Het is een eenmalige migratie. Het zou een heleboel werk zijn om die 100% efficient te maken. In plaats daarvan hebben ze ervoor gekozen om te zorgen dat de migratie geen problemen veroorzaakt, de optimalisatie kan je dan zelf doen.
Mijn ervaring is vergelijkbaar. Voordeel van de nieuwe "presentatie" is wel dat je de dubbelen er makkelijk uitvist.Persoonlijk vind ik de Firewall zones overzichtelijk werken. Een mooie stap voorwaarts.
Ik herken wel ook het aanmaken van dubbele regels door de migratie. Zo had ik een regel die FTP verkeer tussen printer en NAS toestond. Na de migratie zag ik deze regel op alle zones voorbij komen, bijvoorbeeld ook VPN. Het is jammer dat de migratie niet zo slim is dat er ook daadwerkelijk gekeken wordt welke regels op welke zone toegepast moeten worden.
Aan de andere kant, even een keertje de regels doornemen en daarna is het ook klaar![]()
In het ZBF dashboard worden LAN, IoT en NoT allemaal onder "Internal" gerangschikt en dien je net als "vroegah" specifieke "allows" en "blocks" te definieren om stoute cloudapparaten te isoleren. Echt schokkend om te zien hoeveel pingetjes er naar China worden afgevangen als je het eenmaal goed heb ingeregeld.Zonder me verder ingelezen te hebben: is dat een variatie op het gebruik van VLANs en bijbehorende firewall rules?
(Ik vraag dit omdat ik van plan was om juist eens in VLANs te duiken voor het afscheiden van IOT apparaten, maar misschien is dit daar een alternatief voor?)
Zou je een paar screenshots van je netwerk en firewall config willen delen hier?Heb alles idd nu zo ingesteld, maar geraakt van guest netwerk aan geen enkel toestel op het default netwerk.
Gast Wifi en netwerk staan goed. Firewall rules zijn onleesbaar :-(Bij deze al mijn firewall settings.
Zijn nog niet volledig opgekuist na de migratie. Maar wou beginnen met die van de guest naar de printer toe te laten en zo verder te gaan.
De block inter VLAN rules heb ik op pauze gezet
KIjk eens naar mijn instellingen voor de rule van Gasten naar m'n GoogleTv op LAN.is het zo wel leesbaar? en zie netwerksettings ook.
Bekijk bijlage 10580
Misschien moet ik mijn firewall eens volledig opnieuw instellen.
Ik heb 4 netwerken:
Default: moet toegang hebben tot alles
CAMNET: hangen enkel mijn camera's aan, geen toegang tot andere netwerken, geen toegang tot Gateway en de UDM
IoT: hier hangen mijn IoT apparaten aan. Moet enkel kunnen communiceren met mijn Home Assistant server die in mijn Default netwerk hangt, geen toegang tot gateway en de UDM
Guest: gasten netwerk. Mogen toegang hebben tot Printer en DNS server dat in mijn default netwerk hangt, geen toegang tot de gateway en de UDM
Ik. Maar alles was al zoals ik het wilde hebben en dat is het nu nog steeds.Wie heeft het inmiddels wel in gebruik en ben je er blij mee?
oke, dus bij migratie naar de nieuwe firewall blijft alles zoals het was alleen in een nieuwe jas?Ik. Maar alles was al zoals ik het wilde hebben en dat is het nu nog steeds.