Mein erstes Mal reingesteckt - an allen ports und doch die Frage : VLAN IDs für Anfänger
Pfui, liebe Community. Nein es geht echt ums VLAN ;)
es ist ein Prosafe Netgear gss108e-100eus (also nicht die afrikanische version) aktuell vorhanden
Ziel :
port 1 2 3 4 sind Pcs die alle ins Internet dürfen sollen, aber sich gegenseitig weder sehen noch kommunizieren. *grübel*
port 5 6 7 sind freie Ports, an denen ab und zu Geräte angehängt werden dürfen, die nur Internet haben sollen , sowie keinen Zugriff auf 1 2 3 4 , aber auf 8 *grübel*
port 8 ist der Internetanschluss an das Meister Voda Gerät
:/ möge meine Unwissenheit verziehen werden, hier muss ich wohl mit "tagged, untagged & PVID" arbeiten ?
(wieso kann ich eigtl vlan01 nicht löschen standardmässig, sondern nur dessen ports deaktivieren oO)?
wäre daher mein Grundgedanke so richtig :
port 1 - VLAN 10
port 2 - VLAN 20
port 3 - VLAN 30
port 4 - VLAN 40
port 5 ,6,7 - VLAN 100
port 8 - VLAN 50
wie sage ich dann dem switch :
VLAN10,20,30,40 dürfen VLAN 50 betreten aber sich nicht sehen
VLAN 100 darf nur VLAN 50 betreten
evtl kann mir kurz jemand die korrekte Reihenfolge schreiben ? oder müsste ich hier tatsächlich auf einen VLAN Router upgraden oO?
Vielen Dank!
es ist ein Prosafe Netgear gss108e-100eus (also nicht die afrikanische version) aktuell vorhanden
Ziel :
port 1 2 3 4 sind Pcs die alle ins Internet dürfen sollen, aber sich gegenseitig weder sehen noch kommunizieren. *grübel*
port 5 6 7 sind freie Ports, an denen ab und zu Geräte angehängt werden dürfen, die nur Internet haben sollen , sowie keinen Zugriff auf 1 2 3 4 , aber auf 8 *grübel*
port 8 ist der Internetanschluss an das Meister Voda Gerät
:/ möge meine Unwissenheit verziehen werden, hier muss ich wohl mit "tagged, untagged & PVID" arbeiten ?
(wieso kann ich eigtl vlan01 nicht löschen standardmässig, sondern nur dessen ports deaktivieren oO)?
wäre daher mein Grundgedanke so richtig :
port 1 - VLAN 10
port 2 - VLAN 20
port 3 - VLAN 30
port 4 - VLAN 40
port 5 ,6,7 - VLAN 100
port 8 - VLAN 50
wie sage ich dann dem switch :
VLAN10,20,30,40 dürfen VLAN 50 betreten aber sich nicht sehen
VLAN 100 darf nur VLAN 50 betreten
evtl kann mir kurz jemand die korrekte Reihenfolge schreiben ? oder müsste ich hier tatsächlich auf einen VLAN Router upgraden oO?
Vielen Dank!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 609527
Url: https://administrator.de/contentid/609527
Ausgedruckt am: 22.11.2024 um 04:11 Uhr
4 Kommentare
Neuester Kommentar
Mahlzheit,
schön, das heute Freitag ist.
Ich würde vorschlagen, du eignest dir die Grundlagen in Netzwerktechnik an:
VLAN Grundlagen
schön, das heute Freitag ist.
Ich würde vorschlagen, du eignest dir die Grundlagen in Netzwerktechnik an:
VLAN Grundlagen
oder müsste ich hier tatsache auf einen VLAN Router upgraden oO?
Wie soll der Router getaggte Pakete aus verschiendenen VLANs unterscheiden, wenn er nicht VLAN-fähig ist?
Hallo und "Pfui" zurück ?
On-Topic:
In jedem Fall benötigst du einen VLAN-fähigen Router, was hat die Segmentierung des Netzwerkes für einen Sinn, wenn du keine dezidierten Regeln erstellen kannst?
Also entweder einen günstigen Router selbst bauen (PFSense Tutorial von @aqui ist sehr zu empfehlen) oder etwas fertiges, wie ein Netgate oder ProtectLi oder Sophos UTM oder, oder.
Off-Topic:
Habe die Überschrift dreimal gelesen und jedes Mal mehr gelacht. Auch der Text liest sich als wäre die Katze ab und an drübergelaufen.
Die Shift-Taste hat bei dem Kollegen definitiv einen Defekt.
Entschuldigung, aber es ist ja nunmal Freitag
Gruß
Radiogugu
On-Topic:
In jedem Fall benötigst du einen VLAN-fähigen Router, was hat die Segmentierung des Netzwerkes für einen Sinn, wenn du keine dezidierten Regeln erstellen kannst?
Also entweder einen günstigen Router selbst bauen (PFSense Tutorial von @aqui ist sehr zu empfehlen) oder etwas fertiges, wie ein Netgate oder ProtectLi oder Sophos UTM oder, oder.
Off-Topic:
Habe die Überschrift dreimal gelesen und jedes Mal mehr gelacht. Auch der Text liest sich als wäre die Katze ab und an drübergelaufen.
Die Shift-Taste hat bei dem Kollegen definitiv einen Defekt.
Entschuldigung, aber es ist ja nunmal Freitag
Gruß
Radiogugu
Wie immer: Lesen, anschauen und verstehen:
https://www.youtube.com/watch?v=_PPaArOxHhw
https://www.youtube.com/watch?v=vE5gvbmR8jg
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
VLANs über 802.1q Trunk auf Windows und Linux Rechnern realisieren
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Wenn man die Posts des TO aber alle sieht ist das wohl nicht verwunderlich ?! Vermutlich ein Foren Troll...
Ist ja auch schon der 2te Freitags Thread des TOs Bei dreien gibts ne Abmahnung von @Frank ! 🤣
Den o.a. angegebenen Switch GSS1008EU gibt es bei NetGear gar nicht ! Sollte es ein 108er sein kann der kein L3 und Routing ist damit unmöglich und erfordert einen externen VLAN Router wenn man zwischen den VLANs kommunizieren möchte. Siehe Tutorial
https://www.youtube.com/watch?v=_PPaArOxHhw
https://www.youtube.com/watch?v=vE5gvbmR8jg
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
VLANs über 802.1q Trunk auf Windows und Linux Rechnern realisieren
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Auch der Text liest sich als wäre die Katze ab und an drübergelaufen.
Besser hätte man es wohl nicht sagen können...Wenn man die Posts des TO aber alle sieht ist das wohl nicht verwunderlich ?! Vermutlich ein Foren Troll...
Ist ja auch schon der 2te Freitags Thread des TOs Bei dreien gibts ne Abmahnung von @Frank ! 🤣
Den o.a. angegebenen Switch GSS1008EU gibt es bei NetGear gar nicht ! Sollte es ein 108er sein kann der kein L3 und Routing ist damit unmöglich und erfordert einen externen VLAN Router wenn man zwischen den VLANs kommunizieren möchte. Siehe Tutorial