Fritzbox + Layer 3 + Windows DHCP
Hallo liebe Mitmenschen!
Ich komme einfach nicht dahinter was es ist, dass ich falsch mache.
Vorerstmal das Setup:
1 Dell Server mit Proxmox und darauf 2 Windows Instanzen:
1. Windows 2012 R2 Essentials AD,DNS,DHCP (mehrere scopes angedacht)
2. Windows 2012 R2 Standard Appserver (unbedeutend für hier)
Extreme Networks x450e-48p Switch (Layer3+4 Funktionalitäten vorhanden!)
Fritzbox 7490 - Modem, DDNS Updater
Seit neustem möchte ich nun den Switch als Router nutzen, um VLANS für
verschiedene Zwecke und unter Sicherheitsaspekten schaffen.
Also hab ich eine default route eingestellt im Switch auf die Fritzbox,
das default VLAN in dem sich noch alles befindet hat auch eine IP aus dem selben Bereich.
(gibt derzeit auch nur einen aktiven und relevanten)
Dann beim Essentials Server die Netzwerkeinstellungen dahin gehend angepasst,
dass nun der Switch als Gateway dient, und auch beim DHCP den Switch als Router eingetragen,
als Bereichsoption. Dann noch ipforwarding im Switch eingeschaltet und fertig.
Soweit funktioniert auch alles wie es soll denke ich.
Nur! wenn jetzt jemand sich mit dem WLAN der Fritzbox verbindet hat er nur einen
internen aber keinen externen Zugriff. Das Gastwlan hat wie gewohnt nur externen und keinen internen Zugriff.
Was läuft hier falsch?
Ich komme einfach nicht dahinter was es ist, dass ich falsch mache.
Vorerstmal das Setup:
1 Dell Server mit Proxmox und darauf 2 Windows Instanzen:
1. Windows 2012 R2 Essentials AD,DNS,DHCP (mehrere scopes angedacht)
2. Windows 2012 R2 Standard Appserver (unbedeutend für hier)
Extreme Networks x450e-48p Switch (Layer3+4 Funktionalitäten vorhanden!)
Fritzbox 7490 - Modem, DDNS Updater
Seit neustem möchte ich nun den Switch als Router nutzen, um VLANS für
verschiedene Zwecke und unter Sicherheitsaspekten schaffen.
Also hab ich eine default route eingestellt im Switch auf die Fritzbox,
das default VLAN in dem sich noch alles befindet hat auch eine IP aus dem selben Bereich.
(gibt derzeit auch nur einen aktiven und relevanten)
Dann beim Essentials Server die Netzwerkeinstellungen dahin gehend angepasst,
dass nun der Switch als Gateway dient, und auch beim DHCP den Switch als Router eingetragen,
als Bereichsoption. Dann noch ipforwarding im Switch eingeschaltet und fertig.
Soweit funktioniert auch alles wie es soll denke ich.
Nur! wenn jetzt jemand sich mit dem WLAN der Fritzbox verbindet hat er nur einen
internen aber keinen externen Zugriff. Das Gastwlan hat wie gewohnt nur externen und keinen internen Zugriff.
Was läuft hier falsch?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 278524
Url: https://administrator.de/contentid/278524
Ausgedruckt am: 25.11.2024 um 09:11 Uhr
12 Kommentare
Neuester Kommentar
Hallo,
seltsame Hardware Zusammenstellung ...
Extreme Networks Switche und dahinter ein Consumer Router der nicht annähernd mit dem Extreme Geräten mithalten kann.
In der Fritzbox gab es mal die Einstellung das WLAN Geräte nicht mit LAN Geräten kommunizieren dürfen als Option.
Ist das ncoht aktiviert?
Ansonsten wird es ein Switching / Routing Problem sein.. ohne IP Adressen und mehr Informationen raten wir aber hier...
brammer
seltsame Hardware Zusammenstellung ...
Extreme Networks Switche und dahinter ein Consumer Router der nicht annähernd mit dem Extreme Geräten mithalten kann.
In der Fritzbox gab es mal die Einstellung das WLAN Geräte nicht mit LAN Geräten kommunizieren dürfen als Option.
Ist das ncoht aktiviert?
Ansonsten wird es ein Switching / Routing Problem sein.. ohne IP Adressen und mehr Informationen raten wir aber hier...
brammer
Dann nutze doch die Fritz Box lediglich zum einwählen, dahinter einen gescheiten Router/WLAN Router und dahinter dein Netzwerk. Bei einigen Routern, die direkt vom Provider zur Verfügung gestellt werden, dürfen meines Wissens, keine Firmwareupdates, Änderungen an bestimmten Einstellungen vorgenommen werden, sowie könnte es auch sein, das ein bestimmtes hauseigenes Firmware verwendet wird.
Hm, aber eine Lösung, ohne Kauf von weiteren Komponenten, gibt es nicht?
Klar man, Du musst nur die AVM FB in eineigenes VLAN packen und dann akke anderenVLANs vom Switch routen lassen! Dann kann man mittels Switch ACLs das ganze sicherer
machen und dann wird es auch noch schneller von statten gehen als mit der AVM Fritz!Box.
Gruß
Dobby
Die AVM FB bekommt ihr eigenes VLAN in dem die IP Adresse der AVM FB das Gateway
ist und alles andere kommt in sein eigenes VLAN rein und erhält einen eigenen IP Adressraum.
Gruß
Dobby
ist und alles andere kommt in sein eigenes VLAN rein und erhält einen eigenen IP Adressraum.
Gruß
Dobby
Lass das VLAN1 weg denn das ist meist das so genannte default VLAN und dort
sind dann immer alle Geräte Mitglied! Nimm es einfach für Dich zum administrieren.
Gruß
Dobby
sind dann immer alle Geräte Mitglied! Nimm es einfach für Dich zum administrieren.
Gruß
Dobby