RobertMe schreef op woensdag 26 januari 2022 @ 22:11:
Ik, en @
nero355 zeer zeker

, zou het andersom doen. Maak een nieuw VLAN waar je alle apparaten die nu op "LAN" zitten in plaatst en gebruik "LAN" (/VLAN 1) alleen voor de UniFi hardware.
Zelf heb ik dat in ieder geval gedaan. In LAN / VLAN 1 zit alleen infrastructuur, dus het UniFi spul, mijn zelfbouw "server", een RPi die DNS regelt, etc. En de PCs, telefoons, tablets, ... zitten allemaal in VLAN 10.
RobertMe schreef op woensdag 26 januari 2022 @ 22:26:
Stiekem heeft die een pootje in elk VLAN, daardoor hoef ik ook niet vanuit elk VLAN een firewall regel te maken om DNS toe te staan naar dat apparaat. Maar SSH luistert dan alleen op het IP in "LAN" / VLAN 1. En inderdaad, PiHole draait er op.
#ManagementVLAN+Pi-HoleMetMeerdereVLANpootjesBrothers!

In theorie minder kans dat je netwerkspulletjes worden gegijzeld op het moment dat één van je PC's of Laptops of de NAS wordt/worden besmet op voorwaarde dat je het allemaal goed hebt ingesteld!
Confirmed!
Maar stiekem is het ook gewoon leuk!

Ik heb het ook nog maar 100 keer gepost of zo in zowel dit topic als andere topics waar het toepasselijk is en zo...

Ik ken zelfs hele grote netwerken waar de MGMT VLAN gewoon over de VLAN Trunks mee wordt gestuurd dus daar ontkom je niet aan...
Ook mag je volgens Cisco de MGMT nooit op vlan1 (de unifi all) zetten vanwege veiligheids issues.
VLAN 1 t/m 4 of 5 geloof ik inderdaad en je mag drie keer raden wat mij al jarenlang irriteert aan het hele UniFi gedoe...
Ik geloof zelfs dat ik dat een keer eerder heb genoemd en ook erg positief verrast was toen ze ineens de mogelijkheid om het WEL goed te doen hadden geïntroduceerd!

Ahh! Een soort Ziggo toestand dus!

ik wil poort 1 en 2 van de USW-Aggregation alleen wan verkeer laten doorsturen, gescheiden van de andere poorten.Zodat het Docsis modem alleen, via de switch, naar de UDM-Pro kan.
Ik kan me herinneren dat ik met de usg-pro en een xg16 het zo had gedaan:
op 2 poorten vlan 101 uplink wan, en de andere poorten het profiel superlan aangezet had. Dat werkte gewoon.
Ik heb dit ook met een mikrotik switch en de udm-pro zo gedaan. 2 poorten een eigen vlan voor wan verkeer, en de andere voor lan.
Ik weet effe niet meer wat je precies had gedaan, maar probeer gewoon dit na te bouwen :
- Poort waarop de Kabelmodem hangt : Native VLAN 500 en alle overige Tagged netwerken LEEG laten!
- Poort waarop de UDM Pro hangt : Native VLAN 500 en alle overige Tagged netwerken LEEG laten!
Je hebt dan gewoon een Bridge tussen de twee via je Switch d.m.v. twee Untagged poorten namelijk
Mocht dat VLAN over meerdere VLAN Trunk poorten moeten "reizen" dan geef je die uiteraard ook Tagged mee!
Hou er ook rekening mee dat je een redelijk nieuw product hebt gekocht dat mogelijk nog een aantal firmware updates nodig heeft om echt volledig optimaal te functioneren
Daarnaast blijft het WiFi en kan je dus ook last hebben van alle mogelijke nadelen die bij een draadloze verbinding komen kijken...
Ik wens je alvast heel veel sterkte in de toekomst met alle mogelijke bugs en quirks van die hele UDM/UDR serie!

Geen storingen, maar wel mogelijke problemen die te maken hebben met het nodig hebben van de DFS kanalen in sommige situaties!