Недавно перешел на UCG Max в одной из своих сетей (после многих лет использования ER-Xs и ER-4) и использую Network 9.0.108 и OS 4.1.13. В целом все хорошо, перенесся на новый ZBF и добавил некоторые собственные политики с ER-X и ER-4. Обычное учетверивание политик брандмауэра, но это не выглядит проблемой. Но одна странность, которую я вижу в логах потоков Insights: доступ Apple TV блокируется к Wi-Fi (но не к Ethernet) моего MacBook Air, ссылаясь на политику брандмауэра "Block Inter VLAN traffic".
Детали:
* Apple TV находится в VLAN 7
* MacBook Air находится в VLAN 1 по умолчанию
* Политика брандмауэра: Разрешить Apple TV ко всем RFC 1918 сетям
* Политика брандмауэра: Заблокировать трафик между VLAN
"Поговорил" с ChatGPT и следовал его советам по обеспечению правильной последовательности правил брандмауэра и максимально конкретных политик брандмауэра, а также изучил сайт Apple Community и создал политику брандмауэра, разрешающую источнику Apple TV с фиксированным IP-адресом 192.168.71.100 доступ к MacBook Air с фиксированным IP-адресом Wi-Fi 192.168.1.128 на порт 3689, используемый Apple, очевидно, в протоколе TCP… но все равно в логах Insight Flow появляется нескончаемый поток блокировок. И это единственные необъяснимые блокировки, остальные правильно вытекают из политики "Block Inter VLAN traffic".
Это не критичная проблема на практике, так как Apple TV и MacBook Air работают нормально, но я надеюсь, что кто-нибудь сможет поделиться своими соображениями о том, что может вызывать проблему и 8500 или около того блокировок за последнюю неделю, и какое решение было бы эффективным.
Детали:
* Apple TV находится в VLAN 7
* MacBook Air находится в VLAN 1 по умолчанию
* Политика брандмауэра: Разрешить Apple TV ко всем RFC 1918 сетям
* Политика брандмауэра: Заблокировать трафик между VLAN
"Поговорил" с ChatGPT и следовал его советам по обеспечению правильной последовательности правил брандмауэра и максимально конкретных политик брандмауэра, а также изучил сайт Apple Community и создал политику брандмауэра, разрешающую источнику Apple TV с фиксированным IP-адресом 192.168.71.100 доступ к MacBook Air с фиксированным IP-адресом Wi-Fi 192.168.1.128 на порт 3689, используемый Apple, очевидно, в протоколе TCP… но все равно в логах Insight Flow появляется нескончаемый поток блокировок. И это единственные необъяснимые блокировки, остальные правильно вытекают из политики "Block Inter VLAN traffic".
Это не критичная проблема на практике, так как Apple TV и MacBook Air работают нормально, но я надеюсь, что кто-нибудь сможет поделиться своими соображениями о том, что может вызывать проблему и 8500 или около того блокировок за последнюю неделю, и какое решение было бы эффективным.


