Добрый день всем! Уже какое-то время пользуюсь оборудованием Unifi, всё работает отлично, так держать.
У меня есть:
USG Pro4 роутер
US-24 свитч
AC-PRO AP
AC-LITE AP
Cloudkey
VLAN1 – мастер (к нему подключены роутер, свитч и точки доступа). 192.168.1.0/24
VLAN5 – домашние медиа. 192.168.5.0/24
VLAN6 – homekit. 192.168.6.0/24
VLAN7 – видеонаблюдение. 192.168.7.0/24
У меня есть правило фаервола, которое блокирует весь трафик между VLAN-ами. Но сейчас пытаюсь настроить новые правила, чтобы разрешить определённые подключения.
Мне нужно, чтобы одно устройство в VLAN6 могло подключаться к одному устройству в VLAN5, например.
Мой PLEX сервер находится в сети VLAN5 (порт 12 на US-24, порт настроен на VLAN5, IP 192.168.5.12)
Мой Apple TV находится в сети VLAN6 (порт 17 на US-24, порт настроен на VLAN6, IP 192.168.6.10)
Хотя Apple TV должен находиться в домашней сети homekit VLAN6, чтобы общаться с другими устройствами homekit, мне нужно, чтобы только этот Apple TV из VLAN6 имел доступ только к PLEX серверу из VLAN5.
Это возможно? Если да, будет здорово получить пару советов.
Фаервол уже начинает сводить с ума. 😀
Текущие конфигурации: -
У меня есть:
USG Pro4 роутер
US-24 свитч
AC-PRO AP
AC-LITE AP
Cloudkey
VLAN1 – мастер (к нему подключены роутер, свитч и точки доступа). 192.168.1.0/24
VLAN5 – домашние медиа. 192.168.5.0/24
VLAN6 – homekit. 192.168.6.0/24
VLAN7 – видеонаблюдение. 192.168.7.0/24
У меня есть правило фаервола, которое блокирует весь трафик между VLAN-ами. Но сейчас пытаюсь настроить новые правила, чтобы разрешить определённые подключения.
Мне нужно, чтобы одно устройство в VLAN6 могло подключаться к одному устройству в VLAN5, например.
Мой PLEX сервер находится в сети VLAN5 (порт 12 на US-24, порт настроен на VLAN5, IP 192.168.5.12)
Мой Apple TV находится в сети VLAN6 (порт 17 на US-24, порт настроен на VLAN6, IP 192.168.6.10)
Хотя Apple TV должен находиться в домашней сети homekit VLAN6, чтобы общаться с другими устройствами homekit, мне нужно, чтобы только этот Apple TV из VLAN6 имел доступ только к PLEX серверу из VLAN5.
Это возможно? Если да, будет здорово получить пару советов.
Фаервол уже начинает сводить с ума. 😀
Текущие конфигурации: -
