Wellicht heb ik er overheen gelezen, maar ik kom er maar niet uit.
Ik heb op dit moment twee netwerken:
LAN - 192.168.1.0/24 - Eigen WiFi - Geen VLAN
Smarthome - 192.168.200.0/24 - Eigen WiFi - VLAN 200
Ik wil het verkeer van en naar smarthome beperken en (voor nu) alleen poort 80 en poort 1883 toe staan. Hiervoor heb ik de volgende groepen aangemaakt bij de firewall:
IP Group "Sonoff"
192.168.200.10
192.168.200.11
192.168.200.12
192.168.200.13
Port Group "Sonoffs"
80
1883
8883
Vervolgens heb ik onderstaande regels aangemaakt bij LAN-IN:
"Drop all traffic from VLAN"
Action: Drop
States: All
Source: Network -> VLAN
Destination: Network -> LAN
Rule index: 2001
Resultaat: Vanuit LAN is niets meer te bereiken binnen VLAN, lijkt dus te werken.
"Allow HTTP & MQTT from VLAN"
Action: Accept
States: All
Source: Address/Port group. IP Group: Sonoff, Port Group: Sonoffs
Destination: Network -> LAN
Rule index: 2000
"Allow from HTTP & MQTT From LAN"
Action: Accept
States: All
Source: Network -> LAN
Destination: Address/Port group. IP Group: Sonoff. Port Group: Sonoffs
Rule index: 2002
Resultaat: Pingen werkt niet, web interface kan ik wel bezoeken. Echter wilt Tasmota geen verbinding maken met de MQTT server op 192.168.1.2
Ongetwijfeld dat ik iets fout doe, maar voor zover ik het zie blokkeer ik alles om vervolgens toch iets door te laten. Ik zie nergens een optie om alles te blokkeren met uitzondering van, maar dat kan aan mij liggen. Ook als in de "Rule index" omdraai heb ik geen resultaat.
Welke firewall koning heeft in deze corona crisis tijd om zijn medemens een duwtje in de juiste richting te geven?
[
Voor 24% gewijzigd door
Toppe op 17-03-2020 09:44
]