Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Kommunikation zwischen DHCP-Range restlichen Netzwerk trennen

Mitglied: 135624

135624 (Level 1)

30.09.2018 um 17:43 Uhr, 757 Aufrufe, 8 Kommentare

Hallo zusammen,

ich habe eine kurze Frage. Pfsense-Firewall und ein AP. 26er Subnetz. Die Adressen .250-254 sind die DHCP-Range. Die restlichen Adressen stehen zur manuellen Zuweisung zur Verfügung.

So mein Vorhaben:
Die DHCP-Range und die anderen Adressen, die außerhalb der Range in dem 26er Subnetz liegen möchte ich gerne mit der Firewall trennen. Ich habe die 4 Adressen in ein Alias geschrieben.

Jetzt weiß ich leider nicht mehr weiter. Weil ich leider keine Interfaces mehr habe und der AP somit auf dem Interface hängt. Deshalb kommt Subnetting nicht in Frage, oder hab ich eine Denkfehler?

Danke und VG
Green
Mitglied: SeaStorm
30.09.2018 um 17:51 Uhr
Hi

VLAN ist das was du suchst
Bitte warten ..
Mitglied: 135624
30.09.2018 um 18:02 Uhr
Hi,

sry das habe ich vergessen anzugeben. Auf dem AP sind zwei WLAN-Netze eingerichtet. Und ich habe dem einem schon ein VLAN gegeben. Da die beiden Netze auf einem Interface bei der pfsense hängen, und eines ein VLAN hat und das andere nicht, hat das auch nicht funktioniert. Weil ich ein VLAN auf das Interface legen muss.

Da fällt mir noch eine Kleinigkeit ein.

Danke und VG
Green
Bitte warten ..
Mitglied: aqui
LÖSUNG 30.09.2018, aktualisiert um 18:23 Uhr
Ja, ein kleiner Denkfehler...
Kollege @SeaStorm hat es ja oben schon beschrieben.
Die Zauberformel heisst VLAN auf dem pfSense Interface. Damit hast du wieder virtuelle VLAN Interfaces mit denen du dann ein sauberes Subnetting deines Netzes machen kannst.
Dieses Tutorial beschreibt dir ganz genau wie es geht:
https://www.administrator.de/wissen/vlan-installation-routing-pfsense-mi ...
Auch das Praxisbeispiel dort:
https://www.administrator.de/wissen/vlan-installation-routing-pfsense-mi ...
Dürfte genau dem entsprechen was du umsetzen willst.
(Einfach mal die Suchfunktion benutzen ! Auch am Sonntag )

2 zwingende Vorgaben hast du dann natürlich:
  • Du musst dein /26er Netz in 2 separate IP Netze splitten mit einem /27er Prefix. Also x.y.z.193 - .222 und x.y.z.225 - .254
  • Du brauchst einen kleinen VLAN Switch den du ja aber so oder so vermutlich schon hast, denn wenn du mit MSSIDs auf dem AP fährst ist der eh Voraussetzung !
Bitte warten ..
Mitglied: aqui
30.09.2018 um 18:25 Uhr
Das war das oben bereits zitierte Tutorial was du in deinem eben gelöschten Kommentar hattest...
Bitte warten ..
Mitglied: 135624
30.09.2018 um 18:29 Uhr
Hi,

verdammt :D ist mir auch schon aufgefallen. Deswegen gelöscht ;) Ich glaube ich hab auch schon meinen Denkfehler. Ich schau mal kurz ob ich richtig liege

Danke schon einmal
Bitte warten ..
Mitglied: aqui
30.09.2018 um 18:36 Uhr
Ist im Grunde ein einfaches und simples VLAN Design und ein Allerweltsklassiker bei APs die mit MSSIDs (Multiple SSIDs) arbeiten...
Bitte warten ..
Mitglied: 135624
30.09.2018 um 18:43 Uhr
korrekt und wie Du schon schreibst, nicht ohne weitere Hardware und Subnetting zu lösen.
Bitte warten ..
Mitglied: aqui
30.09.2018, aktualisiert um 18:51 Uhr
Richtig !
Switch Hardware gibts aber für kleines Geld:
https://www.amazon.de/TP-Link-TL-SG105E-Metallgehäuse-Lifetime-warr ...
Die pfSense hast du ja schon
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen
Kommunikation zwischen VLANs
Frage von MHorstmannNetzwerkgrundlagen6 Kommentare

Hallo, nachdem ich hier seid einigen Wochen mitgelesen habe, hab ich jetzt mein Netzwerk daheim soweit neu verdrahtet und ...

Notebook & Zubehör

Terra Notebook 1513 beendet die NEtzwerk Kommunikation nach 10-20 min

Frage von franksigNotebook & Zubehör2 Kommentare

Hallo Zusammen, mal was ganz neues :) ich habe ein Terra Notebook 1513 mit Windows 8.1 (incl. aller Updates) ...

Netzwerkmanagement

OES-Netzwerk - DHCP verteielt nicht an alle

Frage von PN-SchrauberNetzwerkmanagement7 Kommentare

Hallo, ich brauche mal wieder eine Idee von euch, diesmal zum Thema DHCP. Und zwar habe ich einig Rechner, ...

Netzwerkmanagement

IBM USV verliert Kommunikation

Frage von robbi1234Netzwerkmanagement4 Kommentare

IBM USV verliert Kommunikation zu den eingetragenen Windows-Servern. Es ist jetzt einige Male vorgekommen Jedesmal alle Server runterfahren, die ...

Neue Wissensbeiträge
Windows Server

Active Directory ESE Version Store Changes in Server 2019

Information von Dani vor 8 StundenWindows Server

Moin, Last month at Microsoft Ignite, many exciting new features rolling out in Server 2019 were talked about. But ...

Exchange Server

Microsoft Extending End of Support for Exchange Server 2010

Information von Dani vor 8 StundenExchange Server

Moin, After investigating and analyzing the deployment state of an extensive number of Exchange customers we have decided to ...

Schulung & Training

Humble Book Bundle: Network and Security Certification 2.0

Tipp von NetzwerkDude vor 9 StundenSchulung & Training

Abend, bei HumbleBundle gibts mal wider ein schönes Paket e-books: sind verschiedene Zertifizierungen wie MCSA, CCNA, CompTIA etc., für ...

Voice over IP

Telekom Umstellung von ISDN Anlagenanschluss auf IP-Telefonie

Erfahrungsbericht von NixVerstehen vor 3 TagenVoice over IP7 Kommentare

Hallo zusammen, nachdem nun vor ein paar Tagen die zwangsweise Umstellung von ISDN auf IP-Telefonie problemlos über die Bühne ...

Heiß diskutierte Inhalte
Windows Server
Drucker auf dem Terminalserver 2016 via Printserver wird nicht angezeigt
Frage von EchterHansenWindows Server14 Kommentare

Moin Moin, ich habe hier zwei 2016er Terminalserver und einen 2016er Printserver, auf dem ca. 10 RICOH-Drucker Typ 4. ...

Hardware
Ncomputing N600 oder auch 600W Privat nutzen Kostenlos oder kostengünstig
gelöst Frage von PlerTanixHardware14 Kommentare

Hallo liebe Forum User, Ich habe da eine Frage. Ich bin Azubi im dritten Lehrjahr und bei uns in ...

Windows 10
Upgrade Windows 10 1903 und Office 2010 Problem mit Userzertifikaten
gelöst Frage von Looser27Windows 1012 Kommentare

Guten Morgen, ich habe bei uns ein Phänomen in o.g. Kombination festgestellt, welches nach dem Inplace-Upgrade auf 1903 auftritt. ...

Datenschutz
Onedrive, Dropbox, Google Drive und Co. sperren?
Frage von holliknolliDatenschutz10 Kommentare

Hallo, wir haben folgendes Problem: die oben gennannten Cloud-Storages. Die wollen wir für Mitarbeiter sperren, damit kein Wildwuchs entsteht, ...