cyborgweasel
Goto Top

Lancom LW-600, Firmware 6.20 und VLAN 1

Moin moin,

ich habe hier Lancom Accesspoints LW-600, die gerne ein Firmwareupdate hätten. Aktuell habe ich die 6.140119RU2 drauf und es läuft rund. Aktuell sind VLANs konfiguriert: 1 = Intern, 11 = Gäste. Soweit so gut, nach einem Firmwareupdate auf 6.20 waren die Geräte nicht mehr ansprechbar. Lange Rede, ich hab herausgefunden, dass es an der VLAN ID 1 hängt. Wenn ich das Gerät mit 6.20 neu parametriere, sagt er auf der Weboberfläche bei VLAN ID = 1 "ungültiges Zeichen" und lässt mich nicht mehr weitermachen. Eine 2 funktioniert.
Ich habe jetzt in den Release Notes von Lancom keinen Hinweis darauf gefunden, dass VLAN 1 ungültig wurde oder für irgendwas reserviert wurde. Gibts hier etwas was ich nicht weiß oder ist das ein Bug von Lancom? Bevor ich jetzt alle VLAN IDs umstelle wollte ich mal hier nachhören...

Gruß und schöne Feiertage!

Content-ID: 670310

Url: https://administrator.de/forum/lancom-lw-600-firmware-6-20-und-vlan-1-670310.html

Ausgedruckt am: 22.01.2025 um 20:01 Uhr

snoopycount
snoopycount 20.12.2024 um 19:47:40 Uhr
Goto Top
CyborgWeasel
CyborgWeasel 21.12.2024 um 11:45:01 Uhr
Goto Top
Hoi,

oha, 1=0? Lass das bloß nicht meinen Mathelehrer erfahren. Oder meinen Deutschlehrer, der den Satz einmal = keinmal auch nicht gelten ließ (zumindest beim Vergessen der Hausaufgaben).

Aber Scherz bei Seite: Ich dachte VLAN 0 entspricht keinem VLAN. Und wenn ich das Ding auf Werkseinstellungen setze, steht doch VLAN auf 0, der unkonfigurierte Switch (also untagged) kann ja dann auch drauf zugreifen. Zugegeben, VLAN 0 mit Switch-Config tagged-VLAN1 hab ich noch nicht versucht, wäre ich aber auch nie auf die Idee gekommen das zu versuchen. Und wieso zum Geier ändert sich das Verhalten von Firmware zu Firmware?

Handele ich mir hier Probleme/Sicherheitslücken ein? Sollte ich das interne VLAN auf eine andere ID setzen?

Gruß
CyborgWeasel
CyborgWeasel 21.12.2024 um 12:08:43 Uhr
Goto Top
Hmm, hab ich jetzt gerade mal ausprobiert:

LAN IP auf VLAN 0 gesetzt, HP Switch für den Port VLAN 1 = untagged gesetzt. Dann das Update eingespielt, geprüft, dass Config ok. VLAN ID ist nach wie vor 0 und kann jetzt nicht mehr auf 1 geändert werden. HP Switch Port auf VLAN 1 = tagged gesetzt, Essig... Keine Verbindung mehr...

Hab ich noch was übersehen?

Gruß
em-pie
em-pie 21.12.2024 um 13:06:56 Uhr
Goto Top
HP Switch Port auf VLAN 1 = tagged
Na der muss ja dann auch auf 1 untagged stehen.
  • Pakete, die der Lancom ohne Tag entgegen nimmt, assoziiert er mit VLAN 0
  • Pakete, die der HP an dem Port, an dem der Lancom hängt ohne Tag entgegennimmt, schiebt er ins VLAN 1
Ist in diesen Netzen die Netzadresse identisch, wäre es so, als gäbe es dort kein VLAN und alles verhält sich so, als wäre dort „ein dummer Switch“ zwischen
CyborgWeasel
CyborgWeasel 24.12.2024 um 09:19:28 Uhr
Goto Top
Dass VLAN 0 mit untagged funktioniert ist mir ja klar. Ich wollte gerne VLAN 1 (=tagged) haben und der Kollege oben schrieb, dass VLAN 1 = VLAN 0 sei. Deswegen habe ich halt 0 und 1 gemischt, weil die Aussage für mich sonst keinen Sinn gemacht hat (wobei mich das wirklich gewundert hätte, wenn das so gelöst worden wäre). Jetzt bin ich wieder am Anfang: VLAN 1 kann ich nicht angeben und meine Switche & Co sind auf VLAN 1 eingerichtet. Muss ich jetzt wirklich meine VLAN ID wechseln? Warum geht 1 nicht mehr, was für ein Sinn steckt dahinter?

Gruß