Range of IP's blokkeren binnen netwerk

Tazmanian

UniFier
5 feb 2020
87
12
8
Is het mogelijk om een range of IP's binnen een netwerk te blokkeren?

MIjn default netwerk heeft de IP 10.52.0.0

IP range 10.52.0.0 ~ 199 heeft toegang tot alles, ook andere netwerken, das is al ingesteld.
Maar nu wil ik dat alle IP's van 10.52.0.200 ~ 254 geen connectie mogen maken met andere netwerken en ook niet met de IP's 10.52.0.0 ~ 199

Is dat mogelijk?
 
Zou het wel gaan via deze traffic rule ipv via de firewall ?
 

Bijlagen

  • Schermafbeelding 2023-03-06 112702.png
    Schermafbeelding 2023-03-06 112702.png
    43,5 KB · Weergaven: 12
Laatst bewerkt:
Verkeer tussen adressen in het bereik 10.52.0.200 - 254 en adressen in het bereik 10.52.0.0 - 199 gaat niet via de UDM Pro maar rechtstreeks omdat het in hetzelfde subnet zit. Dus de UDM Pro kan helemaal niets blokkeren, ook al zou je die regel er in zetten.
De UDM Pro kan alleen verkeer tussen verschillende subnets blokkeren omdat dat verkeer via de UDM Pro gaat.

De basis is hier eigenlijk al verkeerd. Als je niet wilt dat bepaalde apparaten met anderen kunnen communiceren dan horen ze geen IP's in hetzelfde subnet te hebben maar in een apart VLAN te zitten.
 
Yes dat is de andere optie. Maar dan heb ik een extra WIFI netwerk nodig en wou dat net vermijden ;-)
 
IP range 10.52.0.0 ~ 199 heeft toegang tot alles, ook andere netwerken, das is al ingesteld.

Yes dat is de andere optie. Maar dan heb ik een extra WIFI netwerk nodig en wou dat net vermijden ;-)
Ligt het aan mij of is dit een beetje tegenstrijdig?

Extra wifi netwerkje (in een aparte VLAN) toevoegen is de klus niet.
Dan is je probleem opgelost
 
Nee snap ik, is zo gefixed. Maar een extra wifi netwerk neemt weer bandbreedte weg van de andere wifi netwerken, of zie ik dat verkeerd?
 
Als die verschillende subnetten dan ook nog in aparte VLANs stopt.
Dan heb je verschillende gescheiden (layer 3) netwerken (subnetten) voor bijvoorbeeld wifi gebruikers, voor IOT devices, voor je gewone LAN etc.

Ik gebruik pfSense als Router dus ik heb geen kennis van Ubiquiti routers maar dit is gewoon wat je met netwerken kan doen dit kan ook met een Ubiquiti router.

1678706292707.png
 
Het ging hier om verschillende bereiken binnen een en hetzelfde subnet. Dat gaat niet, welke router je ook gebruikt.
 
  • Leuk
Waarderingen: Guido64
Als de systemen van 10.52.0.200-254 nergens naar toe mogen en alleen maar met elkaar mogen communiceren dan zou je mogelijk met het subnet masker kunnen spelen. De vraag alleen is wat de systemen 200-254 mogen? Alleen met elkaar communiceren? Als dit een compleet geisoleerd netwerk is dan zou een klasse 10.52.0.192/26 mogelijk zijn. Systemen dan zonder default gateway configureren dan kunnen ze elkaar alleen zien.
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..