Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Проблемы с VLAN в выделенных точках доступа., wifiman
 
Привет!

Я перешел на файрвол Zoned в январе, и все в целом работало нормально. Сегодня хотел предоставить доступ VLAN-сети моих сыновей к нашей сети Proxmox и столкнулся с некоторыми проблемами, в которых нужна бы вторая точка зрения.

Моя конфигурация следующая:

*   Внутренняя зона
*   Камеры
*   VPN Limited
*   LAN
*   Management
*   IoT
*   Proxmox

LAN может получить доступ ко всем остальным VLAN.

*   Hotspot зона
*   LAN Guest
*   LAN Kids

Kids была создана как гостевая сеть и переведена в Hotspot зону.

**Попытка 1.** Перемещение LAN Kids из Hotspot в Internal

Когда я меняю зону, сеть перестает работать. Не удается выйти в интернет.

**Попытка 2.** Разрешить LAN Kids получить доступ к VLAN Proxmox

Я пробовал несколько правил, чтобы это работало: от зоны Hotspot до Internal, до очень конкретного IP-адреса в LAN Kids к конкретному IP-адресу в Internal zone. Ничего не работает.

Я также приостановил все типы блокирующих правил, которые мог найти, но безрезультатно.

Не могли бы вы быть так добры и помочь мне это понять?
 
Раньше это происходило со старым дизайном, когда использовались гостевые сети. Нельзя было получить доступ к устройствам в гостевой сети с обычных сетей. Надеялся, что Ubiquiti это исправит с новым зонированием. Получил похожий ответ и от их AI-ассистента. Но не сработало. В итоге перенес гостевую и IoT-сети во внутреннюю зону и создал правила, аналогичные тем, что были в зоне hotspot.
 
Привет, @martinmalek! Пожалуйста, создай заявку в службу поддержки через account.ui.com/mysupport с файлами и подробным описанием! Спасибо.
 
@UI-Team - Кто-нибудь?
 
@UI-Team — лучше использовать этот тег в вашем сообщении, чтобы привлечь внимание.
 
Привет Unifi, кого нам нужно подкупить тортом, чтобы хоть кто-нибудь обратил на нас внимание?
 
У меня та же проблема с настройками от точки доступа к внутренней сети.
 
Может кто-нибудь из Unifi прокомментирует это?
 
У меня та же проблема... Раньше всё работало, а теперь не могу достучаться до внутреннего DNS-сервера через точку доступа.
 
Неа. Всё равно не работает. Попробовал Alternative 1 ещё раз, и хотя я могу пинговать все остальные устройства в Internal, DNS как будто не работает. Не могу пинговать ничего за пределами сети.
 
Похоже, должна быть возможность получить трафик из зоны Hotspot в Internal зону. Это то, что ответил UniFi GPT === UniFi GPTДа, вы можете разрешить трафик из зоны Hotspot в Internal зону, создав пользовательскую политику брандмауэра в приложении UniFi Network. По умолчанию трафик из зоны Hotspot в Internal зону блокируется по соображениям безопасности, но вы можете обойти это с помощью конкретной политики.Шаги:Доступ к приложению UniFi Network:Войдите в свое приложение UniFi Network.Перейти к настройкам брандмауэра: Перейдите в Настройки > Безопасность > Брандмауэр.Найти матрицу зон: В матрице зон найдите точку пересечения между Hotspot (исходная зона) и Internal (конечная зона).Создать пользовательскую политику:Нажмите на ячейку пересечения, чтобы настроить новую политику.Установите Исходная зона в значение Hotspot и Конечная зона в значение Internal.Определите конкретный трафик, который хотите разрешить. Вы можете уточнить политику, указав:IP-адреса или MAC-адреса.Порты или протоколы (например, TCP, UDP).Приложения или домены при необходимости.Выбрать действие:Выберите Разрешить для разрешения трафика.Включить возвратный трафик (необязательно):Если вы хотите, чтобы зона Internal отвечала зоне Hotspot, убедитесь, что Автоматически разрешить возвратный трафик включен.Сохранить и применить политику:Сохраните политику и убедитесь, что она находится выше в иерархии правил, чем какие-либо блокирующие правила.Проверить конфигурацию:Убедитесь, что трафик течет так, как задумано, проверив подключение между зонами Hotspot и Internal.Важные соображения:Разрешение трафика из зоны Hotspot в Internal зону может представлять угрозу безопасности. Убедитесь, что вы разрешаете только необходимый трафик и ограничиваете доступ к конфиденциальным ресурсам.Используйте ведение журнала для отслеживания трафика и убедитесь, что политика работает так, как ожидалось.Если вы не уверены в конфигурации, проконсультируйтесь с сетевым администратором или службой поддержки UniFi для получения помощи.Следуя этим шагам, вы можете включить поток трафика из зоны Hotspot в Internal зону, сохраняя контроль над тем, что разрешено.Статьи, связанные с этим:Зональные брандмауэры в UniFi: В этой статье объясняется зональное брандмауэрное обеспечение UniFi, которое позволяет упрощать и повышать эффективность управления сетевой безопасностью за счет группировки интерфейсов в зоны с настраиваемыми политиками.UniFi Hotspots и Captive Portals: В этой статье объясняется, как настроить портал UniFi Hotspot для безопасного гостевого Wi-Fi с гибкой аутентификацией и пользовательской брендированием.Миграция на зональные брандмауэры в UniFi: В этой статье объясняется зональное брандмауэрное обеспечение UniFi Network 9.0, процесс миграции и рассматриваются вопросы избыточности правил и простоя.
 
Я прочитал https://help.ui.com/hc/en-us/articles/115003173168-Zone-Based-Firewalls-in-UniFi, и если я правильно понимаю, нет способа, чтобы зоны Hotspot могли взаимодействовать с внутренней сетью. Даже с помощью политик. Поправьте меня, если я не прав. Однако, если это так, мне все равно нужно понять, почему я не могу переносить VLAN между разными зонами, как в Попытке 1 выше.
Страницы: 1
Читают тему (гостей: 1)