DHCP über unterschiedliche VLANs am HP 2626
Ich möchte an verschiedenen VLAN's den DHCP von einem bestimmten Port
Hallo ich habe eine Problem,
ich habe an unserem Switch, einem HP ProCurve 2626 (J4900B) zwei VLAN's eingerichtet.
VLAN 100 (AMT) und VLAN 101 (Internet) an dem Port 24 ist eine FritzBox 7270 mit DHCP Server angeschlossen.
Die FritzBox hat die IP 192.168.178.1.
Wenn ich an den Ports 20 und 23 einen PC anschließe welche keine statische IP haben, weist die Fritzbox diesen eine IP zu und ich kann im Internet surfen.
Jetzt möchte ich mit Hilfe von ip helper-addressen die DHCP IP-Vergabe auf dem VLAN 100 routen.
Das heißt wenn ich einen PC an Port 21 anschließe soll dieser auch eine IP vom DHCP Server an Port 24 zugewiesen bekommen.
Leider funktioniert das nicht, was mache ich falsch? Könnt Ihr mir helfen?
Hier ist die aktuelle Konfiguration des HP 2626 (J4900B)
...das hdcp-replay ist aktiviert.
ip default-gateway 192.168.178.1
ip routing
snmp-server community "public" Unrestricted
vlan 1
name "DEFAULT_VLAN"
untagged 1-19,25-26
ip address 192.168.102.201 255.255.255.0
no untagged 20-24
exit
vlan 100
name "AMT"
untagged 21-22
ip address 192.168.112.201 255.255.255.0
ip helper-address 192.168.178.1
exit
vlan 101
name "Internet"
untagged 20,23-24
ip address 192.168.178.201 255.255.255.0
exit
Hallo ich habe eine Problem,
ich habe an unserem Switch, einem HP ProCurve 2626 (J4900B) zwei VLAN's eingerichtet.
VLAN 100 (AMT) und VLAN 101 (Internet) an dem Port 24 ist eine FritzBox 7270 mit DHCP Server angeschlossen.
Die FritzBox hat die IP 192.168.178.1.
Wenn ich an den Ports 20 und 23 einen PC anschließe welche keine statische IP haben, weist die Fritzbox diesen eine IP zu und ich kann im Internet surfen.
Jetzt möchte ich mit Hilfe von ip helper-addressen die DHCP IP-Vergabe auf dem VLAN 100 routen.
Das heißt wenn ich einen PC an Port 21 anschließe soll dieser auch eine IP vom DHCP Server an Port 24 zugewiesen bekommen.
Leider funktioniert das nicht, was mache ich falsch? Könnt Ihr mir helfen?
Hier ist die aktuelle Konfiguration des HP 2626 (J4900B)
...das hdcp-replay ist aktiviert.
ip default-gateway 192.168.178.1
ip routing
snmp-server community "public" Unrestricted
vlan 1
name "DEFAULT_VLAN"
untagged 1-19,25-26
ip address 192.168.102.201 255.255.255.0
no untagged 20-24
exit
vlan 100
name "AMT"
untagged 21-22
ip address 192.168.112.201 255.255.255.0
ip helper-address 192.168.178.1
exit
vlan 101
name "Internet"
untagged 20,23-24
ip address 192.168.178.201 255.255.255.0
exit
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 158441
Url: https://administrator.de/contentid/158441
Ausgedruckt am: 26.11.2024 um 18:11 Uhr
11 Kommentare
Neuester Kommentar
Das ist mit einer Fritzbox als DHCP Server technisch nicht möglich, denn für dein 2tes VLAN müsstest du einen 2ten Bereich (Scope) einrichten, was auf der FB nicht supportet ist.
Ersetze die FB mit etwas anderem dann klappt es wunderbar auf Anhieb:
Entweder mit einem Server der DHCP macht oder mit einem Router der diese Option supportet:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Ersetze die FB mit etwas anderem dann klappt es wunderbar auf Anhieb:
Entweder mit einem Server der DHCP macht oder mit einem Router der diese Option supportet:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
In einer Route gibt man Netzwerke an und keine Hosts !!! Da liegt dein Problem !!
Richtig müsste es also heissen:
ip route 192.168.178.0 255.255.255.0 192.168.112.201
Eine statische Route ist aber völliger Blödsinn, denn dein Router KENNT doch beide IP Netze da sie ja direkt an ihm angeschlossen sind.
Die Route ist also völliger Unsinn und zudem auch noch kontraproduktiv.
Damit du es verstehst lies dir bitte einen Paketweg durch so einen Router einmal genau durch !!!
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Wenns das denn war bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !
Richtig müsste es also heissen:
ip route 192.168.178.0 255.255.255.0 192.168.112.201
Eine statische Route ist aber völliger Blödsinn, denn dein Router KENNT doch beide IP Netze da sie ja direkt an ihm angeschlossen sind.
Die Route ist also völliger Unsinn und zudem auch noch kontraproduktiv.
Damit du es verstehst lies dir bitte einen Paketweg durch so einen Router einmal genau durch !!!
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Wenns das denn war bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !
Deine Konfig ist ein bischen sinnlos.... dein Switch ist ein L3 Switch, kann also routen zw. den VLANs. Das problem ist das der DHCP Server der FB nicht mit mehreren Scopes klarkommt er supportet das nicht.
Der Mikrotik ist eigentlich überflüssig. Wenn du ekien server im Netz hast der DHCP mit mehreren Scopes supportet, dann missbrauchst du den Mikrotik halt als DHCP Server.
Hier musst du für jedes LAN (VLAN) einen DHCP Server aktivieren. Denk dran das als Geatway IP der Mikrotk nicht seine eigenen IPs verwenden darf sondern zwingend die IP Adressen der Switch VLAN Interfaces, denn der soll ja routen.
Letztlich ist das eine Frickelei... Entweder schaltest du das Routing am Switch ab und routest über den Mikrotik was aber unsinnig wäre da der Switch das besser kann oder die richtest den Mikrotik als nur DHCP ein was auch doof ist da du dann dort das Routing deaktivieren musst um nicht in Gefahr eines backdoor Routers zu rennen bei dir... Eigentlich alles Frickelei.
Am besten ist Routing über den Switch und einen zentraklen Multi Scope fähigen DHCP zu verwenden. Wenn du kein MS Server hast kann das ein simpler Billigrouter mit DD-WRT sein...der supportet sowas. Ob der Mikrotik das auch kann müsste man mal im handbuch nachsehen....oder dog fragen.
Der Mikrotik ist eigentlich überflüssig. Wenn du ekien server im Netz hast der DHCP mit mehreren Scopes supportet, dann missbrauchst du den Mikrotik halt als DHCP Server.
Hier musst du für jedes LAN (VLAN) einen DHCP Server aktivieren. Denk dran das als Geatway IP der Mikrotk nicht seine eigenen IPs verwenden darf sondern zwingend die IP Adressen der Switch VLAN Interfaces, denn der soll ja routen.
Letztlich ist das eine Frickelei... Entweder schaltest du das Routing am Switch ab und routest über den Mikrotik was aber unsinnig wäre da der Switch das besser kann oder die richtest den Mikrotik als nur DHCP ein was auch doof ist da du dann dort das Routing deaktivieren musst um nicht in Gefahr eines backdoor Routers zu rennen bei dir... Eigentlich alles Frickelei.
Am besten ist Routing über den Switch und einen zentraklen Multi Scope fähigen DHCP zu verwenden. Wenn du kein MS Server hast kann das ein simpler Billigrouter mit DD-WRT sein...der supportet sowas. Ob der Mikrotik das auch kann müsste man mal im handbuch nachsehen....oder dog fragen.
OK, das ist dann ganz einfach: Definiere einfach über die Winbox für jeden deiner Subnetze einen DHCP Server auf dem Mikrotik:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
bzw.:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Der Mikrotik kann kein Multiscope in dem Sinne aber du kannst n mal DHCP Server für jedes Subnetz einrichten. Von der Funktion ist das also letztlich das gleiche und führt ebenso zum Erfolg !
Du solltest die VLAN Variante vorziehen, denn damit kannst du den Mikrotik mit einem simplen einzelnen Kabel an den Switch anschliessen ! Nur um DHCP Server zu spielen reicht das allemal !!
Denk dran das der Mikrotik die Switch IP Adressen als Gateway vergeben muss, denn der Switch soll ja routen !
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
bzw.:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Der Mikrotik kann kein Multiscope in dem Sinne aber du kannst n mal DHCP Server für jedes Subnetz einrichten. Von der Funktion ist das also letztlich das gleiche und führt ebenso zum Erfolg !
Du solltest die VLAN Variante vorziehen, denn damit kannst du den Mikrotik mit einem simplen einzelnen Kabel an den Switch anschliessen ! Nur um DHCP Server zu spielen reicht das allemal !!
Denk dran das der Mikrotik die Switch IP Adressen als Gateway vergeben muss, denn der Switch soll ja routen !
Alles wird gut ! Allerdings ist das NATen kontraproduktiv und solltest du besser bleiben lassen !
Bedenke aber das du nach einem Reset per Terminal auf dem Mikrotik immer folgendes machst:
Damit schaltest du die Default NAT Konfig und 4 Port Switch Konfig an Port 5 und den restlichen Ports ab und machst einen sauberen transparenten Router mit 5 gleichwertigen Ports aus der Box !!
Das ist für dein Szenario zwingend erforderlich, da du sonst permanent in NAT Probleme am Port 5 rennst !
Steht auch ganz groß so in BEIDEN Tutorials das man es eigentlich NICHT übersehen kann ?!
Vermutlich hat dir das all die Probleme bereitet !
Bedenke aber das du nach einem Reset per Terminal auf dem Mikrotik immer folgendes machst:
/system reset-conf skip-backup=yes no-defaults=yes
Dann rebootest du den Router einmal (stromlos machen)Damit schaltest du die Default NAT Konfig und 4 Port Switch Konfig an Port 5 und den restlichen Ports ab und machst einen sauberen transparenten Router mit 5 gleichwertigen Ports aus der Box !!
Das ist für dein Szenario zwingend erforderlich, da du sonst permanent in NAT Probleme am Port 5 rennst !
Steht auch ganz groß so in BEIDEN Tutorials das man es eigentlich NICHT übersehen kann ?!
Vermutlich hat dir das all die Probleme bereitet !