andi-75
Goto Top

Fritzbox Gast-Lan an Vlan-Port

Hallo Zusammen,

habe einen Netgear-Switch mit 26 Ports. Davon 5 als seperates Vlan (untagged).
Klappt wunderbar soweit.

An Port 1 des Switches hängt Port 1 der Fritbox für das normale Firmen-Lan.
An einem Port des Vlans hab ich Lan-Port4 der Fritze, da dieser als Gast-Lan definiert ist. Die Fritze gibt allen Geräten per DHCP an diesem Gast-Lan-Port eine komische IP-Adresse (192.168.179.3). Soweit so gut - so solls ja sein.

Aber in der Netzwerkübersicht meiner Fritze wird jetzt am Gast-Lan-Port auch der Netgear-Switch mit seiner festen IP-Adresse angezeigt.
Somit habe ich diese IP eigentlich zweimal an der Fritze - einmal am normalen Lan-Port 1 und um Gast-Lan-Port.

Macht das soweit was? Ich kenne mich da nicht so aus.

Durch das Vlan sind ja beide Netze getrennt und es dürfte kein Problem sein, oder?

Unabhängig davon wird im Switch das im angehängten Foto. Was bedeutet das? Hängt das mit meinem VPN zusammen?


Dank Euch schön.
route

Content-ID: 8122037441

Url: https://administrator.de/contentid/8122037441

Ausgedruckt am: 22.11.2024 um 10:11 Uhr

Vision2015
Vision2015 12.08.2023 um 17:52:46 Uhr
Goto Top
Moin...
ja... deine Fritte kann keine VLANs!

was ist das genau für ein switch?

Frank
radiogugu
Lösung radiogugu 12.08.2023 um 18:51:19 Uhr
Goto Top
Zitat von @Andi-75:
An Port 1 des Switches hängt Port 1 der Fritbox für das normale Firmen-Lan.
An einem Port des Vlans hab ich Lan-Port4 der Fritze, da dieser als Gast-Lan definiert ist. Die Fritze gibt allen Geräten per DHCP an diesem Gast-Lan-Port eine komische IP-Adresse (192.168.179.3). Soweit so gut - so solls ja sein.

Aber in der Netzwerkübersicht meiner Fritze wird jetzt am Gast-Lan-Port auch der Netgear-Switch mit seiner festen IP-Adresse angezeigt.
Somit habe ich diese IP eigentlich zweimal an der Fritze - einmal am normalen Lan-Port 1 und um Gast-Lan-Port.

Macht das soweit was? Ich kenne mich da nicht so aus.

Durch das Vlan sind ja beide Netze getrennt und es dürfte kein Problem sein, oder?

Unabhängig davon wird im Switch das im angehängten Foto. Was bedeutet das? Hängt das mit meinem VPN zusammen?

Nabend.

Welches VPN?

Die Adresse 10.203 sieht aus, als wäre das eine DHCP vergebene IP für einen VPN Teilnehmer.

Die Fritzbox macht das ja, meine ich ab IP 200 für VPN Einwahlen.

Der Rest sollte so passen.

Gruß
Marc
Andi-75
Andi-75 12.08.2023 aktualisiert um 19:10:36 Uhr
Goto Top
Die Adresse 10.203 sieht aus, als wäre das eine DHCP vergebene IP für einen VPN Teilnehmer

Jup, is wohl so. Aber was hat der Switch damit zu tun?

Ja... deine Fritte kann keine VLANs!

Das ist mir schon klar - war aber auch nicht meine Frage.
radiogugu
Lösung radiogugu 12.08.2023 um 19:41:20 Uhr
Goto Top
Zitat von @Andi-75:
Jup, is wohl so. Aber was hat der Switch damit zu tun?

Der ARP Cache, welcher auf deinem Screenshot zu sehen ist, zeigt vom Switch im Netzwerk erkannte Geräte mit IP und MAC Adresse.

Das ist lediglich eine Übersicht und an sich kein Problem.

Am einfachsten mal nach ARP Cache Table in der Suchmaschine deiner Wahl nach suchen.

Gruß
Marc
aqui
Lösung aqui 13.08.2023 aktualisiert um 09:43:08 Uhr
Goto Top
Das Management Interface des Switches sollte logischerweise immer in deinem privaten Netz liegen und aus guten Gründen natürlich NICHT im Gast VLAN.
VLAN einrichten an Zyxel Switch
Andi-75
Andi-75 13.08.2023 aktualisiert um 18:36:23 Uhr
Goto Top
> aqui 13.08.2023 aktualisiert um 09:43:08
Das Management Interface des Switches sollte logischerweise immer in deinem privaten Netz liegen und aus guten Gründen natürlich NICHT im Gast VLAN.

Das ist mir schon klar. Tut es ja auch mit Port 1 an Port 1 der Fritzl. Aber scheinbar ist das Managment Interface über jeden Port erreichbar.
Ich check mal ob ich vom Gast-lan aus drauf komme. Wäre aber doof.

Danke aqui übrigens für den Link zum Bild. Bei mir ist es exakt so aufgebaut. Sogar U1 und U10 stimmen zusammen. face-smile Nur der 2. SWITCH IST BEI mir nicht enthalten.
aqui
Lösung aqui 13.08.2023 um 19:35:35 Uhr
Goto Top
Aber scheinbar ist das Managment Interface über jeden Port erreichbar.
Das ist leider bei Billigheimer Switches weit verbreitet das das Layer 3 Interface an alle VLANs gebunden ist.
Oftmals gibt es aber im Setup eine Einstellung wo man die Bindung fest auf ein VLAN festnageln kann.
Danach solltest du im Setup (oder Handbuch) einmal suchen. Das Management in ein Gastnetz zu exponieren ist in der Regel ein NoGo.
Sollte das durch die miese Hard- oder Firmware nicht customizebar solltest du zumindestens ein sicheres Passwort verwenden!
Andi-75
Andi-75 14.08.2023 um 19:03:16 Uhr
Goto Top
All right Danke Aqui.
Das ist eigentlich schon ein guter, managebarer Netgear switch.
Ich guck mal nach der Einstellung.
Andi-75
Andi-75 17.08.2023 um 08:10:14 Uhr
Goto Top
Moing Zusammen.

Also hab mich etze mal über den Vlan-Port 24 am Switch angesteckt und die IP seiner Weboberfläche eingetippelt.
Und siehe da - geht nix - keine Verbindung. Dann passt das also oder?
Es ist übrigends ein Netgear GS724T. Scheinbar gar nicht so schlecht die Kiste. face-smile

Dank Euch allen und Pfürtü
aqui
Lösung aqui 17.08.2023 um 11:10:28 Uhr
Goto Top
Moinsen
etze?? 🤔
Jepp, sieht vom Verhalten richtig aus.
Andi-75
Andi-75 17.08.2023 um 18:45:19 Uhr
Goto Top
etze = jetzt = bayerisch "etza" oder "etzat".

Again What Learned.

Kann ich Dir also auch noch was beibringen. 😉