Official UniFi Network Application 9.0.108

Persoonlijk vind ik de Firewall zones overzichtelijk werken. Een mooie stap voorwaarts.

Ik herken wel ook het aanmaken van dubbele regels door de migratie. Zo had ik een regel die FTP verkeer tussen printer en NAS toestond. Na de migratie zag ik deze regel op alle zones voorbij komen, bijvoorbeeld ook VPN. Het is jammer dat de migratie niet zo slim is dat er ook daadwerkelijk gekeken wordt welke regels op welke zone toegepast moeten worden.

Aan de andere kant, even een keertje de regels doornemen en daarna is het ook klaar :-)
Mijn ervaring is vergelijkbaar. Voordeel van de nieuwe "presentatie" is wel dat je de dubbelen er makkelijk uitvist.

Al met al een echte verbetering, m.i.

Zonder me verder ingelezen te hebben: is dat een variatie op het gebruik van VLANs en bijbehorende firewall rules?
(Ik vraag dit omdat ik van plan was om juist eens in VLANs te duiken voor het afscheiden van IOT apparaten, maar misschien is dit daar een alternatief voor?)
In het ZBF dashboard worden LAN, IoT en NoT allemaal onder "Internal" gerangschikt en dien je net als "vroegah" specifieke "allows" en "blocks" te definieren om stoute cloudapparaten te isoleren. Echt schokkend om te zien hoeveel pingetjes er naar China worden afgevangen als je het eenmaal goed heb ingeregeld.
 
Heb ook op mijn netwerk de overgeschakeling gemaakt naar de nieuwe zones.

Nu wou ik proberen op mijn gasten toegang te geven tot mijn printer dat in mijn default netwerk hangt.
Zou makkelijk moeten zijn aangezien je IP zo kan ingeven in de rule. Maar ik krijg het niet voor elkaar.

Ook al regel gemaakt dat om te testen dat vanaf het guest netwerk alles naar het default netwerk is toegestaan.
Maar ik kan geen enkele apparaat in het default netwerk bereiken (en nee het guestwerk is niet isolated).

In mijn Hotspot > internal staat de regel dus dat alles vanaf het guest netwerk naar het default netwerk mag
En in mijn internal -> hotspot staat de regel dat alles vanaf het default netwerk naar het guest netwerk mag.

Maar toch lukt het niet om van het guest netwerk naar het default netwerkt te gaan.

Iemand die weet wat er fout kan staan?