня.
 
Но умные телевизоры — да, и некоторые из нас считают их устройствами IoT.
 
Не переживай насчёт Pi-hole для своих IoT-устройств, выключатели и умные колонки не просматривают сайты и не видят рекламу.
 
^^^ Это. Pi-Hole > Настройки > DNS > Настройки интерфейса. Обычно нужно выбрать "Отвечать только на интерфейсе <имя>" в разделе "Потенциально опасные параметры". Это позволит Pi-Hole отвечать на трафик с других VLAN.
 
Pi-Hole имеет функцию безопасности, которая разрешает запросы только от клиентов, подключенных к его интерфейсу напрямую. Тебе придётся изменить эту настройку.
Страницы: 1
Читают тему (гостей: 1)