{"id":10364,"date":"2026-09-07T12:30:00","date_gmt":"2026-09-07T10:30:00","guid":{"rendered":"https:\/\/www.lukaswojcik.com\/blog\/?p=10364"},"modified":"2026-09-04T23:51:34","modified_gmt":"2026-09-04T21:51:34","slug":"drei-richtungen-die-eine-zonenmatrix-verbirgt","status":"publish","type":"post","link":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/","title":{"rendered":"Zonenbasierte Firewall in UniFi: R\u00fcckverkehr, Gateway-Zone und Verkehr innerhalb einer Zone"},"content":{"rendered":"<p>Die zonenbasierte Firewall hat die Liste von Regeln je Schnittstelle durch ein Raster ersetzt, und das Raster ist das ehrlichere Bild. Jede Zone kann mit jeder Zone sprechen, jede Paarung ist eine eigene Entscheidung, und die Zahl der Entscheidungen w\u00e4chst im Quadrat der Zonen. Sechs Zonen sind sechsunddrei\u00dfig Richtungen.<\/p>\n<p>Eine Planung benennt davon meist acht. Die \u00fcbrigen achtundzwanzig sind nicht ungeplant im Sinne von offen &#8211; sie erben eine Voreinstellung -, aber sie sind ungepr\u00fcft, und drei von ihnen entscheiden dar\u00fcber, ob das Netz sicher ist, ob es funktioniert und ob der Unterschied auff\u00e4llt.<\/p>\n<figure class=\"lw-diagram\">\n<img decoding=\"async\" src=\"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/diagrams\/zonenmatrix-de.png\" width=\"1120\" height=\"580\" loading=\"lazy\" alt=\"Eine Sechs-mal-sechs-Zonenmatrix aus LAN, IoT, Kameras, G\u00e4ste, Gateway und WAN mit drei markierten Zellen: IoT zum Gateway, die IoT-Diagonale und IoT zum LAN\"><figcaption>Gelesen wird von der Zeile zur Spalte. Die drei markierten Zellen sind die, die in einer Planung fast nie vorkommen.<\/figcaption><\/figure>\n<h2>Aus Regeln je Schnittstelle werden Zellen im Raster<\/h2>\n<p>Das \u00e4ltere Modell fragte, was ein Netz verlassen darf. Das Zonenmodell fragt f\u00fcr jedes geordnete Zonenpaar, was hin\u00fcber darf &#8211; dieselbe Frage also sechsunddrei\u00dfigmal statt sechsmal. Zonen kommen vordefiniert mit, darunter Internal, Gateway, VPN, Hotspot, DMZ und External, und jedes VLAN landet in genau einer davon.<\/p>\n<p>Was das Raster brauchbar macht, macht es auch leicht falsch zu lesen: Eine Zelle sagt nichts \u00fcber die an der Diagonale gespiegelte Zelle. LAN zu IoT und IoT zu LAN sind zwei getrennte Entscheidungen, und der ganze n\u00e4chste Abschnitt handelt davon, dass sie weit weniger symmetrisch sind, als sie aussehen.<\/p>\n<h2>Antworten sind keine Richtung<\/h2>\n<p>Die Firewall f\u00fchrt Buch \u00fcber Verbindungen. Eine Sitzung, die aufgebaut werden durfte, darf antworten, und die Antwort fragt die Gegenzelle nie &#8211; sie trifft auf den vorhandenen Zustand und geht durch. IoT zu LAN kann also geschlossen bleiben, w\u00e4hrend ein Telefon im LAN den ganzen Tag mit einer Lampe in der IoT-Zone spricht.<\/p>\n<pre class=\"wp-block-kevinbatdorf-code-block-pro\"><code>Zonen n = 6          Richtungen n&sup2; = 36\ngeplant              ~ 8\ndiagonal             6   (innerhalb einer Zone, ohne Regel)\n\nLAN 10.0.1.20:51344  &rarr;  IoT 10.0.30.7:80      erlaubt durch LAN &rarr; IoT\nIoT 10.0.30.7:80     &rarr;  LAN 10.0.1.20:51344   ESTABLISHED, keine Regel n&ouml;tig<\/code><\/pre>\n<p>Der Fehler, den das verhindert, ist h\u00e4ufig und teuer: IoT zu LAN zu \u00f6ffnen, damit Antworten ankommen. N\u00f6tig war das nie, und die ge\u00f6ffnete Zelle erlaubt es einem \u00fcbernommenen Ger\u00e4t nun, selbst Verbindungen in das gesch\u00fctzte Netz aufzubauen. Eine Zelle braucht immer nur, wer zuerst spricht.<\/p>\n<h2>Die Zone, die nicht zu sein darf<\/h2>\n<p>Das Gateway ist eine eigene Zone, und fast alles, was ein Ger\u00e4t braucht, bevor es \u00fcberhaupt etwas tun kann, liegt dort: DHCP, DNS und NTP. IoT zum Gateway zu sperren, liest sich in einer Planung \u00fcberzeugend &#8211; die IoT-Zone hat mit der Infrastruktur nichts zu schaffen &#8211; und ergibt eine Zone, die sich anmeldet, eine Adresse bekommt, vollen Empfang zeigt und nichts aufl\u00f6st.<\/p>\n<p>Der Ausfall ist auf die unangenehmste Art lautlos. Nichts meldet einen Fehler, Anfragen laufen einfach in die Zeit\u00fcberschreitung, Ger\u00e4te wirken langsam statt gesperrt, und die Suche beginnt beim Funk und beim Zugangspunkt statt bei der einen Zelle, die es war. Wenn diese Richtung enger werden soll, wird sie \u00fcber Ports eingeengt &#8211; 53 und 123 zur Gateway-Adresse &#8211; und nicht geschlossen.<\/p>\n<h2>Die Diagonale, auf die niemand schaut<\/h2>\n<p>Verkehr, der innerhalb einer Zone beginnt und endet, erreicht keine Regel. Vierzig Ger\u00e4te in einer IoT-Zone sind untereinander ein flaches Netz, und die Trennung, die die Matrix zu versprechen scheint, h\u00f6rt an der Zonengrenze auf. Eine Lampe mit alter Firmware sieht die anderen neununddrei\u00dfig, und die Firewall wurde nie gefragt.<\/p>\n<p>Es gibt zwei Auswege, und beide liegen au\u00dferhalb der Matrix. Client-Isolation im Funknetz hindert Ger\u00e4te am selben Netznamen daran, sich gegenseitig zu erreichen; die Zone aufzuteilen gibt dem Verkehr eine Grenze zum \u00dcberqueren. Und es gibt einen dritten Fall, den keiner von beiden l\u00f6st: Zwei Ger\u00e4te im selben VLAN am selben Switch tauschen Rahmen aus, die das Gateway nie sieht &#8211; was zu wissen sich lohnt, bevor eine Regel geschrieben wird, die sie regeln soll.<\/p>\n<h2>Sperren und Abweisen sehen von innen verschieden aus<\/h2>\n<table style=\"width:100%;border-collapse:collapse\">\n<thead>\n<tr>\n<th style=\"white-space:nowrap;vertical-align:top\">Richtung<\/th>\n<th>\u00dcbliche Absicht<\/th>\n<th>Was dabei vergessen wird<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"white-space:nowrap;vertical-align:top\">IoT &rarr; Gateway<\/td>\n<td>sperren, IoT hat mit Infrastruktur nichts zu tun<\/td>\n<td>DNS, DHCP und NTP liegen dort; die Zone verbindet und l\u00f6st nichts auf<\/td>\n<\/tr>\n<tr>\n<td style=\"white-space:nowrap;vertical-align:top\">IoT &rarr; LAN<\/td>\n<td>\u00f6ffnen, damit Antworten ankommen<\/td>\n<td>Antworten brauchen keine Zelle; die \u00d6ffnung erlaubt der Zone eigene Verbindungen<\/td>\n<\/tr>\n<tr>\n<td style=\"white-space:nowrap;vertical-align:top\">IoT &rarr; IoT<\/td>\n<td>gar nicht bedacht<\/td>\n<td>von Haus aus offen, und jedes Ger\u00e4t der Zone erreicht jedes andere<\/td>\n<\/tr>\n<tr>\n<td style=\"white-space:nowrap;vertical-align:top\">Kameras &rarr; WAN<\/td>\n<td>sperren, Kameras bleiben lokal<\/td>\n<td>NTP geht mit; Zeitstempel laufen weg und Firmware bleibt alt<\/td>\n<\/tr>\n<tr>\n<td style=\"white-space:nowrap;vertical-align:top\">G\u00e4ste &rarr; Gateway<\/td>\n<td>sperren, G\u00e4ste bekommen nur Internet<\/td>\n<td>Anmeldeseite, DHCP und DNS sind Gateway; das Netz verbindet und steht<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Jede dieser Zeilen hat au\u00dferdem eine Darstellung, und daf\u00fcr gibt es die zwei sperrenden Aktionen. Sperren verwirft das Paket wortlos, das Ger\u00e4t wartet seine Zeit\u00fcberschreitung ab &#8211; drei\u00dfig Sekunden nichts, gefolgt von einer Meldung, die die falsche Ursache nennt. Abweisen antwortet sofort, und die Anwendung scheitert augenblicklich und sagt es.<\/p>\n<p>Zur Grenze ins Internet passt das Schweigen: Ein unbeantworteter Anklopfversuch verr\u00e4t weniger als eine Abfuhr. Zu den Richtungen im Inneren passt die Abfuhr, denn jeder dieser Ausf\u00e4lle wird von einem Menschen untersucht, und eine Zeit\u00fcberschreitung ist das Uninformativste, was eine Firewall hervorbringen kann.<\/p>\n<h2>Was die Matrix nicht ausdr\u00fccken kann<\/h2>\n<p>Portweiterleitungen betreten das Raster nicht so, wie das Raster es nahelegt. Verkehr von au\u00dfen wird \u00fcbersetzt, bevor die Zonenregeln ihn sehen, gepr\u00fcft wird also das Ziel nach der \u00dcbersetzung und nicht die \u00f6ffentliche Adresse, die gew\u00e4hlt wurde. Denselben Dienst von innen \u00fcber seinen \u00f6ffentlichen Namen zu erreichen, ist der verwandte Fall und verlangt NAT-Reflexion &#8211; eine Einstellung, keine Zelle.<\/p>\n<p>Multicast liegt ganz au\u00dferhalb des Modells. Erkennungsprotokolle wie mDNS wandern nicht deshalb nicht zwischen Zonen, weil eine Regel sie sperrt, sondern weil Multicast nicht geroutet wird; ein Drucker, der nur im LAN auftaucht, braucht den mDNS-Wiederholer f\u00fcr beide Zonen, und keine Zelle ersetzt ihn. Und VPN-Verbindungen kommen in einer eigenen Zone an &#8211; ein aufgebauter Tunnel ohne Weg zu irgendetwas ist also kein kaputter Tunnel, sondern eine Zeile der Matrix, die niemand ausgef\u00fcllt hat.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sechs Zonen ergeben sechsunddrei\u00dfig Richtungen, und eine \u00fcbliche Planung benennt acht davon. Die drei, an denen h\u00e4ngt, ob das Netz funktioniert, sind Antwortverkehr, Gateway und Diagonale.<\/p>\n","protected":false},"author":1,"featured_media":15156,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[92301,92331],"class_list":["post-10364","post","type-post","status-publish","format-standard","hentry","category-it-networks-de","tag-networking-de","tag-unifi-de"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Zonenbasierte Firewall in UniFi: R\u00fcckverkehr, Gateway-Zone und Verkehr innerhalb einer Zone - Lukas Wojcik - Blog<\/title>\n<meta name=\"description\" content=\"Zonenbasierte Firewall in UniFi: warum Antwortverkehr keine Regel braucht und warum Verkehr innerhalb einer Zone keine Regel erreicht.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Zonenbasierte Firewall in UniFi: R\u00fcckverkehr, Gateway-Zone und Verkehr innerhalb einer Zone - Lukas Wojcik - Blog\" \/>\n<meta property=\"og:description\" content=\"Zonenbasierte Firewall in UniFi: warum Antwortverkehr keine Regel braucht und warum Verkehr innerhalb einer Zone keine Regel erreicht.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/\" \/>\n<meta property=\"og:site_name\" content=\"Lukas Wojcik - Blog\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-07T10:30:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-10364-drei-richtungen-die-eine-zonenmatrix-n.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"luky\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"luky\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/drei-richtungen-die-eine-zonenmatrix-verbirgt\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/drei-richtungen-die-eine-zonenmatrix-verbirgt\\\/\"},\"author\":{\"name\":\"luky\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"headline\":\"Zonenbasierte Firewall in UniFi: R\u00fcckverkehr, Gateway-Zone und Verkehr innerhalb einer Zone\",\"datePublished\":\"2026-09-07T10:30:00+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/drei-richtungen-die-eine-zonenmatrix-verbirgt\\\/\"},\"wordCount\":982,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"image\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/drei-richtungen-die-eine-zonenmatrix-verbirgt\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-10364-drei-richtungen-die-eine-zonenmatrix-n.png\",\"keywords\":[\"Networking\",\"UniFi\"],\"articleSection\":[\"IT &amp; Networks\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/drei-richtungen-die-eine-zonenmatrix-verbirgt\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/drei-richtungen-die-eine-zonenmatrix-verbirgt\\\/\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/drei-richtungen-die-eine-zonenmatrix-verbirgt\\\/\",\"name\":\"Zonenbasierte Firewall in UniFi: R\u00fcckverkehr, Gateway-Zone und Verkehr innerhalb einer Zone - Lukas Wojcik - Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/drei-richtungen-die-eine-zonenmatrix-verbirgt\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/drei-richtungen-die-eine-zonenmatrix-verbirgt\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-10364-drei-richtungen-die-eine-zonenmatrix-n.png\",\"datePublished\":\"2026-09-07T10:30:00+00:00\",\"description\":\"Zonenbasierte Firewall in UniFi: warum Antwortverkehr keine Regel braucht und warum Verkehr innerhalb einer Zone keine Regel erreicht.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/drei-richtungen-die-eine-zonenmatrix-verbirgt\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/drei-richtungen-die-eine-zonenmatrix-verbirgt\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/drei-richtungen-die-eine-zonenmatrix-verbirgt\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-10364-drei-richtungen-die-eine-zonenmatrix-n.png\",\"contentUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-10364-drei-richtungen-die-eine-zonenmatrix-n.png\",\"width\":1200,\"height\":630,\"caption\":\"Zonenbasierte Firewall in UniFi: R\u00fcckverkehr, Gateway-Zone und Verkehr innerhalb einer Zone\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/it-networks-de\\\/drei-richtungen-die-eine-zonenmatrix-verbirgt\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Zonenbasierte Firewall in UniFi: R\u00fcckverkehr, Gateway-Zone und Verkehr innerhalb einer Zone\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/\",\"name\":\"Lukas Wojcik - Blog\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\",\"name\":\"luky\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"contentUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"width\":424,\"height\":636,\"caption\":\"luky\"},\"logo\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\"},\"sameAs\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\"],\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/author\\\/luky\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Zonenbasierte Firewall in UniFi: R\u00fcckverkehr, Gateway-Zone und Verkehr innerhalb einer Zone - Lukas Wojcik - Blog","description":"Zonenbasierte Firewall in UniFi: warum Antwortverkehr keine Regel braucht und warum Verkehr innerhalb einer Zone keine Regel erreicht.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/","og_locale":"en_US","og_type":"article","og_title":"Zonenbasierte Firewall in UniFi: R\u00fcckverkehr, Gateway-Zone und Verkehr innerhalb einer Zone - Lukas Wojcik - Blog","og_description":"Zonenbasierte Firewall in UniFi: warum Antwortverkehr keine Regel braucht und warum Verkehr innerhalb einer Zone keine Regel erreicht.","og_url":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/","og_site_name":"Lukas Wojcik - Blog","article_published_time":"2026-09-07T10:30:00+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-10364-drei-richtungen-die-eine-zonenmatrix-n.png","type":"image\/png"}],"author":"luky","twitter_card":"summary_large_image","twitter_misc":{"Written by":"luky","Est. reading time":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/#article","isPartOf":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/"},"author":{"name":"luky","@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"headline":"Zonenbasierte Firewall in UniFi: R\u00fcckverkehr, Gateway-Zone und Verkehr innerhalb einer Zone","datePublished":"2026-09-07T10:30:00+00:00","mainEntityOfPage":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/"},"wordCount":982,"commentCount":0,"publisher":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"image":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/#primaryimage"},"thumbnailUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-10364-drei-richtungen-die-eine-zonenmatrix-n.png","keywords":["Networking","UniFi"],"articleSection":["IT &amp; Networks"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/","url":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/","name":"Zonenbasierte Firewall in UniFi: R\u00fcckverkehr, Gateway-Zone und Verkehr innerhalb einer Zone - Lukas Wojcik - Blog","isPartOf":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/#primaryimage"},"image":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/#primaryimage"},"thumbnailUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-10364-drei-richtungen-die-eine-zonenmatrix-n.png","datePublished":"2026-09-07T10:30:00+00:00","description":"Zonenbasierte Firewall in UniFi: warum Antwortverkehr keine Regel braucht und warum Verkehr innerhalb einer Zone keine Regel erreicht.","breadcrumb":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/#primaryimage","url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-10364-drei-richtungen-die-eine-zonenmatrix-n.png","contentUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-10364-drei-richtungen-die-eine-zonenmatrix-n.png","width":1200,"height":630,"caption":"Zonenbasierte Firewall in UniFi: R\u00fcckverkehr, Gateway-Zone und Verkehr innerhalb einer Zone"},{"@type":"BreadcrumbList","@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/it-networks-de\/drei-richtungen-die-eine-zonenmatrix-verbirgt\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.lukaswojcik.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Zonenbasierte Firewall in UniFi: R\u00fcckverkehr, Gateway-Zone und Verkehr innerhalb einer Zone"}]},{"@type":"WebSite","@id":"https:\/\/www.lukaswojcik.com\/blog\/#website","url":"https:\/\/www.lukaswojcik.com\/blog\/","name":"Lukas Wojcik - Blog","description":"","publisher":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.lukaswojcik.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":["Person","Organization"],"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9","name":"luky","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","contentUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","width":424,"height":636,"caption":"luky"},"logo":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg"},"sameAs":["https:\/\/www.lukaswojcik.com\/blog"],"url":"https:\/\/www.lukaswojcik.com\/blog\/author\/luky\/"}]}},"_links":{"self":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/10364","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/comments?post=10364"}],"version-history":[{"count":3,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/10364\/revisions"}],"predecessor-version":[{"id":15000,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/10364\/revisions\/15000"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/media\/15156"}],"wp:attachment":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/media?parent=10364"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/categories?post=10364"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/tags?post=10364"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}