Ik hoop dat ik hier op de juiste plaats ben voor mijn vraag.
Allereerst een versimpelde situatieschets van mijn netwerk:
- Een USG PRO in combinatie met EdgeSwitch 24 ports
- Twee VLAN's: A: voor laptops, smartphones etc.en B: voor IOT devices
- Devices op vlan A hebben full Internet access en kunnen naar vlan B
- Devices op vlan B mogen alleen antwoorden naar A (established en related verkeer), maar hebben geen Internet access (hiervoor heb ik een block-rule aangemaakt)
- mDNS is niet ingeschakeld in Unifi.
- Geen aparte json configuratie voor USG PRO en behalve VLAN configuratie is ES24 standaard ingesteld
Alles werkt zoals verwacht. Devices vanaf vlan A kunnen devices op vlan B bereiken, vice versa is het niet mogelijk.
Vandaag de Hue Bridge verplaatst naar vlan B, dit stond nog op mijn lijstje. Zoals verwacht kunnen devices vanaf vlan A de Hue bridge pingen, maar ziet de Philips Hue app de Bridge niet ivm multicast (AFAIK SSPD?). Daarom was het plan om -alleen- de Hue Bridge Internet toegang te geven (op vlan-B), zodat de Hue app via Philips cloud functie de Bridge alsnog kan bereiken.
Echter zodra ik de Hue Bridge Internet access verschaf, is deze ineens zichtbaar vanaf vlan A (niet via cloud functie). Dit is niet het gedrag dat ik verwacht had! Ik heb zelfs de Internet kabel eruit getrokken en de Bridge meerdere malen herstart. Echter wat ik ook probeer zodra ik de allow internet access rule activeer voor de Hue Bridge zie ik deze wel vanaf vlan A, zonder die rule niet (zoals verwacht). De Bridge kan met de Internet access rule overigens alleen naar buiten, niet naar vlan A. Dit heb ik expliciet getest.
Enig idee wat ik over het hoofd zie? Op zich is het gedrag niet heel erg (scheelt Cloud access), maar ik snap niet waarom multicast wel lijkt te werken met de Internet access rule ingeschakeld. Ik wil het gewoon graag snappen! :-)
Allereerst een versimpelde situatieschets van mijn netwerk:
- Een USG PRO in combinatie met EdgeSwitch 24 ports
- Twee VLAN's: A: voor laptops, smartphones etc.en B: voor IOT devices
- Devices op vlan A hebben full Internet access en kunnen naar vlan B
- Devices op vlan B mogen alleen antwoorden naar A (established en related verkeer), maar hebben geen Internet access (hiervoor heb ik een block-rule aangemaakt)
- mDNS is niet ingeschakeld in Unifi.
- Geen aparte json configuratie voor USG PRO en behalve VLAN configuratie is ES24 standaard ingesteld
Alles werkt zoals verwacht. Devices vanaf vlan A kunnen devices op vlan B bereiken, vice versa is het niet mogelijk.
Vandaag de Hue Bridge verplaatst naar vlan B, dit stond nog op mijn lijstje. Zoals verwacht kunnen devices vanaf vlan A de Hue bridge pingen, maar ziet de Philips Hue app de Bridge niet ivm multicast (AFAIK SSPD?). Daarom was het plan om -alleen- de Hue Bridge Internet toegang te geven (op vlan-B), zodat de Hue app via Philips cloud functie de Bridge alsnog kan bereiken.
Echter zodra ik de Hue Bridge Internet access verschaf, is deze ineens zichtbaar vanaf vlan A (niet via cloud functie). Dit is niet het gedrag dat ik verwacht had! Ik heb zelfs de Internet kabel eruit getrokken en de Bridge meerdere malen herstart. Echter wat ik ook probeer zodra ik de allow internet access rule activeer voor de Hue Bridge zie ik deze wel vanaf vlan A, zonder die rule niet (zoals verwacht). De Bridge kan met de Internet access rule overigens alleen naar buiten, niet naar vlan A. Dit heb ik expliciet getest.
Enig idee wat ik over het hoofd zie? Op zich is het gedrag niet heel erg (scheelt Cloud access), maar ik snap niet waarom multicast wel lijkt te werken met de Internet access rule ingeschakeld. Ik wil het gewoon graag snappen! :-)
:strip_exif()/f/image/pREahMAw5h9fYMxaoEARhWgD.jpg?f=fotoalbum_large)
/f/image/Ld9zUAxxJXQM7gPcs9FTuOkM.png?f=fotoalbum_large)
:strip_exif()/f/image/XGN0M4uQUhHJL4uinmi0X0lJ.jpg?f=fotoalbum_large)
:strip_exif()/f/image/nsnuDnNfBd4bhNFcWL5mE27W.jpg?f=fotoalbum_large)
:strip_exif()/f/image/VTHPhrWBDKfB7Lh4Pe7sWPtc.jpg?f=fotoalbum_large)
:strip_exif()/f/image/t9N0JRkBC34sJ6Z8xwgrGwAH.jpg?f=fotoalbum_large)
:strip_exif()/f/image/EXEfBFJzZTV3K31mZotq9cFC.jpg?f=fotoalbum_large)
:strip_exif()/f/image/jLj6nz2yhqGnzOqdkPR6isPQ.gif?f=fotoalbum_large)