# Unifi Netzwerkgeräte

**URL:** <https://community.homey.app/t/unifi-netzwerkgerate/34305>\
**Category:** Off-Topic (DE)\
**Created:** [September 3, 2020, 9:09am UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305 "2020-09-03T09:09:51Z")\
**Posts on this page:** 20\
**Page:** 23

<div class="post-metadata">

**Author:** ![chanlee](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/chanlee/32/25882_2.png) [@chanlee](https://community.homey.app/u/chanlee)\
**Post date:** [March 22, 2022, 3:30pm UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/442 "2022-03-22T15:30:07Z")

</div>

> [@DirkG](#):
>
> _ **Aktuelles Fazit:** _ Teleport ist noch sehr fehlerbehaftet.

Darum ist es ja noch ne Beta Version 😉

Bei mir klappt das alles einwandfrei. Hat halt 5 Versuche gebraucht, bis das eingerichtet war.  
Lustigerweise ist seit heute der Teleport Punkt in der Wifiman App verschwunden. VPN kann ich jetzt nur noch über die iPhone Einstellungen aktivieren. Aber wie gesagt, ist halt noch Beta.

Wenn sie das ordentlich hinbekommen, ist das auf jeden Fall eine schöne Sache.

> [@DirkG](#):
>
> Erst wenn ich Teleport deaktiviere ist eine Verbindung ins Internet wieder möglich.

Find ich sehr komisch, dass du da nicht ins Internet kommst. Wie verhält sich das, wenn du VPN erst nach dem Verlassen vom WLAN aktivierst? Zumindest habe ich das jetzt so verstanden, dass du das VPN bisher immer an hattest.

> [@Undertaker](#):
>
> Ich musste feststellen, dass auch das normale VPN nicht mehr mit der neuen Firmware funktioniert.  
> Nach etwas spielen, ist es mir gelungen das Ganze wieder zum funzen zu bringen:

Ja, das mit dem Abschalten der Weak Ciphers haben sie in der 1.12.13 eingeführt. Da solltest mal schauen, ob du auf deinem Android auch andere sichere Cipher einstellen kannst. Wäre auf jeden Fall eine sichere Sache 😉

---

<div class="post-metadata">

**Author:** ![DirkG](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/dirkg/32/118897_2.png) [@DirkG](https://community.homey.app/u/DirkG)\
**Post date:** [March 22, 2022, 3:41pm UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/443 "2022-03-22T15:41:19Z")

</div>

> [@chanlee](#):
>
> Wie verhält sich das, wenn du VPN erst nach dem Verlassen vom WLAN aktivierst?

Funktioniert auch nicht. VPN schaltet sich dann auch wie wild aus und wieder an.

> [@chanlee](#):
>
> Zumindest habe ich das jetzt so verstanden, dass du das VPN bisher immer an hattest.

Korrekt

Edit: Ich weiß, zuhause macht es keinen Sinn… 😉

---

<div class="post-metadata">

**Author:** ![Undertaker](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/undertaker/32/53278_2.png) [@Undertaker](https://community.homey.app/u/Undertaker)\
**Post date:** [March 23, 2022, 3:12am UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/444 "2022-03-23T03:12:01Z")

</div>

Gerade eben ist ein Update der Wifiman Android App eingetrudelt. Das Problem war definitiv die App. Es kam ein weiterer Punkt “Teleport” dazu.  
Jetzt war es ein Kinderspiel, den erzeugten Link direkt in Wifiman einzufügen. Die VPN Verbindung baute sich augenblicklich auf. Auch der Eintrag in den VPN Verbindungen ist jetzt vorhanden. Ich werde beobachten, ob das System ähnliche Zicken wie bei Dirk macht.  
Das VPN funktioniert sogar aus dem eigenen Wlan und setzt keine zwingende Verbindung mit mobilen Daten voraus.

 ![Screenshot_20220323-040917_WiFiman](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/7/f/7f30f8db520a92a2e3db4bf84daddf18fd4f81e9.jpeg)

 ![Screenshot_20220323-040953_Settings](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/c/5/c51ff0d25f1ce7a13c05edacae545fa1d7d614e7.jpeg)

Über den Speed der VPN Verbindung, lässt sich nicht motzen.

 ![Screenshot_20220323_042629](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/e/0/e05b7275b11abe664b65a542e9f7fdb47a326b96.jpeg)

---

<div class="post-metadata">

**Author:** ![DirkG](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/dirkg/32/118897_2.png) [@DirkG](https://community.homey.app/u/DirkG)\
**Post date:** [March 23, 2022, 8:48am UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/445 "2022-03-23T08:48:34Z")

</div>

Apropos Zicken:

 ![IMG_0792](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/c/3/c33e9d504cd6f521ccb3a874f67d2d808ca99f4d.jpeg)

Heute Morgen passiert, als ich das iPhone entsperrt habe.

---

<div class="post-metadata">

**Author:** ![Undertaker](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/undertaker/32/53278_2.png) [@Undertaker](https://community.homey.app/u/Undertaker)\
**Post date:** [March 23, 2022, 9:08am UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/446 "2022-03-23T09:08:20Z")

</div>

> [@Undertaker](#):
>
> Da seit ihr mit Apple klar im Vorteil.

Ok, ich nehme das zurück…🥳😜

---

<div class="post-metadata">

**Author:** ![RonnyW](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/ronnyw/32/10879_2.png) [@RonnyW](https://community.homey.app/u/RonnyW)\
**Post date:** [March 23, 2022, 9:58am UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/447 "2022-03-23T09:58:33Z")

</div>

> [@chanlee](#):
>
> Stand jetzt habe ich mir mehrere Netze eingerichtet.
> 
> Management VLAN → alle Unifi Netzwerkgeräte  
> Normales VLAN → Endgeräte (PCs, Server, Smartphones, Tablets, smartes nonCloud Gedöhns)  
> Kamera VLAN → Unifi Protect  
> Smart Home VLAN → Alexa, smartes Cloud Gedöhns  
> Gast VLAN → Gästegeräte
> 
> Dazu gibts dann noch drei WLAN Mappings → Gast, normal, Smart Home

Ich hätte noch ein paar Fragen dazu…  
Ich habe erst einmal neben dem “normalen” LAN ein Netzwerk für “Gast” und “Cloud” angelegt. Das Gast-Netzt ist im Gast-Wlan eingetragen. Für die Cloud-Geräte (Echos, WLAN-Kameras) ist ein neues Wifi angelegt.  
Damit sind die Gast- und Cloud-Geräte erst einmal separiert.

Du sagtest, der Zugriff zwischen den Netzwerken ist erst einmal möglich. Hast du ein Beispiel zu den angepassten Regeln? Ich würde gern vermeiden, dass ich mich selbst aussperre.

Wie ist deine Abgrenzung zu smarten Cloud/-NonCloud-Geräten?  
Sind Cloud-Geräte nur diejenigen, die Cloud-only laufen (Echos…). Smarte Hauhaltsgeräte hast du dann vermutlich im Normalen LAN?

Wie hast du das mit dem Management-LAN gemacht? Auch ein separates IP-Netz oder nur VLAN?  
Funktioniert es auch, die APs in ein separates Netz zu legen, auch wenn der Controller im anderen Netz liegt? Das wird dann vermutlich nur mit Regeln gehen, die den Zugriff in beide Richtungen erlauben, oder?

Edit:  
Würde eine Regel zum Zugriffs-Block aus dem Smart- ins Privatnetz so korrekt sein?

 ![grafik](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/5/0/50e026fd1f5b30c8118e3685f292821481973c9b.png)

---

<div class="post-metadata">

**Author:** ![Undertaker](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/undertaker/32/53278_2.png) [@Undertaker](https://community.homey.app/u/Undertaker)\
**Post date:** [March 23, 2022, 11:01am UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/448 "2022-03-23T11:01:20Z")

</div>

> [@RonnyW](#):
>
> Du sagtest, der Zugriff zwischen den Netzwerken ist erst einmal möglich. Hast du ein Beispiel zu den angepassten Regeln? Ich würde gern vermeiden, dass ich mich selbst aussperre.

Schlagt mich, ist es aber nicht so, dass jedes Gastnetzwerk automatisch keinen Zugriff auf die anderen Netzwerke hat.  
Die anderen Netzwerke haben gegenseitigen Zugriff, auch dein Cloud Netzwerk, sofern du es nicht als Gastnetz konfiguriert hast.

Ich habe beispielsweise den ganzen Echo Schrott in ein eigenes Netzwerk und Wlan rein geschmissen und das Lan, sowie das Wlan als Gastnetzwerk konfiguriert. Die Echos sehen nur sich untereinander, sonst nichts.

 ![Screenshot_20220323-115703_Chrome](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/b/5/b5afa14985ae299f64ff35da0e42911758248225.jpeg)  
 ![Screenshot_20220323-115537_Chrome](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/c/4/c457deb2a485a5ac1e908603e8ddd567d0f0a3e5.jpeg)

---

<div class="post-metadata">

**Author:** ![RonnyW](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/ronnyw/32/10879_2.png) [@RonnyW](https://community.homey.app/u/RonnyW)\
**Post date:** [March 23, 2022, 11:12am UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/449 "2022-03-23T11:12:28Z")

</div>

Stimmt, das wäre auch eine Lösung.  
Schöner wäre das natürlich als “normales” Lan mit Routingregeln, wo man z.B. ins Cloud-Netz rein kommt, aber keine Cloud-Geräte zurück. Nur falls man doch mal ein Gerät von Homey oder HA direkt aufrufen will, z.B. Kamerastreams. Aber es führen auch mehrere Wege zum Ziel.

---

<div class="post-metadata">

**Author:** ![chanlee](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/chanlee/32/25882_2.png) [@chanlee](https://community.homey.app/u/chanlee)\
**Post date:** [March 23, 2022, 3:37pm UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/450 "2022-03-23T15:37:54Z")

</div>

[UniFi Network Application 7.1.59](https://community.ui.com/releases/UniFi-Network-Application-7-1-59/b4940216-fa4e-45ec-8427-8cd0a4383f1e)

Neue Network Application am Start. Ich freue mich darüber, dass ich endlich alte Clients über die neue GUI “vergessen” kann. Sonst musste man dafür immer in die alte GUI gehen.  
Für den Teleport Kram gibts auch ein paar Verbesserungen.

![image](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/7/a/7a8d763a2fe8362dfce9cb6ff4b64b2917a14ccf.png)

 ![image](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/9/8/98d3e662305ed11b61a6b53b27a49fe5928e53c5.png)

---

<div class="post-metadata">

**Author:** ![chanlee](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/chanlee/32/25882_2.png) [@chanlee](https://community.homey.app/u/chanlee)\
**Post date:** [March 23, 2022, 3:39pm UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/451 "2022-03-23T15:39:42Z")

</div>

Ich schau mir das nachher genauer an 🙂

---

<div class="post-metadata">

**Author:** ![Undertaker](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/undertaker/32/53278_2.png) [@Undertaker](https://community.homey.app/u/Undertaker)\
**Post date:** [March 23, 2022, 3:59pm UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/452 "2022-03-23T15:59:03Z")

</div>

Ich habs mal drüber gebügelt. Zumindest scheint alles noch zu funktionieren.

---

<div class="post-metadata">

**Author:** ![chanlee](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/chanlee/32/25882_2.png) [@chanlee](https://community.homey.app/u/chanlee)\
**Post date:** [March 23, 2022, 4:40pm UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/453 "2022-03-23T16:40:05Z")

</div>

> [@RonnyW](#):
>
> Du sagtest, der Zugriff zwischen den Netzwerken ist erst einmal möglich. Hast du ein Beispiel zu den angepassten Regeln? Ich würde gern vermeiden, dass ich mich selbst aussperre.

Nein, habe ich noch nicht. Das ist ein Thema für sich. Ich hatte tatsächlich noch nicht die Zeit und Lust mich mit dem Thema ausführlich zu beschäftigen.  
Ich habe mal ein paar Youtube Videos dazu angesehen.  
Eben auch beim Google befragen folgendes gefunden:

> **[UniFi OS - Firewall Einstellungen erklärt (Dream Machine/USG) - ittweak](https://ittweak.de/unifi-os-firewall-einstellungen-erklart-dream-machine-usg/)**
>
> In dieser Anleitung erklären wir ihnen die Grundlagen zu Firewall Einstellungen in der UniFi OS Oberfläche der Dream Machine oder dem USG.

> **[UniFi OS Firewall - Grund-Regeln und Gruppen erstellen - ittweak](https://ittweak.de/unifi-os-firewall-grund-regeln-und-gruppen-erstellen/)**
>
> In dieser Anleitung erklären wir ihnen, wie sie die wichtigsten Grund-Regeln und Gruppen in der UniFi OS Firewall erstellen.

Denke, das ist doch ganz gut erklärt.

Beim Anlegen von neuen Netzen wird das hier automatisch generiert:

 ![image](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/1/e/1e96992b317f70fd8a45bf146f0c19a4e3d6fba3.png)  
Also alles wird erlaubt.  
Wenn man das anpasst, müssten an erster Stelle des Regelwerks dann die Ports/IP’s mit Grant Regeln stehen. Im Anschluss dann die Deny Regeln. Die Regeln werden wohl von oben nach unten abgearbeitet.

Wenn du zb den Homey zum HA kommunizieren lassen willst, erstellst du als erstes eine Regel, die das erlaubt.  
Als zweite Regel kommt dann eine Deny Regel, die alles blockiert.  
So habe ich das verstanden.

> [@RonnyW](#):
>
> Wie ist deine Abgrenzung zu smarten Cloud/-NonCloud-Geräten?

In meinem Cloud Only Netz sind alle smarten Geräte, die nur über Cloud ansprechbar sind, also alle meine Echo Geräte. Ich hatte da noch meine Netatmo Wetterstation am Laufen, aber momentan ist diese im normalen Netz, da ich Homekit ausprobiere.

Hier kannst du dann auf den einfachen Trick vom Uwe zurückgreifen, einfach das Netz als Guest Network deklarieren und schon ist es dicht und die Geräte können nur ins Internet. Untereinander können sie übrigens auch nicht kommunizieren. Wenn du allerdings z.B. bei den Echogeräte Multiroom nutzen möchtest, dann klappt das mit dem Gast Netzwerk nicht, da die beteiligten Echos miteinander im LAN kommunizieren müssen.

Diese Regeln werden automatisch erstellt, wenn du Guest Network aktivierst:

 ![image](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/1/3/13c9ca95c6611eb1d858e53d6089843acdf3ce0d.png)

> [@RonnyW](#):
>
> Smarte Hauhaltsgeräte hast du dann vermutlich im Normalen LAN?

Einige Geräte habe ich tatsächlich im normalen Netz. Meine Shelly’s gehören dazu. Allerdings nutze ich nicht die Cloud und spreche sie direkt an (Home Assistant / Homey).  
Dann gibt es halt noch solche Geschichten wie die Hue Bridge oder Tradfri Bridge. )Hat zwar erstmal nix mit Cloud zu tun, aber wäre auch von Vorteil sowas vom normalen Netz zu trennen.) Um mit den Smartphone Apps auf diese zuzugreifen, müssen die im gleichen Netz sein. Das macht es schon etwas schwieriger. Gibt vermutlich auch dafür eine Lösung, aber so der Netzwerker bin ich auch nicht.

Um alles richtig abzutrennen, bräuchte es eigentlich 5 WLAN’s (zumindest bei mir)

- Clients (Smartphone, Tablet, Laptops)
- Gast
- Smartes mit Cloud (Echo’s, Blink, Netatmo, Tuya, Somfy)
- Smartes ohne/teilweise Cloud (Tasmota, TP-Link, Shelly)
- Kameras (Cloudfreie Systeme wie Unifi Protect)

Dann könnte man das Smarte ohne/teilweise Cloud und Kamera Netz sauber zu machen und nur bestimmte Ports auf HA und Homey zulassen. Smartes mit Cloud kommt dann eh über Internet zum HA / Homey und kann komplett abgedichtet werden.

Aber leider kann ein Unifi AP nur max. 4 WLAN’s bereitstellen und schon fängt es mit dem Mischmasch an 😛

> [@RonnyW](#):
>
> Wie hast du das mit dem Management-LAN gemacht? Auch ein separates IP-Netz oder nur VLAN?

Naja, die UDM Pro hat Standardmäßig die 192.168.1.1 und das erste Netz ist somit bei der Erstinbetriebnahme da. Also VLAN ID 1 und Subnet 192.168.1.0/24.  
Da die UDM Pro den Controller mitbringt, musste ich da gar nicht soviel nachdenken, wie ich das mache. Genau dieses Netz nutze ich jetzt als Management.

Ich habe dann nach und nach meine Unifi Geräte ins Netzwerk integriert. Dabei habe alle Uplink Ports bei den Switches das Portprofil auf “All” stehen gelassen. Damit sind die angeschlossenen AP’s/Switches automatisch im Management Netz (VLAN ID 1) und lassen auch alle weiteren VLAN ID’s durch.

In diesem Netz sind sozusagen nun alle Unifi Geräte beheimatet. Wenn du einen Cloud Key hast, würde ich den auch dort betreiben.

Danach habe ich meine weiteren Netze konfiguriert. Bei kabelgebunden Clients habe ich dann die Ports auf das entsprechende VLAN gestellt.

> [@RonnyW](#):
>
> Funktioniert es auch, die APs in ein separates Netz zu legen, auch wenn der Controller im anderen Netz liegt? Das wird dann vermutlich nur mit Regeln gehen, die den Zugriff in beide Richtungen erlauben, oder?

Müsste reintheoretisch eigentlich klappen. Sicher bin ich mir aber nicht.

> [@RonnyW](#):
>
> Würde eine Regel zum Zugriffs-Block aus dem Smart- ins Privatnetz so korrekt sein?
> 
> ![grafik](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/5/0/50e026fd1f5b30c8118e3685f292821481973c9b.png)

Ich glaube du musst Drop nehmen. Sonst würde ich sagen, ja.

---

<div class="post-metadata">

**Author:** ![Undertaker](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/undertaker/32/53278_2.png) [@Undertaker](https://community.homey.app/u/Undertaker)\
**Post date:** [March 24, 2022, 7:10am UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/454 "2022-03-24T07:10:26Z")

</div>

Ich hab auf dem Handy Wifiman als permanent eingeschaltetes VPN. Das funktioniert noch nicht ganz zufriedenstellend.  
Der Wechsel von Wlan zu mobilen Daten klappt ganz gut, das VPN aktiviert sich nach dem Wechsel von alleine wieder. Es kann aber im Moment sein, dass aus noch nicht identifizierten Gründen das VPN aus ist. Es verbindet sich dann auch nicht wieder von selbst und muss manuell neu eingeschaltet werden. So lässt sich aber im Moment damit leben.

---

<div class="post-metadata">

**Author:** ![RonnyW](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/ronnyw/32/10879_2.png) [@RonnyW](https://community.homey.app/u/RonnyW)\
**Post date:** [March 24, 2022, 5:33pm UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/455 "2022-03-24T17:33:51Z")

</div>

@chanlee  
Nur eine kurze Bestätigung. Die Firewallregeln sind so korrekt. Damit wird der Zugriff vom Cloud-LAN ins Privat-LAN geblockt.

 ![grafik](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/2/1/2126c5ab9e8414b4b8f29f786cc81c382d206589.png)

 ![grafik](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/7/a/7a54c5695fb990d8e268bb6289d725bcc4706e36.png)

---

<div class="post-metadata">

**Author:** ![RonnyW](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/ronnyw/32/10879_2.png) [@RonnyW](https://community.homey.app/u/RonnyW)\
**Post date:** [March 25, 2022, 7:42am UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/456 "2022-03-25T07:42:23Z")

</div>

So ganz zufrieden bin ich mit dem Filter noch nicht. Damit werden auch die Antworten geblockt, wenn man ein Gerät in dem Cloud-Netzt ansprechen will.  
Ich will ja nur verhinderb, dass die Cloud-Geräte eine Verbindung in andere Netze aufbauen können, aber ich möchte ‘von außen’ gern auf das Netzt zugreifen können.  
Mal schauen, was die Parameter unter den manuellen Einstellungen bewirken…

---

<div class="post-metadata">

**Author:** ![Undertaker](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/undertaker/32/53278_2.png) [@Undertaker](https://community.homey.app/u/Undertaker)\
**Post date:** [March 25, 2022, 7:59am UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/457 "2022-03-25T07:59:04Z")

</div>

Bitte halt mich auf dem Laufenden.

Ich hab deine Anregung übernommen und alle Alexas, die Tuya Bridge usw. In ein eigenes, abgeschottetes Netzwerk geschmissen, um die ganze Sache zu separieren. Dabei hab ich ein ganz normales Netzwerk konfiguriert, ohne die Geschichte mit einem Gastnetzwerk zu beschränken. In dem abgeschotteten Netzwerk ist es mir völlig egal, was die Geräte nach Hause spammen, da sie sich ja eh nur selbst sehen.

Die Alexas und Tuyas, kann Homey aber trotzdem ansprechen, da die eigentliche Verbindung ja über eine Cloud erfolgt.

Ich mach bei Gelegenheit aber noch ein Netzwerk, rein für Smart Home. Das lasse ich auch offen, dass ich über mein normales Netzwerk darauf zugreifen kann.

---

<div class="post-metadata">

**Author:** ![RonnyW](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/ronnyw/32/10879_2.png) [@RonnyW](https://community.homey.app/u/RonnyW)\
**Post date:** [March 25, 2022, 8:18am UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/458 "2022-03-25T08:18:09Z")

</div>

Ich denke, dass ich hier einen Denkfehler hatte. Die Blockierung betreffen ja vermutlich immer alle Verbindungen. Ich kann da wohl nicht unterscheiden, ob es eine “Antwort” auf einen Aufruf von außen ist oder eine Verbindung vom Cloud-Netz aus.  
Es läuft dann wohl darauf hinaus, dass man das gesamte Netz blockt und dann eine “Erlaubt”-Regel für einzelne Geräte anlegt (auf die MAC).

[![](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/0/e/0ebdf16572c1414c1c5fb93f2197e908dff1b95d.jpeg "UniFi Firewall einstellen (VLAN Isolation, Security Gateway) | iDomiX") ](https://www.youtube.com/watch?v=7zCwntwpDOw)

---

<div class="post-metadata">

**Author:** ![RonnyW](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/ronnyw/32/10879_2.png) [@RonnyW](https://community.homey.app/u/RonnyW)\
**Post date:** [March 25, 2022, 8:40am UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/459 "2022-03-25T08:40:56Z")

</div>

Dann vermutlich so:

Zuerst die Erlaubnis für EInzelgeräte, dann der Block für den Rest:

 ![grafik](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/2/6/26805d2a5d9b191a57bd3d8cc659ab907c174efb.png)

Erlaubis für ein Gerät, ins Privat-LAN zu funken:

 ![grafik](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/0/f/0fd73ae1fb5d7433fb4eb20f230a249d3284f539.png)

PS: Da stellt sich natürlich die Frage, warum man das Gerät dann nicht gleich in das Privat-LAN aufnimmt. Für die Regel ist ja egal, ob das Gerät vom LAN angesprochen wird unt nur antwortet oder ob es aktiv selbst die Verbindung aufbaut. Genau das will man ja eigentlich verhindern. An der Stelle bin ich noch etwas ratlos…

---

<div class="post-metadata">

**Author:** ![Undertaker](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/undertaker/32/53278_2.png) [@Undertaker](https://community.homey.app/u/Undertaker)\
**Post date:** [March 25, 2022, 11:00am UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/460 "2022-03-25T11:00:34Z")

</div>

Ich hab gerade ein Problem.  
Ich habe ein Netzwerk Cloud erstellt. Das Netzwerk sollte anhand der Regel nicht mit anderen Netzwerken kommunizieren.  
Gleichmaßen läuft ein Wlan Cloud.  
Ich melde eine Alexa an diesem Netzwerk an, was sie auch frisst. Sie bekommt eine IP des Cloudnetzwerkes.  
Sobald diese Alexa aber vom Strom getrennt wird und sich erneut einbucht, ist sie wieder in meinem normalen Netzwerk verbunden.  
Wo hab ich einen Denkfehler ?

 ![Screenshot_20220325-120011_Chrome](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/7/d/7da577a8161812d5a90580c73319d3b4adc0ab7c.jpeg)  
 ![Screenshot_20220325-115921_Chrome](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/2/d/2ddd96ec122a3a0cd180f773edcb5d2608310f28.jpeg)  
 ![Screenshot_20220325-115803_Chrome](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/1/4/14e9ba86a4faef4ba12a80b231a2a18196b85803.jpeg)

Edit:  
Das Gleiche passiert, wenn ich einen Tuya Plug vom Strom trenne. Er meldet sich auch im default Netz an, anstatt wieder auf das Cloud Netzwerk zu gehen 🤷‍♂️🤷‍♂️🤷‍♂️🤷‍♂️🤷‍♂️

---

<div class="post-metadata">

**Author:** ![RonnyW](https://sea1.discourse-cdn.com/flex025/user_avatar/community.homey.app/ronnyw/32/10879_2.png) [@RonnyW](https://community.homey.app/u/RonnyW)\
**Post date:** [March 25, 2022, 11:28am UTC](https://community.homey.app/t/unifi-netzwerkgerate/34305/461 "2022-03-25T11:28:40Z")

</div>

Hast du für das Netzwerk (nicht WLAN) einen neuen Netzwerkbereich gewählt? Die 192.169.4.x ist neu, richtig?

Ich habe “auto scale” deaktiviert, um das Subnetz angeben zu können (x.x.50.x).  
 ![grafik](https://us1.discourse-cdn.com/flex025/uploads/athom/original/3X/b/f/bf4be5a0d304a90bc08589c6d3fb5498c4c4c240.png)

Melden sich die Clients am alten WLAN an?  
Welche IP bekommen sie über DHCP?

Die EchoShow können mehrere WLANs speicher, Nicht dass sich der Echo dann ein WLAN aussucht. Da am besten das alte WLAN löschen. Dann sollte die Anmeldung nur noch im neuen CloudWLAN erfolgen.  
Und dem WLAN ist ja das CloudNetzwerk zugeordnet. D.h. es sollte eine IP aus dem CLoudNetzwerk verwendet werden.  
DCHP für das CloudNetz ist korrekt angegeben?  
Hast du auch ggf. alte feste IP-Zuweisungen im UnifiController gelöscht? Nicht dass die Clients trotz netzwerkvorgaben eine feste IP verwenden.  
Ich konnte zumindest nach EInstellen des neuen WLAN bei den Echos im UnifiController direkt die neue IP sehen.

[Previous page](https://community.homey.app/t/unifi-netzwerkgerate/34305.md?page=22)

[Next page](https://community.homey.app/t/unifi-netzwerkgerate/34305.md?page=24)
