Ik heb een unifi Dream Machine SE. Redelijk eenvoudig van opzet. Gewoon alles plat in 1 netwerk. Ik ben ooit nog van plan om IoT af te splitsen en iets voor gasten te maken. Mmaar voor nu werkt het gewoon prima.
Nu wil ik alle verkeer van 1 device sturen naar een ander device ipv naar de wan poort. Hoe doe ik dat?
In meer detail:
device 10.0.0.108 werkt prima, maar ik wil dit verkeer graag naar 10.0.0.202 routeren. 10.0.0.202 is een Ubuntu VM met monitoring software. Deze VM heeft ook een 2e eth1 adapter op 10.0.0.205. Daarop komt het verkeer van 10.00.108 weer naar buiten om zijn weg via de DM naar buiten te vinden.
Mijn eerste gedachte:
-policy based routing! Daarmee kan ik alle traffic van 1 specifiek device sturen naar.... wan1, wan2 en VPN client.... Waarom niet naar 10.0.0.202????
Mijn 2e gedachte:
- Static routing! Maar daarmee kan ik alleen verkeer naar een bepaald adres toe een andere weg in te sturen. Ik wil ALL het verkeer sturen en maar van 1 specifiek device....
Mijn 3e gedachte:
- Firewall rule! Maar dat kan ik alleen blocken of allowen en de advanced tab geeft me echt te veel vraagtekens.
Mijn 4e gedachte:
- VLANS! Nieuw netwerk aangemaakt 10.0.99.x met VLAN ID:99. DHCP ingesteld op DHCP relaying naar 10.0.99.2 (want .1 mag niet, dat is de DM)
- Probleem1: 10.0.0.108 zit op een unmanaged switch downstream van de DM. Andere devices op die switch moeten niet in dat VLAN komen. Ik kan dus niet op poort niveau iets aan een VLAN toewijzen.
- Probleem2: Wat moet ik met eth0 doen op de Ubuntu VM om die op dat VLAN te krijgen.
- Probleem3: Onduidelijk of ik nu een DHCP server moet draaien op die VM of niet. Als ik dat doe, zie ik vreemd genoeg ook andere devices een IP address aanvragen en niet alleen die ene in het VLAN. En dat terwijl 'isolate network' aan staat.... (hoe kan dat dan?)
Ik weet gewoon nog te weinig van VLANs denk ik. Iets met een klok en een klepel.
Als ik een extra computer pak met 2 netwerkkaarten, een switchje en wat kabels dan bouw ik deze monitor setup zo op en werkt het gelijk. Echter ik wil dit graag makkelijk per device kunnen configureren in mijn thuisnetwerk zonder extra apparatuur. Zowel Wifi als bedrade devices.
Ik snap niet goed waarom dit niet kan. Wie weet raad? Hoe zouden jullie dit aanpakken? Zowel qua config op de DM als qua config op de Ubuntu VM?
Nu wil ik alle verkeer van 1 device sturen naar een ander device ipv naar de wan poort. Hoe doe ik dat?
In meer detail:
device 10.0.0.108 werkt prima, maar ik wil dit verkeer graag naar 10.0.0.202 routeren. 10.0.0.202 is een Ubuntu VM met monitoring software. Deze VM heeft ook een 2e eth1 adapter op 10.0.0.205. Daarop komt het verkeer van 10.00.108 weer naar buiten om zijn weg via de DM naar buiten te vinden.
Mijn eerste gedachte:
-policy based routing! Daarmee kan ik alle traffic van 1 specifiek device sturen naar.... wan1, wan2 en VPN client.... Waarom niet naar 10.0.0.202????
Mijn 2e gedachte:
- Static routing! Maar daarmee kan ik alleen verkeer naar een bepaald adres toe een andere weg in te sturen. Ik wil ALL het verkeer sturen en maar van 1 specifiek device....
Mijn 3e gedachte:
- Firewall rule! Maar dat kan ik alleen blocken of allowen en de advanced tab geeft me echt te veel vraagtekens.
Mijn 4e gedachte:
- VLANS! Nieuw netwerk aangemaakt 10.0.99.x met VLAN ID:99. DHCP ingesteld op DHCP relaying naar 10.0.99.2 (want .1 mag niet, dat is de DM)
- Probleem1: 10.0.0.108 zit op een unmanaged switch downstream van de DM. Andere devices op die switch moeten niet in dat VLAN komen. Ik kan dus niet op poort niveau iets aan een VLAN toewijzen.
- Probleem2: Wat moet ik met eth0 doen op de Ubuntu VM om die op dat VLAN te krijgen.
- Probleem3: Onduidelijk of ik nu een DHCP server moet draaien op die VM of niet. Als ik dat doe, zie ik vreemd genoeg ook andere devices een IP address aanvragen en niet alleen die ene in het VLAN. En dat terwijl 'isolate network' aan staat.... (hoe kan dat dan?)
Ik weet gewoon nog te weinig van VLANs denk ik. Iets met een klok en een klepel.
Als ik een extra computer pak met 2 netwerkkaarten, een switchje en wat kabels dan bouw ik deze monitor setup zo op en werkt het gelijk. Echter ik wil dit graag makkelijk per device kunnen configureren in mijn thuisnetwerk zonder extra apparatuur. Zowel Wifi als bedrade devices.
Ik snap niet goed waarom dit niet kan. Wie weet raad? Hoe zouden jullie dit aanpakken? Zowel qua config op de DM als qua config op de Ubuntu VM?