Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
   RSS
USG Pro: отключение маршрутизации между VLAN, UniFi Network
 
Привет, я недавно настроил свой офис с Usg Pro 4, двумя Unifi AC Pros и коммутатором usg. Все устройства подключены к моему Unifi Controller в AWS (v5.5.11).

Я настроил VLANы следующим образом:  
Vlan1 (управление): 192.168.1.0/24  
Vlan10: 192.168.2.0/24  
Vlan20: 192.168.3.0/24  
Vlan30: 192.168.4.0/24

VLANы и назначенные сети работают нормально, но все устройства могут видеть друг друга между VLANами, а это нехорошо!  
Думаю, это связано со стандартными настройками или правилами файрвола на роутере USG.

Можно ли отключить маршрутизацию между VLANами через интерфейс контроллера или по SSH?  
Я искал на форумах и нашел статьи, которые предлагают использовать правила файрвола, но это не совсем обычная практика при настройке роутера с VLANами.  
Кстати, в интерфейсе контроллера, похоже, нельзя изменить приоритет правил файрвола.

Прошу помощи.  
С уважением, Майк
Страницы: Пред. 1 2
Ответы
 
Я понимаю, что автоматическое обнаружение принтеров через VLAN может быть невозможным, поэтому меня устраивает подключение к принтеру по IP. Отключение правила «Block» позволяет без проблем получить доступ к принтеру со всех VLAN (что логично при включённом меж-VLAN по умолчанию). Включение правила «Block» вместе с правилом «Allow» для принтера (тестировал и до, и после правила блокировки) блокирует меж-VLAN, но не даёт доступ к принтеру между моими VLAN. Только устройства в одной VLAN с принтером имеют к нему доступ (как и ожидалось при заблокированном меж-VLAN). Насколько я понимаю, если «firewall rule 1» стоит выше «firewall rule 2», то оно должно иметь приоритет, так? Это верно? По результатам этих тестов складывается впечатление, что правила файрвола не работают. Майк.
Страницы: Пред. 1 2
Читают тему (гостей: 1)