netzwanze
Goto Top

Fritzbox + 2 VLANs mit Zyxel GS1200

Hallo,

zwei 2 VLANs die gemeinsam auf die Fritzbox zugreifen auf dem Zyxel GS 12000 einrichten? DHCP von der Box sollte auch funktionieren!

Danke für jede Hilfe.

Content-ID: 387199

Url: https://administrator.de/contentid/387199

Ausgedruckt am: 17.11.2024 um 02:11 Uhr

Pjordorf
Pjordorf 21.09.2018 um 09:38:04 Uhr
Goto Top
Hallo,

Zitat von @netzwanze:
zwei 2 VLANs die gemeinsam auf die Fritzbox zugreifen auf dem Zyxel GS 12000 einrichten?
Wenn der GS 1200 dir beide VLANs auf den Port wo deine Fritte dranhängt, ja.

DHCP von der Box sollte auch funktionieren!
Das mit DHCP solltest du dir nochmals genauer überlegen. Die Fritte kann immer nur 1 Netz und ihr Gastnetz Das sind dann 2 Ethernet Ports oder ein Ethernet Port und das Fritten eigene WLAN. Da wird wohl jemand anderes dann das DHCP für zwei Netze anbieten müssen.

Es kommt also darauf an was dein GS 1200 kann.

Gruß,
Peter
netzwanze
netzwanze 21.09.2018 aktualisiert um 09:49:12 Uhr
Goto Top
(Port 5 VLAN2) ----- (Port 1 Router) -------(Port 2-4 VLAN1)

vlan

So der Plan.
aqui
aqui 21.09.2018 aktualisiert um 10:00:36 Uhr
Goto Top
Das wird so mit dieser HW nicht funktionieren. Das Warum ist hier schon öfter diskutiert worden. Gründe sind:
  • Die FritzBox supportet keine VLANs bzw. Tagged Uplinks. Damit ist es unmöglich VLAN bzw. VLAN Trunks direkt an der FB zu terminieren.
  • Der 1200er Zyxel ist laut Datenblatt ein reiner Layer 2 VLAN Switch, kann also nicht routen
Du hast also keine Chance deine VLANs mit dieser HW an die FB zu koppeln ohne einen zusätzlichen Router.
Die FB hat nur einen LAN Port, so das du niemals beide VLAN Netze dort ankoppeln kannst. Nur eins geht
Der Zyxel kann nicht routen um so beide IP Netze (VLANs) an die FB zu koppeln.
Wird also nix.

Du kannst es aber mit einem kleinen 30 Euro Router z.B. Mikrotik hexLite usw. vor der FB lösen.
Wie das geht beschreibt dir dieses Forentutorial ganz genau:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
oder auch MT spezifisch:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Pjordorf
Pjordorf 21.09.2018 aktualisiert um 10:03:46 Uhr
Goto Top
Hallo,

Zitat von @netzwanze:
So der Plan.
Und wie ist es in der Realität? face-smile Bedenke das deine 2 VLANS jeweils andere IP netze haben, und die Fritte kann nur eins der beiden. Die kann zwar ihr Gastnetz, aber keine Routen dahin oder in andere Netze (so die Theorie)face-smile

Gruß,
Peter
netzwanze
netzwanze 21.09.2018 um 10:59:16 Uhr
Goto Top
Kann es der 1900?
aqui
aqui 21.09.2018 um 11:02:32 Uhr
Goto Top
Warum fragst du hier und siehst nicht selber nach ?? Steht doch alles bei Zyxel !
https://www.zyxel.com/de/de/products_services/8-10-16-24-48-port-GbE-Sma ...
1900er ist auch ein reiner L2 Switch der kein Routing kann.
Auch mit dem bräuchtest du einen kleinen Zusatzrouter oder was anderes als die FritzBox !
Pjordorf
Pjordorf 21.09.2018 um 11:06:04 Uhr
Goto Top
Hallo,

Zitat von @netzwanze:
Kann es der 1900?
Kann der denn L3 (Routing usw.) oder was steht in der Dokumentation?

Gruß,
Peter
aqui
aqui 21.09.2018 um 11:46:11 Uhr
Goto Top
Kann er nicht....siehe oben.
netzwanze
netzwanze 23.09.2018 um 13:00:30 Uhr
Goto Top
Danke, an alle. Ich habe die Frage reingestellt, da mir der Überblick fehlte und ich das Thema nicht ganz verstanden hatte.

Ich hab das Problem mit einer zweiten Fritzbox gelöst. Nun habe ich auch noch eine DMZ... was will ich mehr..

Schönes WE
aqui
aqui 23.09.2018 um 18:17:00 Uhr
Goto Top
Vorsicht, das ist keine richtige DMZ sondern eine laienhafte Bastel DMZ die mit einer richtigen DMZ nichts zu tun hat !
Siehe dazu auch hier:
Kopplung von 2 Routern am DSL Port

Es bleibt auch dabei das die FB keinerlei VLAN Support hat.
Du hast es jetzt vermutlich nach Neandertal Manier so geköst das du in jedes VLAN eine Strippe auf eine separate FritzBox gesteckt hast.
OK ist natürlich Steinzeit und fällt dir spätestens auf die Füsse bei einem 3ten oder mehr VLANs.
Aber egal mit so einem umständlichen Quick and Dirty Workaround kann man das natürlich hinfrickeln.
Sauber wäre was anderes aber wenns klappt und du zufrieden bist ist alles gut face-wink
netzwanze
netzwanze 23.09.2018 aktualisiert um 21:40:18 Uhr
Goto Top
Ich habe es so getrennt:

DSL -->(Fritz1 3490)--("DMZ")-->WAN-Port(Fritz2 7580)--(Heim+Gästenetz)
Pjordorf
Pjordorf 23.09.2018 um 21:35:37 Uhr
Goto Top
Hallo,

Zitat von @netzwanze:
DSL -->(Fritz1)--("DMZ")-->WAN-Port(Fritz2)--(Heim+Gästenetz)
Deine Fritz1 liefert aber kein (a)(v)(s)DSL somit muss deine Fritz2 eine 4020 oder 4040 sein, oder?

Gruß,
Peter
netzwanze
netzwanze 23.09.2018 um 21:41:44 Uhr
Goto Top
S.o. face-smile Ich warte noch auf das Mesh-Update dann drehe ich vielleicht.
Pjordorf
Pjordorf 23.09.2018 um 21:45:22 Uhr
Goto Top
Hallo,

Zitat von @netzwanze:
S.o. face-smile Ich warte noch auf das Mesh-Update dann drehe ich vielleicht.
?!? Verstehe deinen Kommentar nicht. Und du hast nirgends deine Frittenmodelle erwähnt.

Gruß,
Peter
netzwanze
netzwanze 23.09.2018 um 22:13:54 Uhr
Goto Top
DSL -->(Fritz1 3490)--("DMZ")-->WAN-Port(Fritz2 7580)--(Heim+Gästenetz)
aqui
aqui 24.09.2018 um 09:09:22 Uhr
Goto Top
Na ja und das Gästenetz an der FB ist in Minutenschnelle überwunden. Sicher ist das nicht. Zumal es auch statische Passwörter benutzt was sehr unsicher ist.
Besser ist da immer ein Captive Portal mit Einmalpasswörtern:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
bzw.
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Damit hat man dann auch gleich eine richtige und vor allem sichere DMZ die den Namen auch verdient face-wink
usafan
usafan 05.11.2020 um 14:21:19 Uhr
Goto Top
Hallo, bin heute auf diesen bereits älteren Thread gestoßen. Habe im Prinzip das gleiche Problem.
Ich möchte ein Netzwerk mit Vlans einrichten.
Dabei sollen zwei Switches, Zyxel 1200-8 und D-Link DGS-1210-16, mit jeweils zwei Vlans, über eine FB 7490 mit dem Internet verbunden werden. Da, wie ich gelernt habe, die Vlans unterschiedliche IPs haben, kann ich diese nicht mit der FB verbinden, da diese wohl nicht Vlan fähig ist bzw. nicht mit verschiedenen IPs umgehen kann. Es wird ein zusätzlicher Router notwendig.
Gibt es nach heutigem Stand ein günstige Empfehlung für einen solchen Router, welcher nur diesem Zweck dienen soll?
Habe schon mit Google nach so etwas gesucht, aber nicht fündig geworden. Es wird unter Router Vlan einiges angezeigt, werde aber ach nicht unbedingt klug daraus.
Pjordorf
Pjordorf 05.11.2020 um 14:39:21 Uhr
Goto Top
Hallo,

Zitat von @usafan:
Da, wie ich gelernt habe, die Vlans unterschiedliche IPs haben, kann ich diese nicht mit der FB verbinden, da diese wohl nicht Vlan fähig ist
Eine FRitzBox ist bis heute nicht VLAN fähig.

Habe schon mit Google nach so etwas gesucht, aber nicht fündig geworden. Es wird unter Router Vlan einiges angezeigt, werde aber ach nicht unbedingt klug daraus.
Ein Mikrotik oder FLI4L oder sonst ein SElbstbau Projekt, oder D-Link oder sonst ein L3 - Switch. https://eu.dlink.com/de/de/for-business/switching https://mikrotik.com/ https://de.wikipedia.org/wiki/Fli4l http://www.fli4l.de/ usw.

Gruß,
Peter
aqui
aqui 05.11.2020 aktualisiert um 15:06:17 Uhr
Goto Top
kann ich diese nicht mit der FB verbinden, da diese wohl nicht Vlan fähig ist bzw. nicht mit verschiedenen IPs umgehen kann.
Das ist richtig. Die FB kann Stand heute nicht mit VLANs umgehen weil ihr dieses Feature fehlt. Kollege @Pjordorf hat es ja oben auch schon gesagt.
Das gilt jedenfalls wenn du nur reine Layer 2 VLAN Switches hast die nicht Routing fähig sind.
Sollte einer deiner Switches allerdings ein Layer 3 VLAN Switch sein, sprich also einer der auch routen kann zw. den VLANs, dann ist eine Integration mit einer FritzBox problemlos möglich.
Wie ein solches Layer 3 Design dann auszusehen hat kannst du hier nachlesen:
Verständnissproblem Routing mit SG300-28

Bei reinen Layer 2 VLAN Switches bleibt dir dann nur mit einem hinter der FritzBox kaskadierten VLAN fähigen Router oder Firewall zu arbeiten.
Dieses Tutorial beschreibt so ein klassisches Layer 2 Design mit einem externen VLAN Router/Firewall:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
usafan
usafan 05.11.2020 um 15:11:47 Uhr
Goto Top
Hallo Peter, Danke für die schnelle Antwort. Da ich ja schon beim Googlen aufgrund der Daten zu keinem Ergebnis gekommen bin, woran erkennt man, ob ein Router VLAN fähig ist? Es wird scheinbar nirgends explizit beschrieben. Reicht z.B. ein Mikrotik hEX lite aus, sehe immer nur Anzahl der Ports. Worauf muss ich achten? Gibt es eine spez. Geräteempfehlung?
aqui
aqui 05.11.2020 aktualisiert um 15:18:27 Uhr
Goto Top
woran erkennt man, ob ein Router VLAN fähig ist?
Das ist kinderleicht: Man sieht in das Produkt Datenblatt des Herstellers oder ins Benutzerhandbuch und checkt ob dort das Feature "VLAN Support nach 802.1q" aufgeführt ist. In jedem nur halbwegs guten Datenblatt oder Benutzerhandbuch ist das immer vermerkt.
Meistens reicht es schon als einfaches Indiz wenn es im Benutzerhandbuch ein Kapitel "VLAN Setup" o.ä. gibt !
Reicht z.B. ein Mikrotik hEX lite aus
Ja, der reicht völlig aus dafür. Guckst du dazu auch hier:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
usafan
usafan 05.11.2020 um 16:03:58 Uhr
Goto Top
Ok, dann gilt es sicherlich noch auf die Port Geschwindigkeit zu achten, ob 10/100 oder 10/100/1000 Ethernet ports? Sollte doch sicherlich 10/100/1000 Ethernet port sein? Oder gibt es noch andere Leistungsmerkmale?
aqui
aqui 05.11.2020 aktualisiert um 16:27:37 Uhr
Goto Top
dann gilt es sicherlich noch auf die Port Geschwindigkeit zu achten
VLANs haben per se erstmal nichts mit der Port Geschwindigkeit zu tun. Das sind 2 Paar verschiedene Schuhe.
OK, wenn du natürlich etwas Durchsatz haben willst oder benötigst sollte das natürlich schon passen.
Leider machst du aber keinerlei Aussagen zu irgendwelchen Nutzungsanforderungen so das man hier dann nur im freien Fall raten kann. face-sad
Aber du kannst ja sicher selber am besten beurteilen wie deine Bandbreitenanforderungen für dein eigenes Netzwerk auszusehen haben.
Andere Leistungsmerkmale gibt es nicht zu beachten bei der VLAN Funktion. Der weltweite Standard IEEE 802.1q legt das alles wasserdicht fest. face-wink
usafan
usafan 05.11.2020 aktualisiert um 17:07:07 Uhr
Goto Top
Bisher sind alle Lan-Anschlüsse der FB auf 1GBit/s eingestellt. Viele der angeschlossenen Geräte wie NAS usw. sind auch GBit-fähig und laufen im Netzwerk so. Der Internet-Anschluss über die FB ist DSL. Also sollte die Port Geschwindigkeit des Routers dann auch 10/100/1000 sein oder?
Die Switche, siehe oben, sind ebenfalls GBit-fähig.
Bezüglich der Routerwahl in Bezug auf Vlan-fähigkeit nach 802.1q ist es aber nicht so einfach entsprechende Angabe in den Beschreibungen und Datenblätter zu finden. In dem Beispiel oben Mikrotik finde ich solche Angabe nicht, selbst Vlan ist erstmal nicht direkt erwähnt, oder ich sehe es nicht. Bei anderen Routerherstellern ähnlich. Für mich nicht einfach ein Gerät zu finden.
aqui
aqui 05.11.2020 aktualisiert um 17:44:10 Uhr
Goto Top
Also sollte die Port Geschwindigkeit des Routers dann auch 10/100/1000 sein oder?
Ist wie gesagt nicht zwingend aber macht natürlich absolut Sinn damit du keinen Bandbreiten Engpass hast.
Beim Mikrotik wäre es dann das Modell hEX
https://www.varia-store.com/de/produkt/97589-mikrotik-routerboard-hex-mi ...
oder auch hEX S
https://www.varia-store.com/de/produkt/97947-mikrotik-rb760igs-hex-s-mit ...
802.1q ist es aber nicht so einfach entsprechende Angabe in den Beschreibungen und Datenblätter zu finden
Mmmhhh..zumindest bei Mikrotik waren das max. 7 Sekunden direkt oder auch via Dr. Google um es in der RouterOS Featureset Übersicht zu finden und das auch mit direkter Erwähnung !
https://wiki.mikrotik.com/wiki/Manual:RouterOS_features
"VLAN – IEEE802.1q Virtual LAN support, Q-in-Q support" Nicht zu übersehen... face-wink
Bzw. hier auch im Detail im Benutzer Manual:
https://wiki.mikrotik.com/wiki/Manual:Interface/VLAN
Kann es sein das du nur falsch suchst ?!
usafan
usafan 05.11.2020 um 18:20:41 Uhr
Goto Top
Danke für deinen Hinweis, aber glaube nicht, dass ich ganz falsch, als relativer Laie, suche. Ich schaue mir in der Geräteübersicht, z.B. bei Amazon Router Vlan, wie auch oben beschrieben, zu den in Frage kommenden Geräten, die Datenblätter (wenn vorhanden) und Produktbeschreibungen an, auch auf den Herstellerseiten, und hoffe da die Hinweise zu finden. Ich lade mir nicht zuerst bei jedem Gerät die Anleitungen, Benutzerhandbücher und Manuals herunter, um in irgendwelchen Konfigurationseinstellungen dann diese Hinweise zu finden. Wenn man aber bereits ein bestimmtes Gerät im Auge hat, kann man versuchen da Näheres zu finden.
Aber wie oben beschrieben, “kinderleicht bei und in jedem nur halbwegs guten Datenblatt zu finden“ ist es scheinbar nicht und schon gar nicht in 7 Sekunden.
Hilfreich wäre, wenn es so einfach ist, mal eine Geräteauswahl zu geben. Die Anforderungen habe ich beschrieben, nur Router, einfach und günstig, um ca.vier Vlans von zwei Switches über eine FB ins Internet zu bringen.
usafan
usafan 06.11.2020 um 09:48:03 Uhr
Goto Top
Bei meiner Suche nach einem Vlan-fähigen Router bin ich auf folgendes gestoßen. Auf einer Fritzbox 4040 lässt sich das Betriebssystem OpenWrt installieren. Ich habe irgendwo gelesen, dass OpenWrt Vlan kann. Da ich noch so eine Fritzbox habe, wäre das eine Lösung? Könnte ich mit FB 4040/OpenWrt als Router so konfigurieren, dass ich meine Switches mit Vlans ins Internet bringen kann?
aqui
aqui 06.11.2020 aktualisiert um 13:50:48 Uhr
Goto Top
Ich habe irgendwo gelesen, dass OpenWrt Vlan kann.
Ja, das ist richtig. OpenWRT kann VLANs. Ist auch im hiesigen VLAN Tutorial genau beschrieben:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
DD-WRT ist ein quasi Fork von OpenWRT.
Es geht übrigens nicht nur mit der 4040er FritzBox.
https://www.heise.de/select/ct/2019/10/1557138646211569
Ggf. ist es sinnvoller ist eine leistungsfähigere 7362 zu nehmen:
https://www.heise.de/ratgeber/OpenWRT-Gebrauchte-Fritzbox-7362-SL-als-Op ...
https://openwrt.org/toh/avm/avm_7362_sl
Im Endeffekt bist du aber auch mit den Mikrotik Routern und ihr VLAN Featureset technisch sehr gut beraten.
Bei dem Preis/Leistungsverhältnis sind sie unschlagbar.
usafan
usafan 06.11.2020 um 15:16:31 Uhr
Goto Top
Danke, das Tutorial ist bestimmt hilfreich und ich werde es aufmerksam studieren.
Da ich die FB 4040 hier noch habe, versuche ich vielleicht diese auf OpenWrt umzustellen und dann mal schauen, wie dass mit Vlan funktioniert.
Als “Fertiggeräte“ habe ich bisher MikroTik RB750GR3 und MikroTik RouterBOARD 750r2, hEX Lite im Auge.
Die Geräte unterscheiden sich, neben dem Preis, hauptsächlich durch die Ethernet-Anschlüsse 10/100/1000 zu 10/100, also Giga- zu Fast-Ethernet.
Da mein Netzwerk auf 1 Gigaanschlüsse ausgelegt ist (NAS usw.), Frage, welche Rolle spielt da die Geschwindigkeit des Ethernetanschluss des Routers? Wirkt dieser sich auf die interne Netzgeschwindigkeit aus und muss dann auch 1 Giga haben oder wirkt dieser nur nach außen zum Internetanschluss?
aqui
aqui 07.11.2020 um 12:57:33 Uhr
Goto Top
Da ich die FB 4040 hier noch habe, versuche ich vielleicht diese auf OpenWrt umzustellen
Das ist dann für dich in der Tat erstmal der schnellste und einfachste Weg das umzusetzen. face-wink
Frage, welche Rolle spielt da die Geschwindigkeit des Ethernetanschluss des Routers?
Das kannst du dir ja durch einfaches Nachdenken ganz einfach selber erschliessen. Die Logik ist da ja recht einfach:
Alles was dann irgendwie durch den Router muss, sprich also jegliche VLAN übergreifende Kommunikation muss dann durch diese physischen Interfaces und werden durch die verfügbare Bandbreite dann beeinflusst.
Stelle dir 2 Autobahn Teilabschnitte vor die mit einer Landstrasse verbunden sind. Solange wenig Verkehr ist ist alles gut. Bei mehr wirds dann irgendwann eng.
Wenn du aber z.B. rein nur Internet Traffic aus den VLANs machst und sehr wenig VLAN Übergreifendes und dein Internet ist nicht schneller als 100Mbit, dann ist auch 100 Mbit absolut OK.
Einfache Logik, es hängt also immer von der Art und Weise des Verkehrs ab und und von der Menge.
Letztlich ist es aber generell nicht falsch gerade auf der lokalen Netzwerkseite eine durchgängige physische Geschwindigkeit zu haben. Sprich also 1G in deinem Falle.
usafan
usafan 07.11.2020 um 13:26:15 Uhr
Goto Top
Danke, verstanden. Also ergibt nach heutiger, gängiger Netzwerktechnik 100Mbit keinen großen Sinn mehr.
Demnach wäre der MikroTik RB750GR3 die richtige Wahl.
Ich probiere aber zuerst mal meine FB4040, die hat ja auch 1G-Anschlüsse.
aqui
aqui 07.11.2020 aktualisiert um 13:46:36 Uhr
Goto Top
Also ergibt nach heutiger, gängiger Netzwerktechnik 100Mbit keinen großen Sinn mehr.
Das kann man so pauschal nicht sagen. Siehe Erklärung oben ! Es kommt im Detail immer auf den Einsatzort und die Anforderungen an.
Z.B. in einem Netzwerk wo z.B. Solarmodule gemanaged werden die alle 10 Sekunden Messwerte schicken und die Bandbreite unter 1Mbit liegt macht sowas durchaus Sinn.
Demnach wäre der MikroTik RB750GR3 die richtige Wahl.
Damit machst du in deinem Umfeld auf alle Fälle nichts falsch ! face-wink
Ich probiere aber zuerst mal meine FB4040, die hat ja auch 1G-Anschlüsse.
Um mit VLANs warm zu werden ist das auf alle Fälle erstmal der sinnvollste erste Schritt, da die HW ja schon da ist...
usafan
usafan 07.11.2020 um 15:58:59 Uhr
Goto Top
Aber in einem Netzwerk sollte man sich doch m.E. an den Teilnehmern mit der höchsten notwendigen Bandbreite orientieren, in einem Fall zwei mal NAS und Streamingdienste wie Amazon Prime Video u.ä. Da sollte es schon schnellstmöglich zugehen.
Na ja der Preisunterschied ist nicht so groß, keine 10€.
aqui
aqui 07.11.2020 aktualisiert um 18:00:11 Uhr
Goto Top
mit der höchsten notwendigen Bandbreite orientieren
Da hast du zweifelsohne Recht und das war auch mit den obigen Anmerkungen gemeint. face-wink
usafan
usafan 07.11.2020 um 23:31:27 Uhr
Goto Top
Ich danke dir erstmal für deine Hinweise. Werde nun versuchen ein Vlan-Netz aufzubauen. Werde sicher dann weitere Fragen haben.