Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Межсетевые экраны для межсетевых экранов VLAN – справка – внутренняя сеть для IoT., wifiman
 
Всем привет!

Я совсем новенький здесь, так что, возможно, это для кого-то окажется простым. Как и многие, я создал сеть для проверенных устройств (Внутренняя) и сеть для IoT-устройств, с разными VLAN. Я никак не могу разобраться с правилами брандмауэра и ищу немного помощи, пожалуйста.

Сеть 1 (Внутренняя)
Сеть 2 (IoT)

Просто для примера, я не могу подключить свой телефон (внутренняя сеть) к Hue bridge/приложению (IoT).

Я использую новую таблицу брандмауэра Unifi и расположил там два правила:

Источник: Внутренняя, Назначение IoT - Любое устройство, Любой порт, Действие Разрешить, Не отмечено Возврат трафика, всё остальное по умолчанию.

Источник: IoT, Назначение Внутренняя - Любое устройство, Любой порт, Действие Разрешить, Не отмечено Возврат трафика, Состояние соединения Возврат трафика.

Я не могу подключить свой телефон к Hue Bridge/приложению, но никак не могу понять, что я делаю не так. Может, кто-нибудь прольёт свет на мою ситуацию/настройку, пожалуйста?

Заранее спасибо.
 
Спасибо, Робби, очень полезная информация. Но всё равно думаю, что мои настройки неверные. Я не могу транслировать на устройства Google — просто постоянно зацикливается, говоря "подключение", но в конце концов всё равно время выходит. Не могу до конца понять, что я делаю не так.
 
Да, они будут удерживать свой выделенный IP-адрес на 50% времени жизни (TTL) DHCP-сервера, если ты не перезагрузишься или не отправишь команду DHCP release на клиенте.
 
Вероятно, вам нужно разрешить обратный трафик. Это не значит, что IoT может открыть подключение к внутренней сети, это значит, что ответ на трафик, отправленный из внутренней сети в IoT, действительно имеет путь обратно. Если эти устройства вещают mDNS-пакеты для автоматического обнаружения, вам, вероятно, также потребуется включить "IoT Auto-Discovery" на странице обзора сетей для этих двух сетей.
 
Ага, ок. Я изменил VLAN на Port Manager, но, полагаю, нужно перезагрузить устройство, так как оно все еще имеет свой IP в исходном VLAN. Попробую. Спасибо.
 
Похоже, либо твой бридж не получает IP-адрес, либо у него неправильный шлюз по умолчанию.
 
Не подключайте свои Google TV устройства к IoT-сети.
Страницы: 1
Читают тему (гостей: 1)