MPE und Sync über VLANs hinweg?

schneich
Beiträge: 19
Registriert: Mi 19. Mär 2014, 22:18
Wohnort: Schweiz

MPE und Sync über VLANs hinweg?

Beitrag von schneich »

Hallo allerseits,

ich bin gerade dran, unser Netzwerk im Haus auf das UniFi-Ökosystem umzustellen. Zwecks Netzwerksicherheit habe ich mehrere VLANs eingerichtet, um die Geräte in unterschiedlichen "Zonen" zu separieren.

Ich gehe davon aus, dass unsere Smartphones "der nächste Angriffsvektor" sein werden: via Smartphone gelangen die Angreifer ins interne Netz und springen dann vom Handy auf den Laptop, um dort dann Schaden anzurichten...

Mein Laptop und mein Handy sind also in unterschiedlichen VLANs untergebracht.
(Laptop 192.168.10.2 | Smartphone 192.168.20.2)

Was muss ich auf der Firewall einstellen, damit der Laptop das Smartphone finden kann?

Danke für eure Tipps
wtuppa
Beiträge: 71
Registriert: Di 19. Jan 2016, 20:14
Wohnort: Wien

Beitrag von wtuppa »

also ich würde es einfach mal versuchen, fixe IP bei MPE zu verwenden.
in der Firewall ist ein Forwarding vom Laptop VLAN in das Smartphone VLAN zu erlauben.
Phone: Xiaomi A1 (Android 9.0)
Phone: Samsung A51 (Android 10.0)
Windows 10/64bit, MPE / Client aktuelle
schneich
Beiträge: 19
Registriert: Mi 19. Mär 2014, 22:18
Wohnort: Schweiz

Beitrag von schneich »

:roll:

Danke, da hätte ich selbst drauf kommen können... (MPE funktioniert seit Jahren zuverlässig, dass ich gar nicht auf die Idee gekommen bin, in den Einstellungen nachzuschauen, was konfigurierbar ist...)

Ich habe folgendes gemacht:
  • - auf dem Router eine IP-Adresse für Quelle und Ziel reserviert, damit immer die gleichen IPs per DHCP vergeben werden.
    - Auf der Firewall eine Roule mit entsprechender Quelle und Ziel definiert
    - im MPE die reservierte IP des Smartphone eingetragen
Die Synchronisation funktioniert nun wie gewünscht auch über VLAN-Grenzen hinweg.

Danke für die schnelle Hilfe!

:D
Antworten