Unifi routing naar "onbekend" netwerk

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • yannickudb
  • Registratie: Januari 2010
  • Laatst online: 25-08 22:26
Mijn vraag
Ik heb ergens een device draaien dat data moet ophalen uit verschillende netwerken.
Op dit moment hangt dit device met een wifi verbinding in 1 netwerk en met de LAN poort in het andere netwerk. Omdat de wifi oplossing niet stabiel is wil ik hier vanaf. Helaas is er geen optie om direct op het device 2 aan poorten te maken.
Ik ben dus aan de slag gegaan met routing in de Unifi UDM die er nu hangt, omdat het mijn inziens mogelijk moet zijn dit werkend te krijgen. Zie afbeelding hieronder voor de huidige situatie.
Device 1 moet dus in het unifi netwerk devices kunnen bereiken maar moet ook device X en Y kunnen bereiken. Het netwerk met device X en Y is niet in eigen beheer, en de netwerkbeheerder voelt er niets voor om op enige manier mee te werken aan de oplossing van dit probleem.

Afbeeldingslocatie: https://tweakers.net/i/hJqpo0HPz4aJviFBBzDQK_tN_sw=/x800/filters:strip_exif()/f/image/tiHkmzt754Y5alYG5z1XSK2o.png?f=fotoalbum_large

De gewenste situatie heb ik hieronder geschetst. Is dit überhaupt mogelijk zonder medewerking van de beheerder van het andere netwerk? Mij leek het dat de UDM gewoon packets voor dat subnet dat netwerk in moet gooien en dat het dan wel goed komt, dat lijkt immers nu ook direct te gebeuren vanuit het apparaat dat moet uitlezen (Device 1). Echter krijg ik het maar werkend voor één van beide subnets, en nooit tegelijk.
Ik heb een VLAN aangemaakt en de poort van de switch die aan het andere netwerk hangt dat VLAN als native meegegeven, en dan kan ik prima 1 van beide subnets bereiken. Maar allebei is me tot op heden niet gelukt.
Hoe moet ik dit goed instellen in de Unifi UDM?

Afbeeldingslocatie: https://tweakers.net/i/vIzA2D_8UqVF49hvhHJ6CXxMY_M=/x800/filters:strip_exif()/f/image/QhVdnLScUEGm6OwzUj4ewEMQ.png?f=fotoalbum_large

Alle reacties


Acties:
  • 0 Henk 'm!

  • djmuggs
  • Registratie: Juni 2000
  • Niet online

djmuggs

I have great jeans

Snapt het vage device VLANs? want dat is nog onduidelijk voor ons.
Verder als je je verhaal zo vaag blijft houden als het nu is, dan kunnen vanuit onze glazen bol heel weinig voor je betekenen.

Is dit binnen een prive of zakelijke oplossing?

ICE ICE Baby


Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 30-08 21:29
Waarom niet gewoon OP DEVICE1 de nodige routes zetten ?

-> 192.168.150.x is "directly connected" dus je zal geen enkel probleem mogen hebben op iets op te halen van "Device X" dat ook op 192.168.150.x zit.

-> Device "Y" met 172.20.52.106 zal je moeten benaderen via je "gateway" op 192.168.150.1 en ik neem aan dat deze NIET onder je beheer is ? Dus de vraag is maar of de beheerder het zal TOELATEN ? Daar kan jij niets aan veranderen.
Ook "de weg terug" moet kloppen opdat het hele plaatje zou kloppen.

-> Op "Device X" zit dus een Wifi-adapter ook, die krijgt/heeft een 10.10.x.x IP en krijgt denkelijk een "default route" mee ofzo ? Dat is prima en daar hoef je eigenlijk niet aan te prullen.


Nu "Device X" => WAT is dat voor iets ? Windows PC ? Linux box ?
Heb je de nodige rechten om iets met "static routes" te doen ?

Acties:
  • 0 Henk 'm!

  • ewoutw
  • Registratie: Oktober 2013
  • Laatst online: 05-09 00:25
Beetje vaag allemaal.

Maar ik zie 3 subnetten. Als ieder ip-adres een gateway kan benaderen op de router (ucm pro) dan kan deze het routeren tussen de devices.

Maar volgens mij zit de uitdaging niet netwerk maar in device 1. Die heeft 2 IP-adressen. Waarom kan die niet voor beide verkeersstromen op 1 IP-adres benaderd worden?

Acties:
  • 0 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 15:54

MasterL

Moderator Internet & Netwerken
Kun je geen interface configureren op de UDM die een patch heeft naar het andere netwerk?
Deze geef je dan een IP in het andere netwerk (desnoods DHCP) en configureer SNAT/Masquerade.
Op deze manier zou je prima vanaf de router andere devices in dat netwerk moeten kunnen bereiken zonder static routes aangezien het verkeer vanaf het oogpunt van Device 1 gewoon afkomstig is van een IP-adres in hetzelfde subnet. Andersom als "Device 1" de connectie initieert dan moet je wel aan gang met DNAT/port forwards in bijvoorbeeld een push configuratie.

Voor het andere subnet hetzelfde verhaal

[ Voor 3% gewijzigd door MasterL op 22-04-2025 10:07 ]