HP1810 - VLAN für IP Abgrenzung im bestehenden Netzwerk
Guten Abend!
Ich benötige eure Hilfe... Wir ziehen aktuell mit unserer PC Ausstattung vom Heimnetz in eine Halle mit Bürocontainer um.
Als Switch nutzen wir aktuell einen HP 1810-24G. Soweit so gut.
In der Halle sind wir nun an einem Gemeinschaftsnetzwerk angeschlossen. Alle Mieter werden am Switch im Serverraum angeschlossen und fertig.
Problem dabei ist a) jeder kann auf die anderen Geräte zugreifen b) IP Adresskonflikte
Nun dachte ich mir, dass ich mit dem HP1810 ein VLAN aufbauen könnte, wo ich 23 Ports reinpacke.
Somit würden die 23 Ports andere IP Adressen bekommen können und die anderen Mieter können nicht auf das Netzwerk zugreifen.
Der Port 24 würde im "Default" VLAN bleiben. Darüber würde auch die Internetverbindung funktionieren.
Unseren HP 1810 Switch habe ich aktuell eine IP Adresse aus dem 192.168.179.x Kreis zugewiesen.
Unser eigenes Netzwerk soll aber unter der 192.168.0.x funktionieren.
Geht dies mit diesem Switch überhaupt, oder komme ich um einen Router oder z.B. pfSense Firewall + Router etc, gar nicht umzu?
Vorteil bei pfSense als Komplettset wäre zudem, dass gleich noch ein gesichertes WLAN bereit gestellt wird. Zudem habe ich dann auch gleich eine funktionierende Firewall mit eingesetzt, die u.a. vor Angriffen aus dem Internet dient!
Folgendes hatte ich rausgesucht: http://varia-store.com/Systeme-mit-Software/pfSense/pfSense-Komplettsys ...
Somit würde das pfSense Gerät im IP Kreis 192.168.179.x bleiben.
Der HP Switch in den 192.168.0.x Kreis
Unsere gesamten Geräte müsste ich dann ja nicht neu konfigurieren, da diese bereits auf 192.168.0.x eingestellt sind.
Der pfSense würde dann auch als DHCP Server für den 192.168.0.x Kreis fungieren?
Wie ist eure Meinung dazu?
Mit besten Grüßen
Tobias
Ich benötige eure Hilfe... Wir ziehen aktuell mit unserer PC Ausstattung vom Heimnetz in eine Halle mit Bürocontainer um.
Als Switch nutzen wir aktuell einen HP 1810-24G. Soweit so gut.
In der Halle sind wir nun an einem Gemeinschaftsnetzwerk angeschlossen. Alle Mieter werden am Switch im Serverraum angeschlossen und fertig.
Problem dabei ist a) jeder kann auf die anderen Geräte zugreifen b) IP Adresskonflikte
Nun dachte ich mir, dass ich mit dem HP1810 ein VLAN aufbauen könnte, wo ich 23 Ports reinpacke.
Somit würden die 23 Ports andere IP Adressen bekommen können und die anderen Mieter können nicht auf das Netzwerk zugreifen.
Der Port 24 würde im "Default" VLAN bleiben. Darüber würde auch die Internetverbindung funktionieren.
Unseren HP 1810 Switch habe ich aktuell eine IP Adresse aus dem 192.168.179.x Kreis zugewiesen.
Unser eigenes Netzwerk soll aber unter der 192.168.0.x funktionieren.
Geht dies mit diesem Switch überhaupt, oder komme ich um einen Router oder z.B. pfSense Firewall + Router etc, gar nicht umzu?
Vorteil bei pfSense als Komplettset wäre zudem, dass gleich noch ein gesichertes WLAN bereit gestellt wird. Zudem habe ich dann auch gleich eine funktionierende Firewall mit eingesetzt, die u.a. vor Angriffen aus dem Internet dient!
Folgendes hatte ich rausgesucht: http://varia-store.com/Systeme-mit-Software/pfSense/pfSense-Komplettsys ...
Somit würde das pfSense Gerät im IP Kreis 192.168.179.x bleiben.
Der HP Switch in den 192.168.0.x Kreis
Unsere gesamten Geräte müsste ich dann ja nicht neu konfigurieren, da diese bereits auf 192.168.0.x eingestellt sind.
Der pfSense würde dann auch als DHCP Server für den 192.168.0.x Kreis fungieren?
Wie ist eure Meinung dazu?
Mit besten Grüßen
Tobias
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 267045
Url: https://administrator.de/contentid/267045
Ausgedruckt am: 25.11.2024 um 12:11 Uhr
14 Kommentare
Neuester Kommentar
Hallo,
Portforwardings berücksichtigt das es jetzt andere Wege zu nehmen hat? Das gilt auch für OWA, RWW, ActiveSync, VPN etc.
Das schleppen der Geräte ist das aufwendigste hier.
Gruß,
Peter
Zitat von @eXtremeTK:
Wir ziehen aktuell mit unserer PC Ausstattung vom Heimnetz in eine Halle mit Bürocontainer um.
Einfach mitnehmen und deinen jetzigen Router/Gateway an den Switch des Gemeinschaftnetzwerks pappen und evtl. am Router/Gateway die Externe IP anpassen. Ferdisch. Und IN dein Netz braucht nix geändert zu werden. Du hast doch jetzt einen Router / Gateway oder?Wir ziehen aktuell mit unserer PC Ausstattung vom Heimnetz in eine Halle mit Bürocontainer um.
Portforwardings berücksichtigt das es jetzt andere Wege zu nehmen hat? Das gilt auch für OWA, RWW, ActiveSync, VPN etc.
Das schleppen der Geräte ist das aufwendigste hier.
Gruß,
Peter
Hallo,
Und die hat einen DSL WAN Port oder?
Gruß,
Peter
Und die hat einen DSL WAN Port oder?
muss ich also einen Router einsetzen.
Si.Die Fritzbox kann ich nicht mitnehmen. Diese muss zu Hause montiert bleiben.
OK.Ich habe aber noch eine FritzBox 7312 übrig. Würde diese ausreichen?
Hat die DSL Modem eingebaut oder besteht dort noch (Firmware der Fritte entscheidet) die Möglichkeit LAN1 als Internet Port zu nutzen? Du wirst doch am Gemeinschaftsnetz per Ethernet angebunden, oder?Die pfSense könnte das Routing, Gateway und Firewall alles in einem für mich übernehmen?
Ja.Gruß,
Peter
Wenns das war, würden peter und ich uns darüber freuen:
Wie kann ich einen Beitrag als gelöst markieren?
Wie kann ich einen Beitrag als gelöst markieren?
Eine Komplette Anleitung wie du es mit der pfSense und deinem HP Switch mit VLAN umsetzen kannst findest du hier:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Tips zur pfSense findest du hier:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Du hättest auch noch etwas Geld sparen können
http://varia-store.com/Hardware/PC-Engines-Bundles/PC-Engines-ALIX-2D13 ...
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Tips zur pfSense findest du hier:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Du hättest auch noch etwas Geld sparen können
http://varia-store.com/Hardware/PC-Engines-Bundles/PC-Engines-ALIX-2D13 ...
Na ja das kommt drauf an...sparen kann man sich das keineswegs wenn mavom Switch mit einem Tagged Uplink auf die pfSense geht.
Also in so einem Umfeld hat das schon eine sinnvolle Berechtigung.
Ist eben ne Frage wie man es designt.
Auf alle Fälle bist du auf dem richtigen Weg und wenns kneifen solte (was nicht passiert..) weisst du ja wo du fragen musst
Also in so einem Umfeld hat das schon eine sinnvolle Berechtigung.
Ist eben ne Frage wie man es designt.
Auf alle Fälle bist du auf dem richtigen Weg und wenns kneifen solte (was nicht passiert..) weisst du ja wo du fragen musst
Guckst du hier:
Alix Board 2D13 mit pfSense - Fragen zum Booteen
Mit anschluss eines USB Seriell Adapters die Ports zuweisen und dann klappts sofort.
Details auch hier:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Alix Board 2D13 mit pfSense - Fragen zum Booteen
Mit anschluss eines USB Seriell Adapters die Ports zuweisen und dann klappts sofort.
Details auch hier:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)