Ik heb sinds enige tijd een UDM Pro. Hierop heb ik 2 netwerken ingesteld:
- Default -(vlan id 1) ==> ip 10.0.2.x
- guest lan (vlan id 10) ==> ip 10.0.10.x
op het guest heb ik de laptop van het werk en verschillende iot toestellen.
Standaard is het guest network volledig afgescheiden van het gewone netwerk, maar ik wil graag toelaten dat ik vanuit de default de guest kan zien, maar niet omgekeerd.
Ik dacht dit te kunnen oplossen met een firewall rule
- type: "guest In",
- action: accept
- protocol: all,
- source object en dan any voor beide opties
- destination: object en dan any voor beide opties
- match state: established
Maar dit blijkt niet te werken (ping werkt niet).
Kan er me iemand de correcte manier tonen?
- Default -(vlan id 1) ==> ip 10.0.2.x
- guest lan (vlan id 10) ==> ip 10.0.10.x
op het guest heb ik de laptop van het werk en verschillende iot toestellen.
Standaard is het guest network volledig afgescheiden van het gewone netwerk, maar ik wil graag toelaten dat ik vanuit de default de guest kan zien, maar niet omgekeerd.
Ik dacht dit te kunnen oplossen met een firewall rule
- type: "guest In",
- action: accept
- protocol: all,
- source object en dan any voor beide opties
- destination: object en dan any voor beide opties
- match state: established
Maar dit blijkt niet te werken (ping werkt niet).
Kan er me iemand de correcte manier tonen?