damopsi
Goto Top

Modemanbindung über VLAN

Hallo Zusammen,

ich hoffe ich konnte mit dem Thread-Titel etwas aussagen, leider fiel mir keine bessere Bezeichnung dazu ein.
Nun zu meiner Frage.

Wir haben bei uns im Betrieb zwei Serverräume in zwei verschiedene Gebäuden. In Gebäude A haben wir im Serverraum
den Anschluss von der Telekom (TAE-Dose) mit einem Modem angeschlossen. Über ein Netzwerkkabel auf einen von
4 NIC-Ports ist das Modem mit unserer Hardware-Firewall (Pfsense) und steuert somit den Zugriff zum Internet.
Jetzt ist es so, dass die Hardware-Firewall in den Serverraum in Gebäude B versetzt werden soll. Die beiden Serverräume
sind mit zwei Switche über Glasfaser verbunden. Die TAE-Dose seitens Telekom kann nicht ohne weiteres versetzt werden,
daher wollte ich gerne wissen, ob es irgendwie möglich ist, das Ganze über die Switche von Gebäude B zu Gebäude A (Serverräume)
zu verbinden, in z.B. einem eigenen VLAN?!

Ich hoffe, ich konnte mich einigermaßen ausdrücken, für das, was wir vorhaben.
Sollten noch weitere Infos oder ähnliches benötigt werden bitte Bescheid geben.

Danke vorab.

Content-ID: 339297

Url: https://administrator.de/contentid/339297

Ausgedruckt am: 21.11.2024 um 23:11 Uhr

chgorges
chgorges 30.05.2017 aktualisiert um 15:09:45 Uhr
Goto Top
Zitat von @daMopsi:
zu verbinden, in z.B. einem eigenen VLAN?!

Ohne weiteres möglich.

Modem --- Switchport in diesem VLAN ---- Switchport in diesem VLAN ------ PFSense
aqui
aqui 30.05.2017 um 16:03:34 Uhr
Goto Top
ich hoffe ich konnte mit dem Thread-Titel etwas aussagen
Ja, hat ein Netzwerker sofort verstanden face-wink
von der Telekom (TAE-Dose) mit einem Modem angeschlossen.
Nur mal doof nachgefragt weil das hier immer und immer wieder laienhaft verwechselt wird: Ein reines Modem (simpler Medienwandler OHNE IP) wie z.B. sowas oder ein Router (mit integriertem Modem) ??
Technisch ist das ein großer Unterschied.
Da das aber wie du ja schreibst an einer pfSense Firewall hängt ist das vermutlich wirklich ein reines Modem und die pfSense macht das PPPoE Dialin.

Ums kurz zu machen, der Kollege oben hat es ja auch schon gesagt: Das ist problemlos machbar.
Extrem wichtig ist nur das das VLAN vollkommen isoliert sein muss ! Es darf also keinesfalls irgendwelche IP Adressen haben. Also simples VLAN einrichten über den Uplink Port taggen und an den Switchenden jeweils einen untagged Port zuweisen.
Auf den einen das Modem stecken auf den anderen die pfSense, fertig ist der Lack !