daswinimram
Goto Top

Mein erstes Mal reingesteckt - an allen ports und doch die Frage : VLAN IDs für Anfänger

Pfui, liebe Community. Nein es geht echt ums VLAN ;)

vlan1


es ist ein Prosafe Netgear gss108e-100eus (also nicht die afrikanische version) aktuell vorhanden

vlan2


Ziel :

port 1 2 3 4 sind Pcs die alle ins Internet dürfen sollen, aber sich gegenseitig weder sehen noch kommunizieren. *grübel*
port 5 6 7 sind freie Ports, an denen ab und zu Geräte angehängt werden dürfen, die nur Internet haben sollen , sowie keinen Zugriff auf 1 2 3 4 , aber auf 8 *grübel*
port 8 ist der Internetanschluss an das Meister Voda Gerät


:/ möge meine Unwissenheit verziehen werden, hier muss ich wohl mit "tagged, untagged & PVID" arbeiten ?
(wieso kann ich eigtl vlan01 nicht löschen standardmässig, sondern nur dessen ports deaktivieren oO)?

wäre daher mein Grundgedanke so richtig :

port 1 - VLAN 10
port 2 - VLAN 20
port 3 - VLAN 30
port 4 - VLAN 40
port 5 ,6,7 - VLAN 100
port 8 - VLAN 50

wie sage ich dann dem switch :

VLAN10,20,30,40 dürfen VLAN 50 betreten aber sich nicht sehen
VLAN 100 darf nur VLAN 50 betreten


evtl kann mir kurz jemand die korrekte Reihenfolge schreiben ? oder müsste ich hier tatsächlich auf einen VLAN Router upgraden oO?


Vielen Dank!

Content-ID: 609527

Url: https://administrator.de/contentid/609527

Ausgedruckt am: 22.11.2024 um 04:11 Uhr

goscho
goscho 02.10.2020 um 14:31:12 Uhr
Goto Top
Mahlzheit,

schön, das heute Freitag ist. face-wink

Ich würde vorschlagen, du eignest dir die Grundlagen in Netzwerktechnik an:
VLAN Grundlagen

oder müsste ich hier tatsache auf einen VLAN Router upgraden oO?
Wie soll der Router getaggte Pakete aus verschiendenen VLANs unterscheiden, wenn er nicht VLAN-fähig ist?
bloodstix
bloodstix 02.10.2020 um 14:33:10 Uhr
Goto Top
Hallo,

so wie ich es dem Datasheet des Switches entnehme, kann der kein L3. Also benötigst du wohl oder übel noch ein Gerät was das VLAN-Routing wuppt.

Grüße
bloody
radiogugu
Lösung radiogugu 02.10.2020 um 15:14:27 Uhr
Goto Top
Hallo und "Pfui" zurück ?

On-Topic:

In jedem Fall benötigst du einen VLAN-fähigen Router, was hat die Segmentierung des Netzwerkes für einen Sinn, wenn du keine dezidierten Regeln erstellen kannst?

Also entweder einen günstigen Router selbst bauen (PFSense Tutorial von @aqui ist sehr zu empfehlen) oder etwas fertiges, wie ein Netgate oder ProtectLi oder Sophos UTM oder, oder.

Off-Topic:

Habe die Überschrift dreimal gelesen und jedes Mal mehr gelacht. Auch der Text liest sich als wäre die Katze ab und an drübergelaufen.

Die Shift-Taste hat bei dem Kollegen definitiv einen Defekt.

Entschuldigung, aber es ist ja nunmal Freitag face-smile

Gruß
Radiogugu
aqui
Lösung aqui 02.10.2020 aktualisiert um 16:09:13 Uhr
Goto Top
Wie immer: Lesen, anschauen und verstehen:
https://www.youtube.com/watch?v=_PPaArOxHhw
https://www.youtube.com/watch?v=vE5gvbmR8jg

VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
VLANs über 802.1q Trunk auf Windows und Linux Rechnern realisieren
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Auch der Text liest sich als wäre die Katze ab und an drübergelaufen.
Besser hätte man es wohl nicht sagen können...
Wenn man die Posts des TO aber alle sieht ist das wohl nicht verwunderlich ?! Vermutlich ein Foren Troll... face-sad
Ist ja auch schon der 2te Freitags Thread des TOs
fish
fish
Bei dreien gibts ne Abmahnung von @Frank ! 🤣

Den o.a. angegebenen Switch GSS1008EU gibt es bei NetGear gar nicht ! Sollte es ein 108er sein kann der kein L3 und Routing ist damit unmöglich und erfordert einen externen VLAN Router wenn man zwischen den VLANs kommunizieren möchte. Siehe Tutorial