texranger
Goto Top

HP 2910al-24g mehrere VLAN Routing über Default-Route über Lancom 1711 ins Internet

Hi,
befasse mich noch nicht so lange mit VLAN's...lerne noch face-smile
Ich babe eine Testumgebung erstellt. Alle Clients erreichen sich in allen VLAN's.
VLAN 1 kann ohne Probleme ins Internet. Die anderen VLAN's leider nicht.
Wenn ich die 'ip route 0.0.0.0 0.0.0.0 192.168.1.1' umsetze auf 'ip route 0.0.0.0 0.0.0.0 192.168.2.1',
dann ändert sich der Zugriff dementsprechend. VLAN 2 kann nun ins Internet.
Wenn ich diese Route für alle VLAN's verwende,
ip route 0.0.0.0 0.0.0.0 192.168.1.1
ip route 0.0.0.0 0.0.0.0 192.168.2.1
ip route 0.0.0.0 0.0.0.0 192.168.3.1
dann funktioniert kein Zugang mehr sauber...;(...logisch, denke ich)

Mein Ziel ist, dass alle VLAN's ins Internet können. Besser noch, ich kann bestimmen, welche VLAN's das dürfen ;)
Etwas am HP ist wohl noch nicht ok...kann mir jemand helfen?


Lancom 1711 FW V8.62
3 VLAN an Port 1

VLAN 1 192.168.1.1 LAN1
VLAN 2 192.168.2.1 LAN1
VLAN 3 192.168.3.1 LAN1


HP 2910

Running configuration:

; J9145A Configuration Editor; Created on release #W.15.08.0012
; Ver #02:11.05:16
hostname "HP-E2910al-24G"
module 1 type j9145a
trunk 24 trk1 trunk
ip default-gateway 192.168.1.1
ip route 0.0.0.0 0.0.0.0 192.168.1.1
ip routing
snmp-server community "public" unrestricted
spanning-tree
spanning-tree Trk1 priority 4
vlan 1
name "VLAN1"
no untagged 3-6
untagged 1-2,7-23
tagged Trk1
ip address 192.168.1.2 255.255.255.0
ip igmp
exit
vlan 2
name "VLAN2"
untagged 3-4
tagged Trk1
ip address 192.168.2.2 255.255.255.0
ip igmp
exit
vlan 3
name "VLAN3"
untagged 5-6
tagged Trk1
ip address 192.168.3.2 255.255.255.0
ip igmp
exit
no autorun
password manager
password operator


Die Clients bekommen per DHCP vom Lancom
VLAN1 192.168.1.100-192.168.1.110 MASK 255.255.255.0 GW 192.168.1.2 DNS1 192.168.1.1
VLAN2 192.168.2.100-192.168.2.110 MASK 255.255.255.0 GW 192.168.2.2 DNS1 192.168.2.1
VLAN3 192.168.3.100-192.168.3.110 MASK 255.255.255.0 GW 192.168.3.2 DNS1 192.168.3.1

Content-ID: 211712

Url: https://administrator.de/contentid/211712

Ausgedruckt am: 23.11.2024 um 13:11 Uhr

brammer
brammer 17.07.2013 um 14:17:06 Uhr
Goto Top
Hallo,

dein Problem dürfte die Verbindung zwischen dem Router und dem Switch sein.
Der Router hat keinen Trunk, respektive dieKonifguration des Routers unf des Switches ergeben keinen lauffähigen Trunk.
Also überträgt er die anderen VLAN's auch nicht in's Internet...
Ich befürchte das die HP Gruke und der Lancom nur schwer davon zu überzeigen sind so zusammenzuarbeiten...

Verusche mal ein Transfer Netzwerk zwischen Switch und Router.

brammer
TEXRanger
TEXRanger 17.07.2013 um 14:31:03 Uhr
Goto Top
Hi Brammer,

danke für deine schnelle Antwort.
hm...die Grundlage für die Nutzung eines vorhandenen L1711 war dieser Link

http://www2.lancom.de/kb.nsf/1275/52781272AD84ED9CC12574AB00432192?Open ...
MrNetman
MrNetman 17.07.2013 um 14:36:17 Uhr
Goto Top
Hi ölhaltiger Naturfan,

Der HP Switch kann einen Uplink zum Router bekommen.
Wenn der HP Routet, dann braucht er nur einen ungetaggten uplink und eine weitere Route.
Wenn der Lancom routet, dann benötigt der HP keine Routen und einen Uplink mit getaggten Paketen.
Mal es auf und du siehst, da fehlt eine Kleinigkeit.

Und wenn der LANCOM routen soll, dann darf der HP das natürlich vorher nicht auch noch.

Gruß
Netman
Arbeitstier207
Arbeitstier207 17.07.2013 um 14:44:28 Uhr
Goto Top
Hi TEXRanger

ich bin nicht wirklich gut im Umgang mit HP, aber schau dir doch nochmal bitte deine Running an. Sollte nicht, wenn du schon ein default-gateway gesetzt hast, die 0er Route überflüssig sein? Bei Cisco jedenfalls hast du je nach Ansicht entweder das eine oder das andere.

Ansonsten könnte ich auch nur vermuten, dass es am Trunking liegt.
Hast du Subinterfaces am Router mit VLAN-Zugehörigkeit?

Wie gesagt, ich bin kein Fachmann für HP...

Grüße
TEXRanger
TEXRanger 17.07.2013 aktualisiert um 14:49:09 Uhr
Goto Top
Hi MrNetman,

soweit klar...es soll nur der HP routen (1GBit) der Lancom nicht...leider ist mir nicht klar...was am Lancom falsch eingerichtet ist.
TEXRanger
TEXRanger 17.07.2013 aktualisiert um 14:56:52 Uhr
Goto Top
auch ohne default-gw geht es nicht

Subinterfaces...ja

VLAN 1 192.168.1.1 LAN1 192.168.1.1 VLAN-ID 1
VLAN 2 192.168.2.1 LAN1 192.168.2.1 VLAN-ID 2
VLAN 3 192.168.3.1 LAN1 192.168.3.1 VLAN-ID 3

Running configuration:

; J9145A Configuration Editor; Created on release #W.15.08.0012
; Ver #02:11.05:16
hostname "HP-E2910al-24G"
module 1 type j9145a
trunk 24 trk1 trunk
ip route 0.0.0.0 0.0.0.0 192.168.1.1
ip routing
snmp-server community "public" unrestricted
spanning-tree
spanning-tree Trk1 priority 4
vlan 1
name "VLAN1"
no untagged 3-6
untagged 1-2,7-23
tagged Trk1
ip address 192.168.1.2 255.255.255.0
ip igmp
exit
vlan 2
name "VLAN2"
untagged 3-4
tagged Trk1
ip address 192.168.2.2 255.255.255.0
ip igmp
exit
vlan 3
name "VLAN3"
untagged 5-6
tagged Trk1
ip address 192.168.3.2 255.255.255.0
ip igmp
exit
no autorun
password manager
password operator
MrNetman
MrNetman 17.07.2013 aktualisiert um 15:04:15 Uhr
Goto Top
Hi Ranger, Naturfreund.

Wenn der Lancom nicht routen darf, dann muss er entweder in einem der Segemente/VLANs des HP sein und eine spezielle Route bekommen, die vom HP kommen muss. ...
Dann ist auch dein Link zur Lancom Webseite überflüssig.
Oder du spendierst dem Lancom ein viertes VLAN und wunderst dich, dass alles so einfach ist.
Der LANCOM hat nicht 3VLANs an einem Port, sondern 3 Netze an einem Port, was einen erheblichen Unterschied ausmacht.
Der LANCOM kann seinen DHCP dann nur mittels der DHCP-helper Funktion des HP ausführen. Sonst kann er ja nicht erkennen, welche IPs er ausliefern soll.

Netman
aqui
aqui 17.07.2013 aktualisiert um 15:42:47 Uhr
Goto Top
Im Internet Router (Lancom) musst du natürlich auch statische Routen für deine VLAN IP Netze eintragen mit next Hop IP auf die VLAN IP des HPs die mit dem Lanvom verbunden ist !
Ansonsten fehlt logischerweise dem Lancom die IP Routen zu den VLAN IP Netzen und in Ermangelung dieser Routen würde er sie dann an den Provider routen wo sie im Nirvana verschwinden...(dieser filtert private RFC 1918 IP Netze und schmeisst die Pakete wech..) genau das was bei dir passiert !
Trag also die Routen nach dann klappt das auch !
Diese Tutorials versoregn dich mit dem Grundwissen dafür:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
und
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
TEXRanger
TEXRanger 17.07.2013 um 16:06:26 Uhr
Goto Top
Hi,
die Routen hatte ich eingetragen...das ging leider auch nicht. Nur Vlan 1 kann raus.
naja...wenn mein verständnis vom routing richtig ist...

192.168.1.0/24 192.168.1.2
192.168.1.0/24 192.168.2.2
192.168.1.0/24 192.168.3.2

mit einem Routingtag passend zur schnittstellen route leider auch nicht...
TEXRanger
TEXRanger 17.07.2013 um 16:10:34 Uhr
Goto Top
hm...3Netze an einem Port...aber warum vergebe ich dann eine VLAN-ID für die Netze?
DHCP funktioniert ja vür alle VLAN's...alle Geräte am HP bekommen die richtige IP-Konfiguration...
Ich habe 2 1711er...ich werde den einen mal mit umkonfigurieren. Bin leider nicht der Meister im VLAN und Routin...ich will es ja lernen...und nur lesen reicht nicht ;(
MrNetman
MrNetman 17.07.2013 um 16:19:53 Uhr
Goto Top
Entweder der HP oder der LANCOM routet zwischen den VLANs
Das Routing am HP dektivieren und dann nach deinem Link von Lancom vorgehen.
TEXRanger
TEXRanger 17.07.2013 um 16:24:18 Uhr
Goto Top
wenn ich das Routing den Lancom machen lasse, dann geht alles über den, mit 100Mbit ;(
Der Lancom versteht anscheinend den tagged port 24 (trk1) vom HP, denn wenn ich den im VLAN1 auf untagged schalte, geht nicht mehr. ;)
Wenn ich falsch liege, dann bitte kurz erklären. Danke
MrNetman
MrNetman 17.07.2013 um 16:28:14 Uhr
Goto Top
probiere es doch mal mit einem bild und eingetragenen IPs.
Und dann malst du dir von jedem Port zu jedem Port eine Route. Male so, als ob der Switch drei Switche wären. Dann kannst du erkennen, dass du zwei Router hast, die zum Teil das selbe machen.

Da der HP vorher routet, kommen die Pakete wohl kaum zum Lancom. Was soll er denn dann machen?
aqui
aqui 17.07.2013 aktualisiert um 16:31:37 Uhr
Goto Top
Das ist ja auch Bullshit mit dem Routing auf dem Lancom !! Macht kein vernünftiger Netzwerker. Bitte lies dir die Tutorials von oben durch, da steht doch alles drin !
Der Lancom muss NUR die statischen Routen haben zu den VLANs mehr nicht !
Das Routen macht der Switch, sprich die Endgeräte in den VLANs haben immer die Switch IP als default Gateway !
Der HP Switch ist über ein "Internet" VLAN mit dem Lancom verbunden.
Default Route des HPs zeigt auf die Lancom IP im Internet VLAN
Statische Routen der VLANs im lancom zeigen auf die IP des HPs im Internet VLAN.
Fertisch !
Macht dir jeder IT Azubi in 5 Minuten so ein popeliges Standardsetup !
TEXRanger
TEXRanger 17.07.2013 um 16:37:12 Uhr
Goto Top
ich denke, es hat klick gemacht...der Router muss ja die VLAN's nicht kennen, er dient ja lediglich als FIREWALL und Internet-GW vür die Defaultroute des HP..
TEXRanger
TEXRanger 17.07.2013 um 16:38:27 Uhr
Goto Top
Jo...in dem Moment hat es klick gemacht...boa...toll, wenn mann sich mit vlan versucht...und sich dann ver-vlahmt...lol...ich baue schnell um.
TEXRanger
TEXRanger 17.07.2013 aktualisiert um 19:22:11 Uhr
Goto Top
face-smile...alles reset neu und...fein...ohne "vervlahmung"...hab wohl ne Kelle gebraucht...vielen dank dafür... face-smile
108012
108012 18.07.2013 um 09:47:17 Uhr
Goto Top
Wenn es das dann war wäre ein Beitrag ist gelöst nicht schlecht, Danke.
TEXRanger
TEXRanger 18.07.2013 um 14:08:19 Uhr
Goto Top
;) ...macht sinn ;) danke für eure Hilfe