Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Разрешить доступ к определенному адресу в VLAN., UniFi Network
 
Привет, эксперты!

У меня есть VLAN под названием IoT, в котором находится машина HomeAssistant и у нее зафиксированный IP-адрес 192.168.20.100. Также у меня есть правило LAN In под названием Block IoT Main, которое блокирует трафик с IoT в основную сеть.

Вот настройки правила Block IoT Main:

Действие: Drop
Тип источника: Сеть
Источник: IoT
Тип назначения: Сеть
Назначение: Main
Результат: Устройство в сети IoT не может получить доступ к устройству в основной сети.

Теперь мне нужно получить доступ к HomeAssistant с ПК (192.168.1.10) в основной сети. Я попытался создать правило под названием Allow Home Assistant:

Действие: Accept
Тип источника: Сеть
Источник: Main
Тип назначения: IP Address
Назначение: 192.168.20.100
Результат: машина не может получить доступ к 192.168.20.100

Правило Allow Home Assistant находится выше правила Block IoT Main.

Я не эксперт в сетевых технологиях, просто следовал видео на YouTube, но не могу заставить это работать. Я уверен, что что-то не так, или вообще возможно сделать это?

Спасибо.
 
Для того чтобы устройство в сети Main (PC) могло общаться с устройством в сети IoT (HomeAssistant), необходим двусторонний обмен данными: трафик должен проходить от PC к HomeAssistant, а затем трафик должен возвращаться от HomeAssistant к PC.

Ваше текущее правило блокировки запрещает весь трафик из сети IoT в сеть Main, что, как следствие, блокирует возвратный трафик от HomeAssistant к PC (или, в общем случае, от любого устройства в сети Main). Поэтому вам нужно сделать исключение из этого правила блокировки, чтобы разрешить возвратный (установленный/связанный) трафик от HomeAssistant к PC (или Main).

Правило разрешения, которое вы добавили, разрешает трафик от Main к HomeAssistant, но, судя по вашему описанию, нет ничего, что могло бы этот трафик заблокировать. Если это так, то можете удалить это правило, так как оно ничего не делает.
Страницы: 1
Читают тему (гостей: 1)