122678
Goto Top

Cisc sg300 als router

Hallo zusammen,

ich hoffe, dass mir hier jemand helfen kann.

Ich habe mir von meinem Kabelanbieter eine statische IP besorgt. Die vorhandene Fritzbox fungiert ja nun nur noch als Modem und hat als Gateway die 77.93.24.253.

Für den dahinter stehenden Router lautet die IP xx.254. Ich habe den Cisco SG300 in den Layer3--Modus versetzt. Ist ja Voraussetzung für die Routingfunktion.

Meine Frage lautet: wie gebe ich die neue IP ein? Durch den Wechsel in den 3er-Modus veränderte sich die Konfigurationsmöglichkeiten. Es müsste doch die Möglichkeit geben, dass ich die neue IP...die Maske als auch die Gateway-IP eingebe.

Aber ich finde jetzt nur noch eine Eingabe (die ich wechseln kann) zwischen Port...LAG und VLan vor. Aber die VLans möchte ich danach erstellen. Zuerst muss doch die Möglichkeit da sein, dass der Switch weiß, dass er mit der FB verbunden ist. Oder sehe ich das falsch?

Danke für die Hilfe
Oberhausener

Content-Key: 289498

Url: https://administrator.de/contentid/289498

Printed on: April 16, 2024 at 06:04 o'clock

Mitglied: 119944
119944 Nov 27, 2015 at 10:24:52 (UTC)
Goto Top
Moin,

dafür ist das Gerät nicht vorgesehen und funktioniert dafür auch nicht!
Für die Kommunikation nach außen brauchst du einen Router mit WAN Ports, Firewall und ganz wichtig NAT (hat ein Switch nicht).

VG
Val
Member: Lochkartenstanzer
Lochkartenstanzer Nov 27, 2015 updated at 10:27:06 (UTC)
Goto Top
Zitat von @122678:

Ich habe mir von meinem Kabelanbieter eine statische IP besorgt. Die vorhandene Fritzbox fungiert ja nun nur noch als Modem und hat als Gateway die 77.93.24.253.

Ein reines Modem braucht kein Gateway und hat auch keine Gateway-Adresse.

Irgendwas hast Du falsch gemacht.

lks
Mitglied: 119944
119944 Nov 27, 2015 at 10:34:32 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:

Zitat von @122678:

Ich habe mir von meinem Kabelanbieter eine statische IP besorgt. Die vorhandene Fritzbox fungiert ja nun nur noch als Modem und hat als Gateway die 77.93.24.253.

Ein reines Modem braucht kein Gateway und hat auch keine Gateway-Adresse.

Irgendwas hast Du falsch gemacht.

lks
Wird wohl ein Router sein. Wir haben für unsere Glasfaserleitung auch ein /30 Subnetz bekommen und 1 IP wird vom Glasfaserrouter verwendet welcher uns dann einen RJ45 Port zur Verfügung stellt.

VG
Val
Member: chiefteddy
chiefteddy Nov 27, 2015 at 10:35:37 (UTC)
Goto Top
Hallo,

mir ist nicht bekannt, dass Du die Fritzbox in den reinen Modem-Betrieb schalten kannst. Und ein L3-Switch unterstützt in der Regel keine WAN-Protokolle und NAT.

Du wirst also die Fritzbox weiterhin als WAN-Router betreiben müssen (incl. NAT und Firewall). Der WAN-Port der Fritzbox erhält Deine öffentliche IP. An einen der LAN-Ports der Fritzbox schließt Du nun den L3-Switch an. Dort konfigurierst Du dann Deine VLANs und das LAN-Routing.

Jürgen
Member: Dilbert-MD
Dilbert-MD Nov 27, 2015 at 10:39:16 (UTC)
Goto Top
Hallo,

Du bist sicher, dass Du die 77.93.24.253 als Gateway hast?

www.utrace.de/ 77.93.24.253


Gruß
Holger
Mitglied: 122678
122678 Nov 27, 2015 at 10:44:16 (UTC)
Goto Top
Nein...habe sie ein wenig verändert
Member: Lochkartenstanzer
Lochkartenstanzer Nov 27, 2015 at 10:56:21 (UTC)
Goto Top
Zitat von @chiefteddy:

Hallo,

mir ist nicht bekannt, dass Du die Fritzbox in den reinen Modem-Betrieb schalten kannst.

Dir nicht, aber vielen anderen. Eine angepaßte ar7.cfg macht aus jeder Fritzbox ein reines Modem. face-smile

Und Provider erhalten sowieso speziell gebrandete Modelle.


lks
Mitglied: 122678
122678 Nov 27, 2015 at 11:04:43 (UTC)
Goto Top
Hsllo Lochkartenstanzer...die der Fritzbox vergebene IP nennt Unitymedia die Gateway-IP (habe ich auch h schriflich
Member: Lochkartenstanzer
Lochkartenstanzer Nov 27, 2015 at 11:11:05 (UTC)
Goto Top
Zitat von @122678:

Hsllo Lochkartenstanzer...die der Fritzbox vergebene IP nennt Unitymedia die Gateway-IP (habe ich auch h schriflich

Dann wird das Ding vermutlich nciht als Modem, sondern als Roouter konfiguriert sein Und due ein /29 oder ein /28 Bekommen haben, Du mußt dann als default-gateway die IP-Adresse der fritzbox angeben. Und Dein Netz muß per NAT auf das Netz mit den festen IP-Adressen gelegt werden. Oder Dein Kabelprovider macht Mist und Du hast gar kein ordetlich geroutetest /29 sondern mußt für jedes Gerät aus dem Bereich, den Du hast einen statischen eintrag machen.

lks

PS:

$ whois 77.93.24.253

% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf

% Note: this output has been filtered.
%       To receive output for a database update, use the "-B" flag.

% Information related to '77.93.22.0 - 77.93.31.255'

% Abuse contact for '77.93.22.0 - 77.93.31.255' is 'abuse@balticom.lv'

inetnum:        77.93.22.0 - 77.93.31.255
netname:        LVBALTICOM-NETWORK-77-1
descr:          "Balticom" JSC
country:        LV
admin-c:        GS4447-RIPE
tech-c:         BA488-RIPE
status:         ASSIGNED PA
mnt-by:         LVBALTICOM-MNT
mnt-lower:      LVBALTICOM-MNT
mnt-routes:     LVBALTICOM-MNT
created:        2007-06-15T09:10:04Z
last-modified:  2007-06-15T09:10:04Z
source:         RIPE # Filtered

role:           BALTICOM ADMIN
address:        "Balticom" JSC
address:        Straupes 5
address:        Riga, LV-1073
address:        Latvia
phone:          +371 67333337
fax-no:         +371 67248335
abuse-mailbox:  abuse@balticom.lv
remarks:        trouble:      admin@balticom.lv
admin-c:        VB4168-RIPE
tech-c:         VB4168-RIPE
nic-hdl:        BA488-RIPE
mnt-by:         LVBALTICOM-MNT
created:        2005-02-13T16:42:54Z
last-modified:  2013-08-01T07:17:38Z
source:         RIPE # Filtered

person:         Genadijs Smirnovs
nic-hdl:        GS4447-RIPE
address:        JSC "Balticom"
address:        Straupes str. 5
address:        Riga, LV-1073
address:        Latvia
phone:          +371 67112697
fax-no:         +371 67248335
mnt-by:         LVBALTICOM-MNT
created:        1970-01-01T00:00:00Z
last-modified:  2012-11-23T13:26:43Z
source:         RIPE # Filtered

% Information related to '77.93.0.0/19AS24651'

route:          77.93.0.0/19
descr:          LVBALTICOM-NET
origin:         AS24651
mnt-by:         LVBALTICOM-MNT
created:        2007-06-12T11:04:09Z
last-modified:  2007-06-12T11:04:09Z
source:         RIPE # Filtered

% This query was served by the RIPE Database Query Service version 1.83-JAVA8 (DB-1)


Member: Lochkartenstanzer
Lochkartenstanzer Nov 27, 2015 at 11:19:37 (UTC)
Goto Top
Ach ja:

Der SG300 ist für Deinen Anwendungsfall ungeeignet.

Und wenn Du "routen" willst, mußt Du VLANs einrichten.

lks
Mitglied: 122678
122678 Nov 27, 2015 at 11:29:41 (UTC)
Goto Top
Nein...das ist ein 30er Netz. Soviel von subnetting kenne ich noch
Member: Kuemmel
Kuemmel Nov 27, 2015 at 11:31:53 (UTC)
Goto Top
Hi,
wie gesagt: Die Fritzbox KANN NICHT! an Kabelanschlüssen als reines Modem fungieren! Die Fritte wurde "nur" in den Bridge-Mode versetzt, d.h. sie fungiert nach wie vor als Router. Der SG300 ist außerdem für deinen Fall ungeeignet siehe LKS. Was du brauchst ist ein echter Router à la Cisco 881.
Mitglied: 122678
122678 Nov 27, 2015 at 11:36:24 (UTC)
Goto Top
ICH WILL JA VLANS EINRICHTEN!

Die hatte ich ja bisher auch!

Dafür benötige ich aber doch nicht den Layer3?!

Gesetzt dem Fall, dass ich VLans so oder so benötige/haben will...klappt es dann was ich möchte...nämlich den Switch an den Bridgeport der Fritzbox betreiben? Oder muss ich den Router (auch wegen WiFi) dort anschließen?

Wer kann mir diese Antwort geben?
Member: ashnod
ashnod Nov 27, 2015 at 11:40:47 (UTC)
Goto Top
Zitat von @Kuemmel:
Der SG300 ist außerdem für deinen Fall ungeeignet siehe LKS. Was du brauchst ist ein echter Router à la Cisco 881.

Also den Teil würde ich jetzt noch nicht unterschreiben wollen, das liegt aber nicht an euch, sondern an der Tatsache das zumindest ich noch gar keine Idee habe wo die Reise des TO hingehen soll ;)

Die Frage die mir noch offen erscheint ist ... wo soll denn wie mit welchen Netzen / IP's weiter gearbeitet werden?
Mitglied: 122678
122678 Nov 27, 2015 at 11:59:50 (UTC)
Goto Top
@ashnod

"TO"?

Ich versuche mal Deine Frage zu beantworten.

Ich habe hier 1 Client (Windows10), einen kleinen Server (Dell T20, 32GB, 2x1TB Seagate unter Server 2012R2 - auf dem liefen Exhange2013, AD, WSUS und ipFire -Ohne Probleme). Weiterhin ein NAS-Server unter FreeBSD.

Die vorher auf dem Switch installierten VLans waren für ipFire (Green, Red und Orange) zuständig. Red WAR die Fritzbox, Green der Client und diverse Tabletts und orange der VPN-Server.

Noch einmal was mir gesagt wurde: die FB fungiert als Modem, ein dahinter gesetzter Router macht alles andere!

Jetzt las ich, dass der Switch im Layer3-Mode auch Routen könnte. Was, wie ich es jetzt verstanden habe auch funktioniert...aber nur für VLans! Ich kann ihm wohl augenscheinlich nicht mit der Fritzbox verbinden, indem ich ihm die mir zur Verfügung gestellte IP gebe, subnetz und Gateway eintrage...und gut ist. Das geht wohl nicht!

Ok...meine Frage lautet dann: MUSS es der Cisco Router 881 sein...oder darf es auch ein günstigerer sein...wohinter ich den Switch dann setzten könnte????
Mitglied: 119944
119944 Nov 27, 2015 at 12:18:36 (UTC)
Goto Top
Ok...meine Frage lautet dann: MUSS es der Cisco Router 881 sein...oder darf es auch ein günstigerer sein...wohinter ich den Switch dann setzten könnte????
Jeder billige Netgear Router mit Firewall und NAT macht genau das was du willst.

VG
Val
Member: Kuemmel
Kuemmel Nov 27, 2015 at 12:26:00 (UTC)
Goto Top
Member: ashnod
ashnod Nov 27, 2015 updated at 12:34:10 (UTC)
Goto Top
Zitat von @122678:
"TO"?
= ThreadOpener

Ich habe hier 1 Client (Windows10), einen kleinen Server (Dell T20, 32GB, 2x1TB Seagate unter Server 2012R2 - auf dem liefen Exhange2013, AD, WSUS und ipFire -Ohne Probleme). Weiterhin ein NAS-Server unter FreeBSD.


Bei dem was du hier alles auffährst kann man eher die Frage stellen ob der SG300 als Router funktionieren muss.
Ob und wie du das alles eingerichtet hast will ich nicht beurteilen, aber meiner Meinung nach müsste deine bisherige konfiguration unverändert laufen und die Stellschraube für deine Einrichtung sollte ipfire sein.

Versuch dir erst ein genaues Bild zu verschaffen was du erreichen möchtest um dann den Weg dorthin zu finden.

Sofern die bisher dynamische IP lediglich durch eine statische ersetzt wurde ergeben sich ja nicht zwangsläufig Änderungen in deinem internen Netz.

VG
Member: Lochkartenstanzer
Lochkartenstanzer Nov 27, 2015 at 12:27:01 (UTC)
Goto Top
Zitat von @Kuemmel:

Hi,
wie gesagt: Die Fritzbox KANN NICHT! an Kabelanschlüssen als reines Modem fungieren! Die Fritte wurde "nur" in den Bridge-Mode versetzt, d.h. sie fungiert nach wie vor als Router.

Das ist,was man landläufig "nur als Modem" bezeichnet. Alles was üebr das Modem reinkommt, wird per "Bridge" ins LAN durchgeschleift. das ist sowohl bei der DSL-variante, als auch bei der Kabel-variante identisch. In der DSL-variante wird das Ding halt PPPoE-Passtrhorugh genannt, obwohl das ncihts andres ist, als eine Bridge einzurichten.

lks
Member: chiefteddy
chiefteddy Nov 27, 2015 at 12:27:03 (UTC)
Goto Top
Hallo,

ja, zB. die Fritzbox, wenn sie denn nicht im Bridge-, Modem- oder sonstwie-Modus arbeitet.

Dann hast Du eine ganz normale Router-Kaskade, die hier schon oft erläutert wurde. In Deinem LAN arbeitest Du aber mit privaten IPs (NAT in der Fritzbox).

Jürgen
Mitglied: 108012
108012 Nov 27, 2015 at 12:45:10 (UTC)
Goto Top
Hallo zusammen,

Ich habe mir von meinem Kabelanbieter eine statische IP besorgt. Die vorhandene Fritzbox fungiert
ja nun nur noch als Modem und hat als Gateway die 77.93.24.253.
Hoffentlich ist die abgeändert worden!

Für den dahinter stehenden Router lautet die IP xx.254. Ich habe den Cisco SG300 in den Layer3--Modus
versetzt. Ist ja Voraussetzung für die Routingfunktion.
Wo steht denn hinter der AVM FB noch ein Router und vor allem welcher sollte das sein?

Meine Frage lautet: wie gebe ich die neue IP ein?
An der AVM FB die Du am besten als Router benutzt was sie ja auch ist!
Und dahinter kommt dann der SG300 Switch und routet die VLANs da die AVM nur sehr begrenzte
VLAN Fähigkeiten hat.

Durch den Wechsel in den 3er-Modus veränderte sich die Konfigurationsmöglichkeiten.
Es gibt genau einen Layer2 Modus und einen Layer3 Modus.

Es müsste doch die Möglichkeit geben, dass ich die neue IP...die Maske als auch die Gateway-IP eingebe.
Nein nicht bei dieser Art von Switch. Es gibt zwar Switche die NAT und WAN Protokolle beherrschen, aber
die liegen preislich jenseits von gut und böse für den privaten Bereich.

Aber ich finde jetzt nur noch eine Eingabe (die ich wechseln kann) zwischen Port...LAG und VLan vor.
Das hat damit nichts zu tun und auch das Gateway der VLANs und/oder anderer Einstellungen hat mit
Deinem Gateway rein gar nichts zu tun. Du machst hier einen Denkfehler und hast nachher gar kein NAT
vor dem Internetanschluss.

Aber die VLans möchte ich danach erstellen. Zuerst muss doch die Möglichkeit da sein, dass der Switch
weiß, dass er mit der FB verbunden ist. Oder sehe ich das falsch?
Man nimmt die AVM FB und gibt dort statische IP Adresse ein und/oder hinterlegt dort das Gateway was
der Provider (ISP) einem genannt hat. Und dann verbindet man die AVM FB mit dem Cisco SG300 und dort
legt man dann die VLANs an und die routet dann der SG300 und nicht die AVM FB. Das wars auch schon.

ICH WILL JA VLANS EINRICHTEN!
Die hatte ich ja bisher auch!
Dafür benötige ich aber doch nicht den Layer3?!
Aber genau dafür benötigt man Layer3!

Gesetzt dem Fall, dass ich VLans so oder so benötige/haben will...klappt es dann was ich möchte...
Hier klappt bald nur noch die Tür. Mach es so wie weiter oben beschrieben und gut ist es.
- Gateway vom ISP genannt eingeben
- AVM FB mit dem SG300 verbinden
- Am SG300 VLANs anlegen
- fertig.

nämlich den Switch an den Bridgeport der Fritzbox betreiben?
Man kann einen Router in den so genannten "Bridge Modus" versetzen,
aber ein Bridge Port is ganz etwas anderes!

Oder muss ich den Router (auch wegen WiFi) dort anschließen?
Du benutzt den AVM FB Router für das WAN und den SG300 für das LAN, fertig.

Wer kann mir diese Antwort geben?
Siehe weiter oben.


Gruß
Dobby
Member: aqui
aqui Nov 27, 2015 at 15:43:20 (UTC)
Goto Top
Mitglied: 122678
122678 Nov 27, 2015 at 16:02:04 (UTC)
Goto Top
Hallo @aqui,

vielen Dank für Deine Antwort. Diese Seite kenne ich. Leider habe ich kein Modemkabel...wobei die Einstellungen ja auch übers Web-Frontend möglich sind. Das Problem bleibt aber (vielleicht verstehe ich das auch falsch)...ich kann im layer3 Mode dann die VLans anlegen...aber ich muss doch den Cisco erst einmal mit der Fritzbox "zusammen bringen.

Dem Vernehmen nach (sagt Unitymedia) muss ich ihm die mir vergebene IP geben. Aber wo sollte ich sie eintragen? ich muss dann doch auch die Gelegenheit haben ihm die Gateway-IP (was ja die Fritzbox darstellt) zu nennen. Entweder gibt es sie nicht in L3....oder ich finde sie einfach nicht! Aber alle Seiten die ich dazu fand, handelten darüber, wie im L3-Modus ein vlan erstellt wird. Muss davor nicht erst der "Router"mit dem Modem verbunden werden?
Member: aqui
aqui Nov 27, 2015 updated at 16:22:20 (UTC)
Goto Top
Leider habe ich kein Modemkabel...
Modemkabel was meinst du damit ??
Vermutlich ein serielles Nullmodemkabel für den serielen Config Port des Switches, oder ?
Das solltest du dir aber dringenst mal besorgen:
http://www.reichelt.de/AK-143/3/index.html?&ACTION=3&LA=446& ...
wenn du keinen seriellen Port mehr hast auf deinem Konfig Rechner hilft ein simpler USB Sereill Wandler:
http://www.reichelt.de/DELOCK-62582/3/index.html?&ACTION=3&LA=4 ...

Als Terminal dann den Klassiker PuTTY:
http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html
oder TeraTerm
https://ttssh2.osdn.jp/index.html.en
Solltest du einen Apple Mac haben ists zTerm:
http://www.dalverson.com/zterm/
Bei Linux ist das minicom was immer mit an Bord ist.

Die Fritzbox macht den Internet Zugang und ist das Default Gateway für den Switch.
Der Switch selber bekommt dann ganz einfach nur eine Default Route ip route 0.0.0.0 0.0.0.0 192.168.178.1 jetzt mal als Beispiel mit der Annahme das die FB die 192.168.178.1 als LAN IP Adresse hat.
Mehr ist nicht zu machen !
ACHTUNG:
Wenn du auf dem SG300 mehrere VLAN hast in denen IP Subnetze sind z.B. 192.168.1.0, .2.0 usw. MUSST du diese Subnetze als statische Routen auf der FritzBox ebenfalls konfigurieren !

Beispiel:
FritzBox: 192.168.178.1 /24
SG300 Switch IP im Default VLAN 1: 192.168.178.254 /24
3 VLANs auf dem Switch: VLAN 10: 192.168.10.0 /24 , VLAN 20: 192.168.20.0 /24 , VLAN 30: 192.168.30.0 /24

Deine ToDos:
  • IP Routing auf dem Switch global aktivieren
  • VLANs mit den IDs einrichten auf dem Switch und die VLAN IP Adressen setzen mit:
config)#interface vlan1
config-if)#ip address 192.168.178.254 255.255.255.0
config)#interface vlan10
config-if)#ip address 192.168.10.254 255.255.255.0
config-if)#interface vlan20
config-if)#ip address 192.168.20.254 255.255.255.0
config-if)#interface vlan30
config-if)#ip address 192.168.30.254 255.255.255.0

  • Die Default Route setzen auf dem Switch mit ip route 0.0.0.0 0.0.0.0 192.168.178.1
  • VLAN Routen auf der FritzBox setzen:
Zielnetz: 192.168.10.0, Maske: 255.255.255.0, Gateway: 192.168.178.254
Zielnetz: 192.168.20.0, Maske: 255.255.255.0, Gateway: 192.168.178.254
Zielnetz: 192.168.30.0, Maske: 255.255.255.0, Gateway: 192.168.178.254
  • Endgeräte in den Switch VLANs haben dann immer die IP .254 als Gateway IP in den jeweiligen VLANs
  • Fertisch... Ist eine Sache von 10 Minuten
Member: Kuemmel
Kuemmel Nov 27, 2015 updated at 16:23:03 (UTC)
Goto Top
@aqui
Ich glaube er meint das blaue Cisco Consolenkabel face-smile

Gruß
Kümmel
Mitglied: 122678
122678 Nov 27, 2015 at 16:30:46 (UTC)
Goto Top
Verstehe mich bitte nicht falsch wenn ich frage: "Was bringt das"? Kann ich über die serielle Schnittstelle dem (Switch)Router mitteilen, dass die Fritzbox das Gateway ist...?

Verstehe ich etwas falsch wenn ich nochmals die Frage stelle, was ich mit Erstellung der VLans erreiche? Ist der "Router" dann mit den per vlan verbundenen Rechnern...über die Fritzbox Mit dem Internet verbunden?

Oder passiert das dann und ich begreife es einfach nicht?
Mitglied: 108012
108012 Nov 28, 2015 at 11:56:00 (UTC)
Goto Top
Oder passiert das dann und ich begreife es einfach nicht?
Die AVM FB ist nichit VLAN fähig und von daher hat @aqui eine Art Transfernetz eingerichtet
und teilt nun allen VLANs die IP des AVM FB Routers als Gateway mit! Nicht die statische öffentliche
IP Adresse so wie Du es weiter oben beschrieben hast.

Gruß
Dobby
Mitglied: 122678
122678 Nov 28, 2015 at 12:57:43 (UTC)
Goto Top
Hallo an Alle....

ich bin dahingehend weiter, dass ich heute morgen nach dem gestrigen FRUSTTAG die FB 15 Minuten vom Netz nahm...damit einen Hardwarereset auslöste. Dann schloss ich testweise mein Notebook daran und hatte sofort Verbindung. Dann schloss ich den Router an und sofort hatten alle angeschlossenen Systeme Internet. Jetzt denke ich gerade darüber nach, dass ich an den Router den Switch hänge und im L2-Modus die benötigten VLans erstelle. Denn im Prizip stellt doch der Router genau das dar, was vorher die FB für den Swich war...oder?

Ich fand gesten Nacht das "Administratorenhandbuch für die Switche der Serie 200, 300 und 500" von Cisco. Dort steht im Kapitel 16 beschrieben, wie man unter dem L3-Modus die Einstellungen vornehmen könnte. Aber....ich vermisse immer noch die dann nötige Möglichkeit (wie im L2-Modus) ihm nicht nur MEINE ZUGEORDNETE IP zu geben...sondern auch das Gateway. Ich schrieb das gestern ja schon mehrmals.

Das steht am Anfang des Kapitels:

"Einige Funktionen sind nur im Schicht-2- oder Schicht-3-Systemmodus verfügbar
(siehe unten):
• Im Schicht-2-Systemmodus fungiert der Switch als VLAN-fähiger Schicht-2-
Switch ohne Routing-Funktionen.
• Im Schicht-3-Systemmodus verfügt der Switch sowohl über IP-Routing-
Funktionen als auch über Funktionen des Schicht-2-Systemmodus. In
diesem Systemmodus behält ein Schicht-3-Port einen großen Teil der
Schicht-2-Funktionalität, beispielswei
se das Spanning Tree-Protokoll und
die VLAN-Mitgliedschaft.
Im Schicht-3-Systemmodus werden vom Switch MAC-basiertes VLAN,
dynamische VLAN-Zuordnung, VLAN-Ratenbegrenzung, SYN-Raten-DoS-
Schutz und erweiterte QoS-Überwachungsvorrichtungen nicht unterstützt.
Auf der Seite Administration Systemeinstellungen können Sie den Switch in
einem dieser Modi konfigurieren.
HINWEIS
Wenn Sie zwischen den Systemmodi (Schichten) wechseln (bei den Geräten, die
dies unterstützen), müssen Sie das Gerät neu starten und die Startkonfiguration
des Switch wird gelöscht."

Dann folgt:
"Schicht-3-IP-Adressierung
Im Schicht-3-Systemmodus kann der Switch mehrere IP-Adressen haben. Jede
IP-Adresse kann bestimmten Ports, LAGs oder VLANs zugeordnet werden. Die IP-
Adressen können Sie auf der Seite IPv4-Schnittstelle im Schicht-3-Systemmodus
konfigurieren. Dies bietet eine größere Netzwerkflexibilität gegenüber dem
Schicht-2-Systemmodus, in dem nur eine einzige IP-Adresse konfiguriert werden
kann. Wenn der Switch im Schicht-3-Systemmodus betrieben wird, ist er von den
entsprechenden Schnittstellen aus unter allen seinen IP-Adressen erreichbar.
Konfigurieren der IP-Informationen
Im Schicht-3-Systemmodus wird keine vordefinierte Standardroute bereitgestellt.
Wenn der Switch standortfern verwaltet werden soll, muss eine Standardroute
definiert werden. Alle durch DHCP zugewiesenen Standard-Gateways werden als
Standardrouten gespeichert. Zusätzlich können Sie Standardrouten auch manuell
definieren. Dies können Sie auf der Seite Statische IPv4-Routen definieren.
Alle für den Switch konfigurierten oder diesem zugewiesenen IP-Adressen
werden in diesem Handbuch als "Verwaltungs-IP-Adressen" bezeichnet.
Wenn die Seiten für Schicht 2 und Schicht 3 voneinander abweichen, werden
beide Versionen angezeigt."

Dann folgt eine Beschreibung vom Layer2-Modus! So hatte ich es ja bisher:

"Wenn eine statische IP-Adresse verwendet wird, sind die folgenden Felder zu
konfigurieren.

IP-Adresse
Geben Sie die IP-Adresse ein, und konfigurieren Sie jeweils
eines der folgenden Felder:
-
Netzwerkmaske
Wählen Sie die IP-Adressmaske, und geben Sie sie ein.


-
Präfixlänge
Wählen Sie die IPv4-Präfixlänge, und geben Sie sie ein.

Administratives Standard-Gateway
Wählen Sie Benutzerdefiniert aus und geben Sie die IP-Adresse


des Standard-Gateways ein, oder wählen Sie Ohne aus, um die ausgewählte
IP-Adresse des Standard-Gateways von der Schnittstelle zu entfernen.

Betriebsstandard-Gateway
Der aktuelle Standard-Gateway-Status."

Und genau diese Möglichkeit das Gateway einzugeben existiert im L3-Modus nicht!

Nachstehend die Konfig für L3:
"SCHRITT 1
Klicken Sie auf IP-Konfiguration
>
Verwaltungs- und IP-Schnittstellen

IPv4-Schnittstelle.
Die Seite IPv4-Schnittstelle wird geöffnet.
Auf dieser Seite werden folgende Felder der IPv4-Schnittstellentabelle angezeigt:

Schnittstelle
Die Schnittstelle, für die die IP-Adresse definiert ist.



IP-Adresstyp
Als statisch oder "DHCP" definierte IP-Adresse.
-
Statisch
Manuell eingegeben.


-
DHCP
Von einem DHCP-Server empfangen.

IP-Adresse
Konfigurierte IP-Adresse für die Schnittstelle.



Maske
Konfigurierte IP-Adressmaske.

Status
Ergebnis der Prüfung auf IP-Adressduplikation.


-
Mit Vorbehalt
Die Prüfung auf IP-Adressduplikation hat kein endgültiges Resultat ergeben.
-
Gültig
Die Prüfung auf IP-Adresskollision wurde durchgeführt, und es wurde keine


IP-Adresskollision erkannt.
-
Gültig-dupliziert
Die Prüfung auf IP-Adressduplikation wurde durchgeführt, und es wurde eine
duplizierte IP-Adresse erkannt.
-
Dupliziert
Für die Standard-IP-Adresse wurde eine duplizierte IP-Adresse erkannt.


-
Verzögert
Wenn der DHCP-Client beim Start aktiviert ist, wird die
Zuweisung der IP-Adresse 60 Sekunden verzögert, um genug Zeit für die
Erkennung der DHCP-Adresse zu lassen.
-
Nicht empfangen
Relevant für die DHCP-Adresse. Wenn ein DHCP-


Client einen Erkennungsprozess startet, weist er eine Dummy-IP-
Adresse (0.0.0.0) zu, bevor die tatsächliche Adresse abgerufen wird.
Diese Dummy-Adresse hat den Status "Nicht empfangen".
SCHRITT 2
Klicken Sie auf
Hinzufügen
. Die Seite IPv4-Schnittstelle hinzufügen wird geöffnet.
SCHRITT 3
Wählen Sie eines der folgenden Felder aus:

Schnittstelle
Wählen Sie "Port", "LAG" oder "VLAN" als die mit dieser IP-Konfiguration
verknüpfte Schnittstelle aus und wählen Sie in der Liste einen Wert für die
Schnittstelle aus.

IP-Adresstyp
Wählen Sie eine der folgenden Optionen:


-
Dynamische IP-Adresse
Die IP-Adresse wird von einem DHCP-Server empfangen.
-
Statische IP-Adresse
Geben Sie die IP-Adresse ein.


SCHRITT 4
Wenn "Statische IP-Adresse" ausgewählt wurde, geben Sie die
IP-Adresse für diese Schnittstelle ein.
SCHRITT 5
Geben Sie die Netzwerkmaske oder die Präfixlänge für diese IP-Adresse ein.

Netzwerkmaske
Die IP-Maske für diese Adresse.

Präfixlänge
Länge des IPv4-Präfixes.


SCHRITT 6
Klicken Sie auf Übernehmen. Die IPv4-Adresseinstellungen werden in die aktuelle
Konfigurationsdatei geschrieben."

Oder hat folgendes entsprechend benötigte Auswirkungen????

Definieren von IPv4-Routen
Wenn sich der Switch im Schicht-3-Systemmodus befindet, können Sie auf dieser
Seite statische IPv4-Routen für den Switch konfigurieren und anzeigen. Beim Routing
von Datenverkehr wird der nächste Hop gemäß der längsten Übereinstimmung mit
einem Präfix festgelegt (LPM-Algorithmus). Eine IPv4-Zieladresse kann mit vielen
Routen in der Tabelle statischer IPv4-Routen übereinstimmen. Der Switch verwendet
die übereinstimmende Route mit der höchsten Subnetzmaske, d. h. mit der längsten
Präfix-Übereinstimmung.
So definieren Sie eine statische IP-Route:
SCHRITT 1
Klicken Sie auf IP-Konfiguration
>
IPv4-Routen
.
Die Seite Statische IPv4-Routenwird geöffnet.
SCHRITT 2
Klicken Sie auf Hinzufügen. Die Seite Statische IP-Route hinzufügen
wird geöffnet.
SCHRITT 3
Geben Sie Werte für die folgenden Felder ein:

IP-Zielpräfix
Geben Sie das Präfix der IP-Zieladresse ein.

Maske
Wählen Sie unter folgenden Optionen aus, und geben Sie die


entsprechenden Informationen ein:
-
Netzwerkmaske
Das IP-Routenpräfix für die IP-Zieladresse.
-
Präfixlänge
Das IP-Routenpräfix für die IP-Zieladresse.



Router-IP-Adresse für nächsten Hop
Geben Sie die IP-Adresse für nächsten Hop oder den IP-Alias für die Route ein.
HINWEIS
Sie können eine statische Route nicht über ein direkt verbundenes
IP-Subnetz konfigurieren, in dem der Switch seine IP-Adresse von einem DHCP-Server erhält.

Routentyp
Wählen Sie den Routentyp.


-
Ablehnen
Ablehnen der Route und Beenden des Routing zum
Zielnetzwerk über alle Gateways. So wird sichergestellt, dass ein Frame
gelöscht wird, wenn er mit der IP-Zieladresse dieser Route ankommt.
-
Remote
Angabe, dass die Route ein Remote-Pfad ist.



Metrisch
: Geben Sie die administrative Distanz zum nächsten Hop ein.
Möglich sind Werte im Bereich von 1 - 255."

Sorry, dass ich das alles per C&P machte. Vielleicht kann mir hier jemand jetzt sagen ob das mit dem Switch auf L3-Modus möglich ist die Fritzbox als "Modem" als entsprechenden Gateway einzutragen....

DANKE FÜR EURE HILFE
Member: aqui
aqui Nov 28, 2015 at 13:26:36 (UTC)
Goto Top
Verstehe ich etwas falsch wenn ich nochmals die Frage stelle, was ich mit Erstellung der VLans erreiche?
Mmmhhh, sorry aber nun sprichst du in immer größer werdenden Rätseln...
Oben sagst du doch selber (Zitat): Aber die VLans möchte ich danach erstellen....
Ja was denn nun ??
Du hast dir selber vorgenommen dein Netzwerk zu segmentieren in VLANs und fragst uns jetzt was du damit erreichen willst ?
Unverständlich oder du bist komplett planlos und auch noch ahnungslos face-sad

Wenn du nur ein dummes flaches Netzwerk haben willst mit dem Switch, dann hast du Geld zum Fenster rausgeschmissen mit dem SG-300, dann hätte ein simpler Dummswitch vom Blödmarkt auch gereicht.

Wenn es dir nur darum geht die Management IP des Switches in das gleiche IP Netz der Fritzbox (192.168.178.0 /24) zu bringen sind die Schritte kinderleicht:
  • Im GUI des Switches dessen Management IP setzen, z.B. 192.168.178.254 und auch die Maske 255.255.255.0
  • ACHTUNG: Die IP Adresse solte außerhalb des DHCP IP Adresspools der Fritzbox liegen damit es kein IP Adressdopplungen geben kann.
  • Ggf. Gateway (Default Route) des Switches auf die FritzBox IP 192.168.178.1 einstellen. Das ist aber kein Muss und nur optional.
  • Fertisch...
Das bekommt jeder Erstklässler in 5 Minuten auf die Reihe.
Wenn du mit VLANs segmentieren willst, dann siehe Anleitung von oben.
Mitglied: 122678
122678 Nov 28, 2015 at 13:57:06 (UTC)
Goto Top
Hallo @aqui....

Du kannst ja eine charmante Art an den Tag legen!!! Danke für die Blumen...

Aber jetzt muss ich Dir mal sagen, dass Du entweder auf einer anderen Baustelle bist...oder einfach nicht richtig gelesen hast!!!

Du warst ja gestern schon mit an Bord und ich habe KEINE IP im 24-Netz. Denn ich habe eine feste IP von UM bekommen...die lautet: 78.95.25.253 und folglich befindet sie sich im Subnetz 255.255.255.252!

Und ich beschrieb gestern mehrmals was ich bezwecke (ob sinnvoll oder nicht - es funktionierte eineinhalb Jahre TOP). Ich betrieb unter Server 2012 mehrere VM´s. Neben dem Exchangeserver auch die Firewall (ipfire) und dafür hatte ich VLans auf dem Switch angelegt. Der Server hat 2 NIC´s - die eine für den Host und die andere für die nötigen virtuellen Netze von IPFire (RED, GREEN UND ORANGE=DMZ).

Ich habe hier nie gefragt, wie man VLans erstellt! Das kann ich, weil ich das Alter des Erstklässlers ja weit hinter mich gebracht habe (so...genug jetzt mit dem Sarkassmus). Meine Frage war die ganze Zeit...wie ich den Swich im Layer3-Modus - sprich im "Router-Modus" dazu bringen kann mit der Fritzbox zu kommunzieren. Und ich war bisher der Meinung, dass dazu auch die Eingabe einer Gateway-IP vonnöten ist. Wenn sich das hier nicht anders verhält, dann weiß ich nicht wie ich das im LAYER3-Mode machen soll!

Wenn Du oder jemand anderes mir hier aufzeigen kann, wie das mit dem SG300 funktioniert, dann wäre ich einen Riesenschritt weiter. Oder aber mir wird "glaubhaft" versichert, dass das nicht möglich ist.

Dann setze ich den Switch hinter dem Router und konfiguriere auf ihm im LAYER2-Mode meine VLANS. Etwas anderes hatte ich ja vorher nicht gehabt!
Nur...der andere Weg wäre "eleganter"

LG
Oberhausener
Member: Lochkartenstanzer
Lochkartenstanzer Nov 28, 2015 updated at 14:02:29 (UTC)
Goto Top
Zitat von @122678:

.wie ich den Swich im Layer3-Modus - sprich im "Router-Modus" dazu bringen kann mit der Fritzbox zu kommunzieren.

Dann hast Du Dich aber oben irgendwie falsch ausgedrückt.

Das ist einfachste IP-Wissen. Die beiden müssen im selben LAN-(=Broadcast)-Segment sein und IP-Adresses und Masken müssen zueinander passen. Dann kannst Du sowohl von switch Dich auf die Fritzbox als auch von der FDritzbox auf den switch verbinden und pingen, sofern Du alles richt gemacht hast. Dafür braucht man weder level-3-switching noch routing.

lks
Member: aqui
aqui Nov 28, 2015 at 14:06:59 (UTC)
Goto Top
Aber jetzt muss ich Dir mal sagen, dass Du entweder auf einer anderen Baustelle bist...oder einfach nicht richtig gelesen hast!!!
Du hast es ja auch geschafft die gesamte Mannschaft hier im Forum mit deinem Kauderwelsch und Verwirrtheiten komplett durcheinander zu bringen.
Vermutlich sind wir alles auf irgendwelchen Baustellen und nicht auf deiner.

Vielleicht macht es dann mal Sinn mal die Reset Taste zu drücken und das du hier über die Bilder Upload Funktion des Forums mal eine Topologie Zeichnung deines geplanten Netzes einstellst und zudem nochmal die wichtigsten Stickpunkte formulierst WAS du eigentlich genau erreichen willst ?!

Was die Grundregeln der IP Konfig anbetrifft hat ja Kollege LKS oben schon alles gesagt !!
Mitglied: 122678
122678 Nov 28, 2015 at 14:13:07 (UTC)
Goto Top
Vielleicht macht es dann mal Sinn mal die Reset Taste zu drücken und das du hier über die Bilder Upload Funktion des Forums mal eine Topologie Zeichnung deines geplanten Netzes einstellst und zudem nochmal die wichtigsten Stickpunkte formulierst WAS du eigentlich genau erreichen willst ?!

Das ist eine gute Idee! Offengestanden habe ich die Funktion "Bilder Upload" noch nicht entdeckt. Sonst hätte ich mir nicht die Mühe mit C&P gemachtface-smile Wie geht das hier?

Ich werde dann zwar aufgrund des Zeitaufwandes keine Visio-Datei erzeugen...aber mal eben was nachvollziehbares aufzeichen...das geht sicherlich auch so!
Member: aqui
aqui Nov 28, 2015 updated at 14:20:13 (UTC)
Goto Top
  • Gehe auf deinen Original Thread unter "Meine Fragen" bzw. "Inhalte" auf deiner Profilseite.
  • Wähle den Thread aus und Klicke dort den "Bearbeiten" Button
  • Oben siehst du jetzt den Button "Bilder" den du klickst...
  • Dann dein Bild hier hochladen
  • Den die danach präsentierten Bilder URL mit Rechtsklickt und Cut and Paste sichern
  • In jeglichen Text hier bringen... Antworten, Originalthread, PM usw...
  • Statt des URLs wird dir dann...et voila... Tadaaa dein Bild angezeigt.
Einfach mal die FAQs lesen...das hilft wirklich !
keine Visio-Datei erzeugen...
Nöö...musst du auch nicht. Es reicht eine gekritzelte Skizze mit dem Smartphone abfotografiert.
Mitglied: 108012
108012 Nov 28, 2015 at 14:57:33 (UTC)
Goto Top
Hallo nochmal,

Aber jetzt muss ich Dir mal sagen, dass Du entweder auf einer anderen Baustelle bist...oder einfach
nicht richtig gelesen hast!!!
Also ich würde wohl eher sagen wir sind alle auf @aqui seiner "Baustelle" was Routing und Router
anbetrifft und Art hin oder her er weiß wo von er spricht.

Dann schloss ich den Router an und sofort hatten alle angeschlossenen Systeme Internet. Jetzt denke
ich gerade darüber nach, dass ich an den Router den Switch hänge und im L2-Modus die benötigten
VLans erstelle. Denn im Prizip stellt doch der Router genau das dar, was vorher die FB für den Swich
war...oder?
Ich komme hier nicht richtig mit! Was genau für Geräte hast Du denn jetzt alles!
- AVM FB
- Cisco SG300-xx
So und von welchem weiteren Router redest Du denn hier die ganze Zeit?
Die AVM FB ist ein Router und der SG300 ist ein Switch der routen kann!
Das sind nicht zwei Router! Und in der AVM FB trägst Du die statische öffentliche IP
Adresse ein die Du vom ISP bekommen hast und im Switch nur das "Gateway" und
das sollte die IP Adresse der AVM FB sein, fertig.

Ich fand gesten Nacht das "Administratorenhandbuch für die Switche der Serie 200, 300 und 500"
von Cisco. Dort steht im Kapitel 16 beschrieben, wie man unter dem L3-Modus die Einstellungen
vornehmen könnte.
Welche Einstellungen denn genau bitte!? Ich glaube Du machst eine Denkfehler ausgelöst durch
das Wort Gateway das hier einmal für den Router (AVM FB) verwendet wird und einmal für den
Switch (SG300) verwendet wird.

Aber....ich vermisse immer noch die dann nötige Möglichkeit (wie im L2-Modus) ihm nicht nur
Im Layer2 Modus routet der Switch nicht mehr selber! Dazu muss der Layer3 Modus benutzt werden!

MEINE ZUGEORDNETE IP zu geben
Die wird im aber dort nicht vergeben sondern in der AVM FB!

...sondern auch das Gateway. Ich schrieb das gestern ja schon mehrmals.
Die AVM FB erhält die statische öffentliche IP von der aus Dein AVM FB Router erreichbar sein soll
und zwar aus dem Internet und der Switch erhält die interne Klasse C (CIDR) IP der AVM FB weil die
AVM FB nicht selbständig im LAN mit VLANs arbeiten kann, das kann sie nur am WAN Interface für
Telekom Entertain. und von daher muss man eben ein wenig tricksen und sich ein Transfernetz schaffen
in dem die Interne private IP Adresse der AVM FB auch das Gateway ist.


Sollten da bei Dir außer der AVM FB Router und dem Cisco SG300 Switch noch weitere Geräte sein
wie zum Beispiel weitere Router oder Switche wäre es gut wenn wir das jetzt auch zu hören bekommen.

Gruß
Dobby
Mitglied: 122678
122678 Nov 28, 2015 at 15:03:18 (UTC)
Goto Top
DANKE für die Erläuterungface-smile

Ich hoffe, dass Ihr meine Schrift lesen könnt! Bis auf das der Cisco jetzt als "Router" fungieren soll, ist es im Prinzip nicht anders als vorher (Nur das ich dort auf den Switch meine Vlans - 3 an der Zahl - konfiguriert hatte. Noch einmal erwähnt...die beiden Nics des Dell-Servers werden jeweils für den Host- und die andere für die drei VLANS 20=Orange, 30=Red - bekam bis letzte Woche die Fritzbox als Router und 178= Green benutzt.

Ich hoffe, dass ich es mit dem Bild richtig gemacht habe....

Falls noch Fragen sind..."feel free"!

Cisc sg300 als router
Mitglied: 108012
108012 Nov 28, 2015 updated at 15:16:45 (UTC)
Goto Top
20=Orange, 30=Red - bekam bis letzte Woche die Fritzbox als Router und 178= Green benutzt.
Darf ich mal noch einmal fragen was denn der Server macht und was dort drauf installiert ist?
Etwa eine Firewall?

Beitrag "bearbeiten" oben am Rand Bilder hinzufügen anklicken und dann ein Bild hochladen
danach den Code kopieren und unter den Text einfügen, fertig.

Gruß
Dobby
Mitglied: 122678
122678 Nov 28, 2015 at 15:21:19 (UTC)
Goto Top
Hallo nochmal,



Ich komme hier nicht richtig mit! Was genau für Geräte hast Du denn jetzt alles!
- AVM FB
- Cisco SG300-xx

Und einen TP-Link WiFi-Router

Und in der AVM FB trägst Du die statische öffentliche IP
Adresse ein die Du vom ISP bekommen has...

Das ist so nicht richtig. Die statische öffentliche IP bekommt das Gerät durch das "Provisioning" von Unitymedia. Da habe ich keinerlei Einfluss drauf! Und UM nennt diese IP (ich kann Dir eine deren Schreiben "Wichtige Information - gut aufbewahren!" gern aufzeigen) "Business Gatewayadresse (Modem)"


Aber....ich vermisse immer noch die dann nötige Möglichkeit (wie im L2-Modus) ihm nicht nur
Im Layer2 Modus routet der Switch nicht mehr selber! Dazu muss der Layer3 Modus benutzt werden!

MEINE ZUGEORDNETE IP zu geben
Die wird im aber dort nicht vergeben sondern in der AVM FB!

Das sieht UM vollkommen anders! Ich soll diese IP in meinem Router eingeben, der hinter der FB (die als MODEM bezeichnet wird - lt. UM).

...sondern auch das Gateway. Ich schrieb das gestern ja schon mehrmals.
Die AVM FB erhält die statische öffentliche IP von der aus Dein AVM FB Router erreichbar sein soll
und zwar aus dem Internet und der Switch erhält die interne Klasse C (CIDR) IP der AVM FB weil die
AVM FB nicht selbständig im LAN mit VLANs arbeiten kann, das kann sie nur am WAN Interface für
Telekom Entertain. und von daher muss man eben ein wenig tricksen und sich ein Transfernetz schaffen
in dem die Interne private IP Adresse der AVM FB auch das Gateway ist.

Wie soll ich denn "tricksen"??? Genau das wollte ich ja wissen....

DANKE

Oberhausener
Mitglied: 122678
122678 Nov 28, 2015 at 15:33:20 (UTC)
Goto Top
Auf dem Server ist als VM installiert:
Exchange2013
AD (inkl. DNS)
Root-CA
Sub-CA
WSUS
und...ja...eine Firewall. IPfire. Und ich kenne das Thema, ob eine Firewall als VM ausgeführt wird "zur Genüge". Es gibt dazu in verschiedensten Foren (ipfire-Forum, Hardwareluxx usw) viele FÜR und WIDER zu lesen. Es regelrechte Verfechter (Befürworter) als auch Gegner dieser Virtualisierung. Fakt ist, dass das Resumee aller ist, dass es besser sei eine virtualisierte Firewall zu haben...als keine...oder nur eine wie die in den üblichen Routern.

Ich habe mit den Addons IPS und IDS eine sehr gute Erfahrung gemacht. Ich kann Dir mal die Logs zeigen, wie das System öfter reagiert hatte, als ein "Angriff" stattgefunden hatte. Es hat so reagiert, wie es eine Firewall sollte!

Aber das Thema ist ja hier auch nicht Gegenstand der ganzen Threads. Sollte es funktionieren und im Nachhinein jemand mir einen wirklich nachvollziehbaren Verbesserungsvorschlag, der auch nicht wer weiß was kostet....aufzeigen, so bin ich der letzte der das nicht sofort umsetzen wird.
Mitglied: 122678
122678 Nov 28, 2015 at 15:45:08 (UTC)
Goto Top
Sorry...das Bild war wohl zu großface-sad

34ba5fd7090d73bb59ca1747694c0d71
Member: Lochkartenstanzer
Lochkartenstanzer Nov 28, 2015 updated at 15:47:02 (UTC)
Goto Top


Zitat von @122678:

Ich hoffe, dass ich es mit dem Bild richtig gemacht habe....

Nö.

Also:

  • Thread bearbeiten klicken (wir könenn das nicht, wenn wir auf Deine Link klicken.)
  • Bild hochladen, wenn das noch nicht geschehen ist.
  • Die Bildreferenz, die Du angezeigt bekommst (viele Ziffern in zwei eckigen Klammern) kopieren
  • und dann in dem Beitrag oder Kommentar dort einfüge, wo das Bild erscheinen soll.

lks



Hat sich gerade erledigt.
Mitglied: 108012
108012 Nov 28, 2015 at 18:09:45 (UTC)
Goto Top
und...ja...eine Firewall. IPfire.

Alsoooo, dann stehen dort ja eigentlich;
- AVM Fritz!Box als Router 1
- TP-Link Router dahinter als Router 2
- SG300 als Layer3 Switch
- und dann die IPFire dahinter

das macht dann insgesamt 3 x SPI/NAT und das wird so alles nichts!
Kann ich Dir jetzt schon sagen.

Bei UM muss man einen MAC Adresse für eine IP Adresse hinterlegen
welche genau ist das denn bei Dir?

Gruß
Dobby
Mitglied: 122678
122678 Nov 28, 2015 updated at 18:40:57 (UTC)
Goto Top
Hallo @108012,

ich möchte meine Antwort mit dem SENSIBLEN Hinweis beginnen, dass ich hier SCHWARZ auf WEISS nachstehendes stehen habe:

- Die 2. IP Adresse (Anmerkung von mir - die 78.95.25.253) ist reserviert als Unitymedia Business Gatewayadresse (MODEM)

Und mit "MODEM" ist die Fritzbox gemeint. Auf wiederholte Anfrage von mir und mehreren Telefonaten mit dem 2nd-Level-Support, sagte mir die Technik, dass die Box KEINERLEI Funktion mehr besitzt - ausser als Modem zur Verfügung zu stehen. Alle Eingaben die ich eintrage sind so als wenn Sie nicht stattfinden würden. Sie hat weder eine WiFi- noch eine NAT-Funktion.

Also...wenn, dann hätte ich nur "Doppelt-NAT", was auch nicht best-practice wäreface-smile

Lass mich bitte daran anknüpfen, was Du zuletzt geschrieben hast. Wenn ich das richtig interpretiere, dann würde damit bezweckt werden können, dass mit der Eingabe der MAC Adresse des Cisco in der Fritzbox diese als Router fungieren kann (im L3-Mode)? Wenn Du das damit nicht meinst, dann meinst Du vielleicht, dass ich Dir die MAC Adresse vom Switch (idealerweise des "Routers") nennen soll?