Hallo zusammen,
nachdem mir im anderen Thread so viel geholfen wurde mache ich mal einen eigenen Thread zu dem Thema auf. Habe bereits genug OT beigesteuert.
VLAN für IoT hatte ich bereits. Alle Geräte durften unbeschränkt ins Internet, nicht aber in die anderen VLAN.
VLAN für Kamera hatte ich bereits. Dieses VLAN durfte nur von meinem Haupt-VLAN angesprochen werden, kein Internet oder sonstige Verbindungen erlaubt.
Gelernt habe ich, dass PiHole auch über verschiedene VLAN ohne Einschränkungen funktioniert (nicht wie bei doppelten NAT).
Aktuell versuche ich alles DNS-Anfragen außer vom PiHole zu blockieren. Nach meiner Logik müsste die Regel ins WAN OUT, aber dort funktioniert sie nicht. Im LAN IN funktioniert die Regel aber schon. Meine Firewall ist die UDM Pro.
Der Plan war außerdem verschiedene VLAN für IoT mit und ohne Cloudzwang zu erstellen (online und offline VLAN). Da ich nur 4 SSID zur Verfügung habe, habe ich mich gegen diese Lösung entschieden. Ich habe alle Geräte, für welche es keinerlei Grund gibt online zu sein einfach in der Firewall geblockt. Das sollte ausreichend sein. Inwiefern ich noch Geräte ins IoT-VLAN verbanne werde ich die nächsten Tage entscheiden.
Für Airplay gibt es wohl mDNS, welches man zwischen den VLANs erlauben müsste, aber da habe ich mich noch nicht beschäftigt.
nachdem mir im anderen Thread so viel geholfen wurde mache ich mal einen eigenen Thread zu dem Thema auf. Habe bereits genug OT beigesteuert.
VLAN für IoT hatte ich bereits. Alle Geräte durften unbeschränkt ins Internet, nicht aber in die anderen VLAN.
VLAN für Kamera hatte ich bereits. Dieses VLAN durfte nur von meinem Haupt-VLAN angesprochen werden, kein Internet oder sonstige Verbindungen erlaubt.
Gelernt habe ich, dass PiHole auch über verschiedene VLAN ohne Einschränkungen funktioniert (nicht wie bei doppelten NAT).
Aktuell versuche ich alles DNS-Anfragen außer vom PiHole zu blockieren. Nach meiner Logik müsste die Regel ins WAN OUT, aber dort funktioniert sie nicht. Im LAN IN funktioniert die Regel aber schon. Meine Firewall ist die UDM Pro.
Der Plan war außerdem verschiedene VLAN für IoT mit und ohne Cloudzwang zu erstellen (online und offline VLAN). Da ich nur 4 SSID zur Verfügung habe, habe ich mich gegen diese Lösung entschieden. Ich habe alle Geräte, für welche es keinerlei Grund gibt online zu sein einfach in der Firewall geblockt. Das sollte ausreichend sein. Inwiefern ich noch Geräte ins IoT-VLAN verbanne werde ich die nächsten Tage entscheiden.
Für Airplay gibt es wohl mDNS, welches man zwischen den VLANs erlauben müsste, aber da habe ich mich noch nicht beschäftigt.