Geräte wählen einen merkwürdigen Vlan weg
Hallo Zusammen,
ich habe leider nicht gewusst, wie ich die Frage anders formulieren soll, aber ich habe hier ein merkwürdiges Verhalten.
Das Setup im Bild läuft bis auf die letzten Geräte unten am Aruba-Switch einwandfrei.
Der Switch ist von einem Kunden, für den wir Geräte über IP einrichten.
An diesen Switch ist auch vom Kunden ein Vlan eingerichtet (aber leider keine Ahnung was für eins).
Es funtkioniert soweit auch alles super, nur das merkwürdige ist:
Die Geräte am Aruba-Switch bekommen zwar die richtige IP (192.168.10.x) von der Fritzbox, aber in der Fritzbox-Netzwerkübersicht wird angezeigt, dass die alle am Lan2 hängen.
Und eigentlich müssten die laut meinem Setup doch den direkten Weg über Vlan1 zur Fritze wählen.
Kann sich da jemand was darauf zusammenreimen? Mir ist das schleierhaft.
Oder liegts, daran dass der Switch eine Vlan-Konfiguration hat?
Dank Euch.
ich habe leider nicht gewusst, wie ich die Frage anders formulieren soll, aber ich habe hier ein merkwürdiges Verhalten.
Das Setup im Bild läuft bis auf die letzten Geräte unten am Aruba-Switch einwandfrei.
Der Switch ist von einem Kunden, für den wir Geräte über IP einrichten.
An diesen Switch ist auch vom Kunden ein Vlan eingerichtet (aber leider keine Ahnung was für eins).
Es funtkioniert soweit auch alles super, nur das merkwürdige ist:
Die Geräte am Aruba-Switch bekommen zwar die richtige IP (192.168.10.x) von der Fritzbox, aber in der Fritzbox-Netzwerkübersicht wird angezeigt, dass die alle am Lan2 hängen.
Und eigentlich müssten die laut meinem Setup doch den direkten Weg über Vlan1 zur Fritze wählen.
Kann sich da jemand was darauf zusammenreimen? Mir ist das schleierhaft.
Oder liegts, daran dass der Switch eine Vlan-Konfiguration hat?
Dank Euch.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 63554840739
Url: https://administrator.de/forum/geraete-waehlen-einen-merkwuerdigen-vlan-weg-63554840739.html
Ausgedruckt am: 22.12.2024 um 11:12 Uhr
25 Kommentare
Neuester Kommentar
Moin,
LAN 1bis4 sind alle am gleichen internen Switch der Fritte, sofern man nicht LAN4 für den Gastzugang reserviert hat oder manuell den switch umkonfiguriert hat auf getrennte Schnittstellen. Da wird auch durchaus mal der falsche Port der Fritte angezeigt.
Ansonsten würde ich mal einfach einen sniffer an LAN2 hängen oder gar direkt an der Fritte sniffen lassen (http://fritz.box/html/capture.html).
lks
LAN 1bis4 sind alle am gleichen internen Switch der Fritte, sofern man nicht LAN4 für den Gastzugang reserviert hat oder manuell den switch umkonfiguriert hat auf getrennte Schnittstellen. Da wird auch durchaus mal der falsche Port der Fritte angezeigt.
Ansonsten würde ich mal einfach einen sniffer an LAN2 hängen oder gar direkt an der Fritte sniffen lassen (http://fritz.box/html/capture.html).
lks
wenn du an der Fritzbox das Kabel vom Lan2-Port ziehst?
Der Rat ist Gold wert Hallo @Andi-75,
dein letztes Setup war so, dass die FB auf VLAN1 lief und das scheinst Du trotz @aquis Rat
Setze das FB VLAN einafch auf eine andere, unbenutze ID (z.B. 10 oder 100 o.ä.) dann ist das Problem gelöst und alles sauber!
so gelassen zu haben. Ebenso war am Switch-Trunkport 21 das VLAN1 untagged anliegend. Wenn das nicht im hEX geblockt ist, läufst Du also (weiterhin) zweigleisig. Da das ein Loop ist, macht der Switch vielleicht schon selbst den Fritzbox-Port zu und Du beziehst das VLAN1 über den hEX.Ansonsten: Aktuellen Stand der Konfigs posten (das ist immer nötig - oder sauberer beschreiben, was wo anliegt.
Dass das ganze Setup mit der Doppelverbindung unsinnig ist, insbesondere (ich dachte, das ist privat) im Business-Umfeld und insbesondere für einen nicht-Netzwerker, muss hier ja sicher nicht betont werden. Der Kundenswitch wäre zweifellos auch hinter dem hEX glücklich.
Viele Grüße, commodity
Ich kann morgen gerne mal den Lan2 abstöpseln.
Da habe ich mich verlesen. Ich würde erstmal den LAN1 abstöpseln Wenn dann auch das Netz hinter dem Aruba noch geht, hängt wirklich alles an LAN2 und Du hast den Switch immer noch falsch getagged. Wenn nicht, ist es vielleicht nur ein Anzeigefehler der Box.
Wie übrigens geht
add bridge=*6 interface=ether5
Viele Grüße, commodity
Berechtigte Frage! 👍
Irgendetwas stimmt da an der Member Port Zuweisung der VLAN Bridge im Mikrotik nicht!
add bridge=*6 interface=ether5
add bridge=*6 interface=ether4
add bridge=*D disabled=yes
Das sieht so aus als ob jeder Port eine separate Bridge hat was völlig falsch wäre. Bezeichnungen wie "*6" oder "*D" sind wirr. Im VLAN Betrieb gibt es nur eine einzige VLAN Bridge.
Korrekt sähe es so aus für alle VLAN Bridge Memberports analog zu ether2:
add bridge=bridge1 interface=ether5
add bridge=bridge1 interface=ether4
add bridge=bridge1 disabled=yes
(Siehe dazu auch HIER)
Da aber alle MT VLANs 1 (101), 20 und 30 physisch vollkommen getrennt sind auf dem VLAN Switch ist das (vermutlich) nicht ursächlich.
Es kann niemals zu einer Wechselwirkung mit dem VLAN 1 kommen sofern der VLAN Switch korrekt in Bezug auf die VLAN Zuweisung konfiguriert wurde.
Da können wir nur blind dem vertrauen was der TO hier versichert hat, da ein Setup Posting dazu fehlt....
Irgendetwas stimmt da an der Member Port Zuweisung der VLAN Bridge im Mikrotik nicht!
add bridge=*6 interface=ether5
add bridge=*6 interface=ether4
add bridge=*D disabled=yes
Das sieht so aus als ob jeder Port eine separate Bridge hat was völlig falsch wäre. Bezeichnungen wie "*6" oder "*D" sind wirr. Im VLAN Betrieb gibt es nur eine einzige VLAN Bridge.
Korrekt sähe es so aus für alle VLAN Bridge Memberports analog zu ether2:
add bridge=bridge1 interface=ether5
add bridge=bridge1 interface=ether4
add bridge=bridge1 disabled=yes
(Siehe dazu auch HIER)
Da aber alle MT VLANs 1 (101), 20 und 30 physisch vollkommen getrennt sind auf dem VLAN Switch ist das (vermutlich) nicht ursächlich.
Es kann niemals zu einer Wechselwirkung mit dem VLAN 1 kommen sofern der VLAN Switch korrekt in Bezug auf die VLAN Zuweisung konfiguriert wurde.
Da können wir nur blind dem vertrauen was der TO hier versichert hat, da ein Setup Posting dazu fehlt....
Es betrifft NUR Geräte die wirklich am Aruba-Switch hängen.
Kann man denn auch Geräte "unwirklich" an einen Switch hängen oder was willst du uns mit dieser verschwurbelten Formulierung sagen? 🤔Am Switch nach dem MT hängen sehr viele Geräte, die ja dann im Vlan1 sind
Wieso "...die ja dann im VLAN 1 sind"??Das wäre ziemlicher Unsinn, denn es können hinter dem MT einzig und allein nur Clients in den VLANs 101, 20, 30 via MT kommunizieren.
VLAN 1 Clients haben mit dem ganzen Mikrotik Komplex nicht das Geringste zu tun! Logisch, denn die hängen mit dem VLAN 1 ja alle direkt an der FB. Oder...du hast uns oben Unsinn aufgezeichnet.
Sorry. hilft das weiter?
Nein! Macht alles wirrer und so richtig versteht man dich nicht mehr... Das trau ich mich fast nicht.
Willst du Troubleshooten oder dir ins Hemd machen?? 🤣 Dann ziehe doch LAN-2 ab!Wenn die Fritzbox dann immer noch LAN-2 für die Clients anzeigt lügt sie wie Kollege @Lochkartenstanzer oben schon gesagt hat.
Und wieso "...sind die Geräte alle offline"?? Ist dann zumindestens für die MT angeschlossenen Geräte ja NICHT der Fall.
Und auch wenn deine Threorie stimmen sollte und du blind der FB und ihrer Anzeige vertraust würde es nicht stimmen, denn deiner Aussage nach gehen ja ALLE Clients, also auch die aus VLAN 1 über den Mikrotik via LAN-2 Ins Internet.
Folglich sollte es also zu gar keinem Ausfall kommen wenn du Recht hast und das stimmen sollte!
Versuch macht also klug!
Habe aus Versehen mal die Bridge gelöscht und dann neu erstellt. Könnte evtl. daher kommen.
🤦♂️ Kein Kommentar!! Sollte immer zu den ToDos eines verantwortungsvollen Admins gehören solche "Konfig Leichen" immer zu beseitigen!! 🧐Weiß nicht wie Du auf Alle kommst.
Zitat von dir selber: "...sind die Geräte alle offline." Etwas mehr Genauigkeit bei der Beschreibung hilft hier allen!
Nein, nicht alle aus Vlan1, nur die die hinter dem zweiten Switch (Aruba) hängen.
Das betrifft dann aber auch alle User im VLAN-1 sofern die Aruba Gurke auf einem VLAN 1 Port am Switch gesteckt ist. Ob die an dem einen oder anderen Switch hängen ist bei einer L2 Connectivity dann gleich.Um hier sicher zu gehen müsste man allerdings wissen WIE die Aruba Gurke an den Switch angeschlossen ist ob per Accessport (untagged) oder Trunk (tagged), PVID usw. Dazu machst du ja leider keine Angaben und zwingst zum Kristallkugeln.
Werde also morgen mal lan2 abstecken und mir die Bridge-Zuordnung vornehmen.
Wir sind gespannt!! 😉der ganze Verkehr läuft nun über Port 1 der Fritzbox.
Mit "ganze" ist hoffentlich nicht der Verkehr der VLANs 20 und 30 gemeint.Und schlauer bist Du jetzt trotzdem nicht, weil Du nicht verifiziert hast, ob (warum) der Aruba auch über LAN2 Netz bekommt. Was ja nicht sein dürfte.
Aber was die Sache jetzt noch merkwürdiger macht: ...
also doch. Ist doch ganz einfach. Entweder gibt es eine Verbindung vom Switch VLAN1 bis zum LAN2 der Fritzbox oder die Fritzbox zeigt das falsch an. Deshalb hätte ich auch LAN1 gezogen. Wenn dann die Geräte im VLAN1 alle noch gehen, weißt Du, da verbindet etwas. Ich sehe es an der Konfig auch nicht.@aqui: Kann das mit der Neighbour-Discovery zusammen hängen, die auf dem MT auch aktiv ist? Kommuniziert die mit der Fritzbox?
Is mit zwar nicht klar, wieso hier bei Port 3,4,5 Disabled steht,
RTFM mal überlegt?Gerne kann ich auch mit Wireshark mal drauf schauen, aber ich würde es erst mal so probieren
So habe ich früher auch gedacht und Du bist nicht allein. Wie oft Leute schon Tage (meist Nächte), Wochen und Monate rumgerätselt und planlos rumkonfiguriert haben, statt sich 30 Min. in Wireshark reinzufummeln und dann nochmal 10 Min. zu messen ist kaum vorstellbar. Überhaupt wird in der IT allgemein zu wenig auf Verständnis denn auf "läuft" hingearbeitet, was dann beim nächsten Problem natürlich alles auf Null stellt, weil man weiter ohne Kenntnisse vor der Kiste sitzt.Viele Grüße, commodity
Mache doch einfach einmal einen Tracreroute (tracert bei Winblows, z.B. tracert -d 8.8.8.8) von Clients in deinen VLANs.
Vom WLAN mit mobilen Clients empfehlen sich dazu die he.net Tools die ebenfalls Traceroute supporten:
https://apps.apple.com/de/app/he-net-network-tools/id858241710
https://play.google.com/store/apps/details?id=net.he.networktools&hl ...
Damit siehst du doch alle einzelnen Routing Hops schwarz auf weiß und weisst genau welchen Weg die Pakete aus 1 oder den MT VLANs 101, 20 und 30 nehmen!
Neighbor Discovery ist es (vermutlich) nicht, denn die Fritzbox spricht kein LLDP oder CDP. Wie gesagt Traceroute ist dein Freund und eindeutig!
Vom WLAN mit mobilen Clients empfehlen sich dazu die he.net Tools die ebenfalls Traceroute supporten:
https://apps.apple.com/de/app/he-net-network-tools/id858241710
https://play.google.com/store/apps/details?id=net.he.networktools&hl ...
Damit siehst du doch alle einzelnen Routing Hops schwarz auf weiß und weisst genau welchen Weg die Pakete aus 1 oder den MT VLANs 101, 20 und 30 nehmen!
Neighbor Discovery ist es (vermutlich) nicht, denn die Fritzbox spricht kein LLDP oder CDP. Wie gesagt Traceroute ist dein Freund und eindeutig!
Dann können wir ja alle entspannt ins Wochenende...
Fehlt nur noch:
Wie kann ich einen Beitrag als gelöst markieren?
Fehlt nur noch:
Wie kann ich einen Beitrag als gelöst markieren?
Wenn ich jetzt die Fritte als Router rausnehme
Und der Mikrotik dann der alleinige Internet Router ist? Ist das richtig verstanden??Wenn ja dann wird das so nicht gegen, denn dein jetziges VLAN 1 am Switch ist OHNE die Fritzbox ja dann routingtechnisch vollkommen isoliert. Clients dadrin kommen also nirgendwohin.
Entweder hängst du die Clients dann in das VLAN 101 am Switch, damit sie über VLAN 1 des MTs auch wieder rauskommen.
Oder du löschst das VLAN 101 wieder und setzt das PVID VLAN zurück auf 1 an Port 21. So ist das VLAN 1 dann wieder am Mikrotik und alle VLAN 1 Clients kommen dann auch ins Internet.
Die Kardinalsfrage ist WIE du den MT dann ans Internet anbindest??
- Kommt da ein neues PPPoE Interface mit NUR Modem auf eth1?
- Wird eth1 in ein bestehendes Netz mit Internet gesteckt wie oben schon die Fritzbox...sprich Router Kaskade?
- Machst du an ether 1 NAT/Masquerading (Adress Translation) Ja oder Nein?
Jedoch ist nur noch an einem Lan an der Fritzbox der MT angeschlossen, sonst nichts mehr.
OK.Dann hast du eben die 2 bereits geschilderten Optionen von oben. VLAN 1 ist ja dann völlig getrennt.
- 1.) Alle aktiven VLAN 1 Ports stellst du um auf VLAN 101 Accessports. Die Clients gehen dann über das VLAN 101 (1 am MT) via MT und FB ins Internet
- 2.) Du löschst das VLAN 101 wieder und stellst die Port 21 PVID ID wieder auf 1. Damit wird dann das MT VLAN 1 auch wieder ins VLAN 1 geforwardet. IPtechnisch letztlich genau das gleiche wie oben nur das man sich die dann überflüssige Trennung über das VLAN 101 spart.
Die Clients, die über die Fritzbox gehen sind immer noch in Vlan1.
Eben! Deshalb 101 löschen und das PVID VLAN an Switchport 21 wieder auf 1 umstellen. So liegen dann alle VLAN 1 Clients wieder am VLAN 1 IP Interface des Mikrotik und können zentral via MT und FB ins Internet.Du musst das VLAN 1 NICHT taggen und solltest es auch nicht, da es das PVID / Default VLAN ist, was immer UNtagged an Switchtrunks anliegt.
Es liegt ja auch eh schon untagged am Mikrotik Uplinkport ether2 an. Setze 1 schlicht und einfach als PVID VLAN auch am Switchport 21 und fertig ist der Lack.
VLAN 101 kannst du dann final löschen.