2 Netze mit eigenem DC an HP 1920S

Mitglied: Grady880

Grady880 (Level 1) - Jetzt verbinden

03.03.2021 um 09:09 Uhr, 549 Aufrufe, 10 Kommentare, 2 Danke

Für unsere Übungsserver bei den IT-Azubi brauchen wir folgende Konfiguration:
2 Windows Server sollen in völlig getrennten Netzwerken laufen und über einen HP Switch 1920S gemeinsam über eine Fritzbox 7490 ins Internet können.
Irgendwie gelingt uns das nie, dass beide LAN Internetzugriff haben.
Hier die angedachten IP-Kreise:

Fritzbox 192.168.1.1(Die Fritzbox ist als Kaskade konfiguriert, dahinter ein Telekom Router, auf den wir keinen Zugriff haben. Internetzugang über die Fritzbox funktioniert einwandfrei)
VLAN2 192.168.2.x / Server2 192.168.2.50
VLAN3 192.168.3.x / Server3 192.168.3.50

Zwischen VLAN 2 und 3 sollen keine Zugriffe möglich sein.

Danke für jede Hilfe.
Mitglied: tikayevent
03.03.2021 um 09:14 Uhr
Der Switch muss als Layer 3-Switch betrieben werden, drei VLANs, 1, 2 und 3, alle mit IP-Adressen konfiguriert, in 1 nur die Fritzbox, zwischen 2 und 3 musst du ACLs anlegen, auf der Fritzbox zwei statische Routen anlegen.
Bitte warten ..
Mitglied: tech-flare
03.03.2021, aktualisiert um 09:21 Uhr
Guten Tag sagt der Bauer, wenn er in´ Stall kommt....

Für unsere Übungsserver bei den IT-Azubi brauchen wir folgende Konfiguration:
2 Windows Server sollen in völlig getrennten Netzwerken laufen und über einen HP Switch 1920S gemeinsam über eine Fritzbox 7490 ins Internet können.
Irgendwie gelingt uns das nie, dass beide LAN Internetzugriff haben.
Das soll nicht abwertend klingen.....aber wer bildet denn bei euch den Azubi aus, wenn ihr das nicht lösen könnt?

Hier die angedachten IP-Kreise:

Fritzbox 192.168.1.1(Die Fritzbox ist als Kaskade konfiguriert, dahinter ein Telekom Router, auf den wir keinen Zugriff haben. Internetzugang über die Fritzbox funktioniert einwandfrei)
Fritzbox....Telekomrouter....wird ja immer schlimmer :/

Die Fritzbox kann kein VLAN. Daher muss der Switch ein Layer 3 Switch sein und ein Transfernetz zur Fritzbox haben.

Wer setzt eine Fritzbox im Business Umfeld ein?

VLAN2 192.168.2.x / Server2 192.168.2.50
VLAN3 192.168.3.x / Server3 192.168.3.50

Zwischen VLAN 2 und 3 sollen keine Zugriffe möglich sein.
Das löst man mit VLAN ACL. Netzwerkgrundschule
Danke für jede Hilfe.
Bitte
Bitte warten ..
Mitglied: aqui
LÖSUNG 03.03.2021, aktualisiert um 09:31 Uhr
Das ist kinderleicht... Wie Kollege @tikayevent schon oben gesagt hat ist das eine simple Layer 3 Konfig der HP Gurke.
Das Grundprinzip mit allen ToDos ist hier hinreichend erklärt:
https://www.administrator.de/forum/verständnissproblem-routing-sg30 ...

Deine Schritte um das einfach umzusetzen sind recht banal:
  • FritzBox auf Internet Zugang über LAN konfigurieren (Modem Bypass) und via LAN 1 Port auf den Telekom Router stecken. Checken ob Internet klappt.
  • Auf dem Switch 3 (drei) VLANs mit ihren IDs einrichten. 2 für die Server und ein 3tes unabhängiges als Internet Transfer VLAN um den Traffic nicht über die beiden Produktiv VLANs der Server zu schicken. (Es soll ja realistisch für die Azombies sein ;-) face-wink !)
  • Jedes VLAN bekommt eine VLAN IP Adresse z.B. 2.254 (VLAN 2) .3.254 (VLAN 3) und .1.254 (Transfer VLAN 1)
  • Defaultroute des Switches 0.0.0.0/0 auf die FritzBox IP 192.168.1.1
  • FritzBox bekommt statische Route auf die 2 Server VLAN. Wenn man intelligent routet reicht hier eine einzige Summary Route !! Z.B. bei dir Ziel: 192.168.0.0 Maske: 255.255.248.0 Gateway: 192.168.1.254 (21 Bit Maske/Prefix) was dann alle IP Netze von .0.0 bis .7.254 an den Switch routet.
  • Alle Details zu einer Router Kaskade sind HIER und HIER erklärt.
Was bekommt man an so einem simplen Szenario denn nicht hin ?? Kollege @tech-flare hat da Recht. Keine tolle Visitenkarte für eure Ausbildung wenn es schon an sowas Banalem scheitert. Normal schafft das der FiSi Azubi im ersten Lehrjahr in ner Viertelstunde. 😉
Bitte warten ..
Mitglied: tikayevent
03.03.2021 um 09:46 Uhr
Fritzbox....Telekomrouter....wird ja immer schlimmer :/
Es ist nicht von einem Speedport oder Speedlink die Rede, kann also auch ein Gerät von Adva, AudioCodes, Cisco oder so sein, die zur Übergabe benötigt werden. Darauf deutet nämlich die Beschreibung hin. Speedports und Speedlinks sind ja für eine Kundenbedienung vorgesehen.

Manchmal sollte man erstmal Informationen anfragen, ehe man diese bewertet.
Bitte warten ..
Mitglied: aqui
LÖSUNG 03.03.2021, aktualisiert um 13:11 Uhr
Damit der TO nicht lange suchen muss....
VLAN IP Interfaces einrichten:
VLAN 99 ist hier der Port zur FritzBox.
hp1 - Klicke auf das Bild, um es zu vergrößern
Statische Default Route HP Switch:
Wenn das VLAN 99 Switch IP Interface im DHCP Mode ist (wie hier im Beispiel), dann kommt die Default Route immer automatisch von der FritzBox und eine statische Route kann dann natürlich entfallen.
Konfiguriert man die Switch IP allerdings statisch ist immer zwingend eine Default Route vom Switch auf den Internet Router erforderlich !
FritzBox IP im VLAN 99 ist hier im Beispiel die 10.99.1.254
hp2 - Klicke auf das Bild, um es zu vergrößern
Statische Route FritzBox:
Routet alle 172.19.x.y Netze an den HP Switch
hp5 - Klicke auf das Bild, um es zu vergrößern
Ping Check vom HP Switch auf FB:
hp3 - Klicke auf das Bild, um es zu vergrößern
Ping Check vom HP Switch auf Internet:
hp4 - Klicke auf das Bild, um es zu vergrößern
Mehr "Silbertablett" geht nicht. 😉
Bitte warten ..
Mitglied: Grady880
03.03.2021 um 12:25 Uhr
Super, Danke.
Dank eurer Hilfe haben wir unsere Fehler gefunden und das Ganze zum Laufen gebracht.
Bitte warten ..
Mitglied: aqui
03.03.2021, aktualisiert um 12:31 Uhr
Glückwunsch ! 👏
Dann werden aus den Azubis ja nun hoffentlich gute Netzwerker ?!
Und wo lag der Fehler ? So ein Feedback ist immer hilfreich für andere Leser und der Sinn eines Forums... ;-) face-wink
Bitte warten ..
Mitglied: Grady880
03.03.2021 um 12:45 Uhr
Hallo aqui,

also etwas Hintergrund:
unsere IT Azubi haben einen völlig anderen Schwerpunkt als Netzwerken, die Berufe lassen sich ja bekanntlich flexibel einsetzen nicht alle IT-Berufe werden Admins :-) face-smile. Wir stellen PC für den industriellen Einsatz her, vernetzen müssen wir nichts. Unsere IT Abteilung ist ebenfalls nur eine Außenstelle...da ist keine Hilfe zu bekommen. Trotzdem behandeln wir das Thema auf der Spielwiese. Traurig: Die Berufsschulen, die eigentlich für die Theorie-Inhalte da sind, machen hier gar nichts. Prüfungsrelevant ist es auch nicht (Wir bilden den Beruf schon seit 15 Jahren immer mit guten-sehr guten Ergebnissen aus)
In der Hauptsache haben wir dieses nicht oder nicht richtig gemacht:
"Defaultroute des Switches 0.0.0.0/0 auf die FritzBox IP 192.168.1.1"
Alles andere hatten wir schon mal, vermutlich nie in der richtigen Kombination.
So einfach die Lösung auch sein mag, im Internet suchst du dich dumm und dämlich, vermutlich weil es zu einfach ist ;-) face-wink
Spaß beiseite, für nicht-Netzwerker ist das schwerer Tobak, und dazu gibt es wohl solch tolle Foren, die einem aus der Patsche helfen.

Danke.
Bitte warten ..
Mitglied: aqui
03.03.2021 um 13:03 Uhr
👍
Danke fürs Feedback, und viel Erfolg mit eurer Netzwerk Segmentierung !
Bitte warten ..
Mitglied: tech-flare
04.03.2021, aktualisiert um 10:29 Uhr
Traurig: Die Berufsschulen, die eigentlich für die Theorie-Inhalte da sind, machen hier gar nichts. Prüfungsrelevant ist es auch nicht (Wir bilden den Beruf schon seit 15 Jahren immer mit guten-sehr guten Ergebnissen aus)

Das kann ich leider auch bei unseren Azubi so bestätigen. Wenn Unterricht in der Schule ausfällt, dann sind es die fachbezogenen Fächer :( face-sad. Aber Hauptsache Ethikunterricht findet statt.....
Bitte warten ..
Heiß diskutierte Inhalte
Netzwerke
Was passiert wenn ich zeitgleich PoE und Strom vom Netzteil an einen Access Point (Mikrotik) lege?
kartoffelesserVor 1 TagFrageNetzwerke3 Kommentare

Hallo Experten und Admins Ich habe einen Mikrotik wAP ac (RB-WAPG-5HACD2HND) an einem Laptopwagen im Einsatz. Leider ist die vorhandene Stromversorgung für den AP ...

Windows Server
Infrastruktur für Firma
brainwashVor 16 StundenFrageWindows Server7 Kommentare

Hallo zusammen, kurze Erklärung zu meinem Problem Wir sind eine kleine Firma mit zwei Standorten im Bereich Brandschutz. Zur Zeit nutzen wir für unsere ...

Netzwerkprotokolle
Proxy Zugang von Extern
gelöst Jannik2018Vor 1 TagFrageNetzwerkprotokolle17 Kommentare

Hallo zusammen, ich habe mir einen Squid Proxy auf einer Linux VM aufgesetzt und möchte das man aus allen netzen drauf zugreifen kann allerdings ...

Windows Server
Windows 10 VM auf Server 2019 Essentials
jhuedderVor 1 TagFrageWindows Server10 Kommentare

Hallo, einer meiner Kunden möchte aus Kostengründen einen Windows Server 2019 (direkt auf einer physikalischen Maschine installiert) erwerben und dort für einen Außendienstler mit ...

Server-Hardware
Verkaufe RX300 S7 Server von Fuijutsu
HolzBrettVor 17 StundenAllgemeinServer-Hardware9 Kommentare

Hi, Ich wohne in Aachen und habe die Server von der Firma umsonst erhalten. Ich habe sie bereits überprüft (es geht alles). Ich möchte ...

Windows Server
Veeam Endpoint Backup FREE zur Sicherung eines DCs
gelöst takvorianVor 1 TagFrageWindows Server7 Kommentare

Hallo zusammen, ich habe hier bei mir 1 Hypervisor mit 4 VMs (darunter 1 DC) welche ich mittels backupAssist alle wegsichere. Klappt soweit auch ...

LAN, WAN, Wireless
WLan-unterstütztes Telefonieren iOS, Unifi
VisuciusVor 1 TagFrageLAN, WAN, Wireless8 Kommentare

Hallo. Ich bins (wieder) ;-) Guten Morgen, ich beobachte seit einer Umstellung ein "komisches Verhalten" und kann mir das gerade nicht erklären. Und vielleicht ...

LAN, WAN, Wireless
Heimnetzwerk mit VLAN - getrennter Internetzugang
gelöst anyibkVor 1 TagFrageLAN, WAN, Wireless5 Kommentare

Hallo liebe Community! Ich bastle seit einiger Zeit an einem recht besonderen Heimnetzwerkproblem. Wir haben einen neuen Glasfaseranschluss ins Haus (3 Parteien) bekommen und ...