FB und Zyxel GS1200

Hallo,

bin neu und habe eine Frage zum Thema von:

netzwanze (Level 1) - Jetzt verbinden
21.09.2018, aktualisiert um 09:49 Uhr

- Port 4 der FB (Gast-LAN) steckt in Port 5 vom Zyxel.
- Port 3 der FB (Hausnetz) steckt in Port 1 vom Zyxel.

Bedeutet doch, dass das Gast-Netz nicht auf das Hausnetz zugreifen kann (siehe Screenshot von Zyxel anbei).

Was mich wundert ist, dass ein Gast aber die FB-IP im Hausnetz anpingen kann. Und ein Hausnetznetzer die FB-IP im Gastnetz.

Hat jemand eine Idee? Danke...

VG
unbenannt - Klicke auf das Bild, um es zu vergrößern

Content-Key: 666551

Url: https://administrator.de/contentid/666551

Ausgedruckt am: 19.06.2021 um 11:06 Uhr

Mitglied: em-pie
em-pie am 09.05.2021
Moin,

Port 1 und Port 5 am Zyxel sind im selben VLAN - also schon mal nicht getrennt.
Anders wäre es, wenn es Port 1 und Port 6 wären.

Dann kann es sein (selbst nicht getestet), dass man trotzdem die IP der Fritte aus dem anderen Netz pingen kann.
Die FritzBox routet ja grundsätzlich und wenn es keine Regel gibt, dass ein ankommendes Paket des einen Netz nichts und niemandem im anderen Netz (nicht mal die IP eines anderen Interfaces in der FritzBox selbst) anpingen darf, kann das Verhalten durchaus möglich sein.

Getestet habe ich es bisweilen nie, da ich bis Dato noch kein Gastnetz in einer Fritte aktiviert habe - hab das immer anders Lösen können :-) face-smile

Gruß
em-pie
Mitglied: aqui
aqui aktualisiert am 09.05.2021
Hier steht alles was man dazu wissen muss:
https://administrator.de/content/detail.php?id=637212&token=933

Wie Kollege @em-pie schon geschrieben hast du falsch gesteckt !!
Port 1 und 5 sind ja im gleichen VLAN (1). Das ist natürlich fataler Unsinn und sicherheitstechnisch ein SuperGAU weil so beide Netze zusammengeschaltet sind !

Wenn man das also richtigerweise wie bei dir trennen will in 2 separate und isolierte VLANs sind das die richtigen ToDos:
  • Port 4 der FB (Gast-LAN) steckt in Port 8 vom Zyxel. (VLAN 20)
  • Port 3 der FB (Hausnetz) steckt in Port 1 vom Zyxel. (VLAN 1)
So hast du beide Netze sauber getrennt ! Gäste sind dann isoliert im VLAN 20 und dein Privatnetz ist im VLAN 1. Siehst du dann auch daran das du unterschiedliche Client IPs bekommst und ein Ping vom Privatnetz uns Gastnetz und umgekehrt nicht mehr möglich ist.
Mitglied: CyborgWeasel
Lösung CyborgWeasel am 10.05.2021
Zitat von @em-pie:

Dann kann es sein (selbst nicht getestet), dass man trotzdem die IP der Fritte aus dem anderen Netz pingen kann.

Jap kann ich bestätigen. Ist bei mir so!

Gruß
Mitglied: FragenSuchenAntworten
FragenSuchenAntworten am 16.05.2021
Danke Dir ...

P. S. War auf dem Zyxel der Port 6 und nicht wie von mir geschieben der Port 5.....

VG
Heiß diskutierte Beiträge
Netzwerke
Internetprobleme seit Serverinstallation
beepboopVor 1 TagFrageNetzwerke27 Kommentare

Guten Tag zusammen Bei einem Kunden habe ich ein sehr merkwürdiges Problem. Wir haben vor zwei Wochen einen Server beim Kunden installiert. Vorher waren nur ...

Windows 10
Austritt Mitarbeiter - Windows- u. M365 Konto
gelöst NixVerstehenVor 1 TagFrageWindows 1011 Kommentare

Moin zusammen, ich habe hier im Kleinunternehmen tatsächlich zum ersten Mal die Situation, das eine Mitarbeiterin aus dem kaufmännischen Bereich ausscheiden wird. Die Kollegin ist ...

Sonstige Systeme
Womit ist eine Nextcloud am Besten zu betreiben. Linux-PC oder RaspiPI
gelöst frosch2Vor 1 TagFrageSonstige Systeme17 Kommentare

Hallo, wieder einmal möchte ich eure Meinungen. Es soll eine nextcloud in einer produktiven Umgebung eingesetzt werden. Ca. 6 Aussendienst- und 7 Innendienstmitarbeiter. Zusammen 13 ...

Batch & Shell
Powershell viele Ordner über Netzwerk löschen
Hannes2021Vor 1 TagFrageBatch & Shell17 Kommentare

Guten Abend zusammen, steh gerade vor einem massiven Problem mit powershell bei Windows 10. In einer Ordner Struktur sollen diverse Ordner und das nicht gerade ...

Microsoft Office
Office Professional Plus 2016 und 2019 Installation
gelöst any-key-tasteVor 1 TagFrageMicrosoft Office14 Kommentare

Hallo zusammen, ich quäle mich heute schon den ganzen Tag mit dem Bereitstellungstool für Office herum. Diverse Foreneinträge haben mir nicht geholfen, auch mit diversen ...

Exchange Server
Migration Exchange 2013 zu 2019, nach Änderung Port-Weiterleitung keine Verbindung mehr
NidavellirVor 1 TagFrageExchange Server16 Kommentare

Hallo zusammen, wir haben noch einen Exchange 2013 im Einsatz, welcher durch die 2019er Version abgelöst werden soll. Infos zum Umfeld: - Mailabruf erfolgt per ...

Microsoft
Wird die durch den DHCP zugewiesene IP-Adresse in der Ereignisanzeige gespeichert?
stephan.csVor 1 TagFrageMicrosoft6 Kommentare

Guten Morgen zusammen, leider bin ich mit meiner Recherche bis jetzt nicht weiter gekommen. Darum die Frage Wir haben folgende Situation: - Windows 10 Clients ...

Installation
Setup mit automatischen Klicks
akadawaVor 1 TagFrageInstallation9 Kommentare

Moin, ich habe eine Installation welche ich gerne über das Softwarecenter vom SCCM installieren lassen möchte. Leider lassen die Parameter der Setup.exe es nicht zu, ...