Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Cisco SG550 ACL - DHCP funktioniert nicht

Mitglied: mcmacca

mcmacca (Level 1) - Jetzt verbinden

22.08.2019 um 16:56 Uhr, 439 Aufrufe, 2 Kommentare

Hallo zusammen,

mir fehlt (vermutlich) nur ein kleines Detail in meiner Konfiguration, ich hoffe auf ein wenig Hilfe von euch:

SG550XG-8F8T (2er Stack) => Core als Router
verbunden mit LAG LACP mit
SG550X-48MP (2x 2er Stack)

Einige wenige VLANs vergeben (1-5)

Wifi AP Gastnetzwerk in VLAN4 (192.168.4.x) an den Client Switches
DHCP Server dafür im Core SG550XG-8F8T (192.168.4.20)

ACL sieht folgendes vor (Ziel: Gast soll in kein anderes Subnetz, nur Internet)

ip access-list extended Gastnetz
deny ip 192.168.4.0 0.0.0.255 192.168.0.0 0.0.0.255 ace-priority 10
deny ip 192.168.4.0 0.0.0.255 192.168.1.0 0.0.0.255 ace-priority 20
deny ip 192.168.4.0 0.0.0.255 192.168.2.0 0.0.0.255 ace-priority 30
deny ip 192.168.4.0 0.0.0.255 192.168.3.0 0.0.0.255 ace-priority 40
deny ip 192.168.4.0 0.0.0.255 192.168.5.0 0.0.0.255 ace-priority 50
permit ip 192.168.4.0 0.0.0.255 any ace-priority 100

Ich bekomme in der Konfiguration aber keine IP Adresse vom DHCP obwohl der sich ja mit 192.168.4.20 im VLAN 4 befindet.
Wenn ich das VLAN ACL Binding auf "permit all" stelle klappt es - "deny all" klappt nicht.
Damit müsste ja nur eine Regel fehlen oder?

LG
Marco
Mitglied: aqui
LÖSUNG 22.08.2019, aktualisiert um 19:47 Uhr
mir fehlt (vermutlich) nur ein kleines Detail in meiner Konfiguration
Wie immer...
Ich bekomme in der Konfiguration aber keine IP Adresse vom DHCP
Denk mal ein klein wenig selber nach....!!! Dann siehst du dir mal deine IP ACL an und denkst nochmal nach !
Siehst du den Fehler ? Nein ? Warum nicht...?
Welche IP Absender Adresse hat denn ein DHCP Request ?? Richtig...die 0.0.0.0 ! Wireshark ist dein Freund....
Siehst du die irgendwo in deiner ACL ?? Wir nicht und deshalb kommen auch keine DHCP Requests durch diese ACL, logisch !
Ein permit udp any eq bootps any am Anfang der ACL sollte dich erlösen !
Guckst du auch hier:
https://administrator.de/wissen/cisco-880-890-router-konfiguration-adsl- ...
Bitte warten ..
Mitglied: mcmacca
22.08.2019 um 20:17 Uhr
Ok das macht wohl Sinn
Jetzt eine Frage zum schmunzeln (oder aufregen?) für dich:
Wo auf der - wie du sie immer nennst - klickiklicki-buntibunit Oberfläche kann ich denn eq bootps eintragen?
Bitte warten ..
Ähnliche Inhalte
Firewall
Cisco extended ACL
gelöst Frage von ImTRYINFirewall23 Kommentare

Hallo! Suche dringend hilfe beim implementieren einer ACL für einen Cisco Router. Situation: Implementieren Sie eine Extended ACL mit ...

Netzwerkmanagement

Cisco SG350XG - ACL nachträglich bearbeiten

Frage von KnorkatorNetzwerkmanagement6 Kommentare

Hallo, ich tüftel mich derzeit in die ACLs unserer neuen Cisco Switch ein und muss dann jetzt doch mal ...

LAN, WAN, Wireless

Cisco ACL ans Interface binden

gelöst Frage von routermaxLAN, WAN, Wireless4 Kommentare

Guten Morgen zusammen, ich möchte gerne eine ACL Regel mit einem IP Adressbereich und UDP Protokoll an ein Interface ...

LAN, WAN, Wireless

Cisco ASA Priority Queue via ACL

Frage von maxmaxLAN, WAN, Wireless2 Kommentare

Hallo, ich würde gerne Videotraffic von einem externen Server im lokalen LAN Prioritisieren, momentan ruckeln Videos sehr wenn ein ...

Neue Wissensbeiträge
Microsoft Office

Office 365 Makro Schutz nicht immer per GPO möglich

Information von sabines vor 2 TagenMicrosoft Office5 Kommentare

Der zum Schutz gegen Verschlüsselungstrojaner wichtige Makroschutz lässt sich wohl in Office 365 nicht immer per GPO einstellen. Für ...

Netzwerkmanagement
How To Mikrotik Netinstall
Erfahrungsbericht von areanod vor 4 TagenNetzwerkmanagement

Jedes Mal wenn ich Netinstall längere Zeit nicht benutzt habe stolpere ich über die „Besonderheiten“ dieser Software. Das ist ...

Microsoft
Microsoft: LDAPS per Update als Default
Information von em-pie vor 4 TagenMicrosoft2 Kommentare

Hallo, Microsoft wird mit einem der zukünftigen Updates LDAP auf LDAPS per Default umstellen. Admins von angebundenen Systemen die ...

Humor (lol)

Funny: Warum es immer schwieriger wird, die richtigen Produkte online zu finden

Information von Dilbert-MD vor 6 TagenHumor (lol)21 Kommentare

Wir befinden uns in der Rubrik "Off Topic - Humor" und in 15 Minuten ist Freitag. und ja, es ...

Heiß diskutierte Inhalte
Netzwerkgrundlagen
Reichweite bei Netzwerkdruckern mit Kupfer
gelöst Frage von OIOOIOOIOIIOOOIIOIIOIOOONetzwerkgrundlagen32 Kommentare

Guten Tag, aus gegebenem Anlass, möchte ich euch fragen, was aus eurer Sicht, eine akzeptable Reichweite bei einem Netzwerkdrucker ...

Visual Studio
Aufgabenplaner führt Programm inkorrekt aus
Frage von TallerBiskusVisual Studio22 Kommentare

Hallo Leute :) Ich habe ein sehr seltsames Phänomen. Folgende Gegebenheiten : Wir haben einen Windows Server 2012 R2 ...

Windows Tools
Autologoff Local User Windows 10 bei idle Time von 900 Sekunden
Frage von Hendrik2586Windows Tools19 Kommentare

Hallo ihr lieben. :) Ich hatte das Thema schon mal vor einer Weile, aber nun muss ich es nochmal ...

Server-Hardware
Neuer Server - Meinung
gelöst Frage von hukimanServer-Hardware18 Kommentare

Hallo Zusammen, für einen Kunden stelle ich aktuell den ersten Server zusammen, den ich selbst verkaufe. Es soll ein ...