ralpht
Goto Top

Aruba 2930 Management-Port Zugriff

Hallo,

ich habe gerade ein kleines Problem:

Auf einen Aruba 2930 habe ich den Management-Port mit einer IP-Adresse konfiguriert. Einen Rechner, der im gleichen LAN ist, habe ich dort direkt angeschlossen und probiert, ob ich dort mit telnet, ssh etc. drauf komme.
Funktioniert soweit.

Jetzt wollte von einem anderen IP-Adressbereich auf diesen Port zugreifen. Das funktioniert leider nicht. Nur ein Ping ist darauf möglich.
Habe ich etwas vergessen zu konfigurieren? An diesem Konfigurationslan hängen auch noch andere Switche (HPE 5700) dran. Auf diese komme z.B. mit telnet rauf.

Content-ID: 388203

Url: https://administrator.de/contentid/388203

Ausgedruckt am: 21.11.2024 um 21:11 Uhr

wuurian
wuurian 01.10.2018 um 11:55:02 Uhr
Goto Top
Hallo,

du hast vermutlich kein Routing von dem einen Subnet ins andere Subnet?
Was sagt die Firewall, bzw. wert macht das Routing bei euch?
Telnet würde ich übrigens direkt deaktivieren, unnötige Sicherheitslücke.

Viele Grüße
em-pie
em-pie 01.10.2018 um 13:10:28 Uhr
Goto Top
Moin,

Bei den älteren ProCirves ist es so gewesen, dass man auf das ManagementInterfave nur aus dem gleichen VLAN zugreifen kann, wenn man es explizit aktiviert hat.

Sprich: HP blockt Zugriffe aus fremden Netzen...

Gruß
em-pie
RalphT
RalphT 01.10.2018 um 13:14:42 Uhr
Goto Top
Hallo em-pie,

ich glaube auch, dass diese Aussage einen Sinn ergibt. Denn ein Ping ist aus einem anderen LAN möglich. Das Routing macht hier ein ProCurve-Switch. Das ist ja nur eine Testumgebung.

Ich muss mal das PDF wälzen, ob ich dazu einen Hinweis finde.
wuurian
Lösung wuurian 01.10.2018 um 13:23:28 Uhr
Goto Top
Wird den von dem einen Subnet ins andere geroutet?
Ping geht meistens durch, das stimmt schon..

Also bei meinen neuen Aruba kommt man auch aus einem anderen Subnet aufs Managementinterface
RalphT
RalphT 01.10.2018 um 13:32:53 Uhr
Goto Top
Zitat von @wuurian:

Wird den von dem einen Subnet ins andere geroutet?
Ping geht meistens durch, das stimmt schon..

Also bei meinen neuen Aruba kommt man auch aus einem anderen Subnet aufs Managementinterface


Hmmm, dann muss ich doch noch mal genauer gucken.
wuurian
wuurian 01.10.2018 um 13:39:37 Uhr
Goto Top
Wird den von dem einen Subnet ins andere geroutet?

Das ist eignetlich die wichtigste Frage, bevor du dir einen Wolf absuchst..
RalphT
RalphT 01.10.2018 um 13:46:39 Uhr
Goto Top
Hallo wuurian,

den Fehler habe ich gefunden. Mit der Aussage, dass der Aruba sich auch von einem anderen LAN aus ansprechen lässt, war entscheidend. Damit konnte ich das ausschließen. Mich hatte das nur etwas stutzig gemacht, dass beide Switche sich anpingen ließen und der andere Switch auch per telnet erreichbar war. Nur eben nicht der Aruba.

Nun war ja auch die Fehlersuche einfach: Der Switch machte oder sollte das Routing machen. Es war auch aktiviert. Also konnte es nur das fehlende Gateway im Aruba sein.

Und schon funktioniert es.

Danke!
wuurian
wuurian 01.10.2018 um 14:31:23 Uhr
Goto Top
Jawohl super face-smile

Fehlendes Gateway..der Klassiker..ist mir auch schon öfters mal passiert in der Eile..

Freut mich dass es funktioniert!