Modemanbindung über VLAN
Hallo Zusammen,
ich hoffe ich konnte mit dem Thread-Titel etwas aussagen, leider fiel mir keine bessere Bezeichnung dazu ein.
Nun zu meiner Frage.
Wir haben bei uns im Betrieb zwei Serverräume in zwei verschiedene Gebäuden. In Gebäude A haben wir im Serverraum
den Anschluss von der Telekom (TAE-Dose) mit einem Modem angeschlossen. Über ein Netzwerkkabel auf einen von
4 NIC-Ports ist das Modem mit unserer Hardware-Firewall (Pfsense) und steuert somit den Zugriff zum Internet.
Jetzt ist es so, dass die Hardware-Firewall in den Serverraum in Gebäude B versetzt werden soll. Die beiden Serverräume
sind mit zwei Switche über Glasfaser verbunden. Die TAE-Dose seitens Telekom kann nicht ohne weiteres versetzt werden,
daher wollte ich gerne wissen, ob es irgendwie möglich ist, das Ganze über die Switche von Gebäude B zu Gebäude A (Serverräume)
zu verbinden, in z.B. einem eigenen VLAN?!
Ich hoffe, ich konnte mich einigermaßen ausdrücken, für das, was wir vorhaben.
Sollten noch weitere Infos oder ähnliches benötigt werden bitte Bescheid geben.
Danke vorab.
ich hoffe ich konnte mit dem Thread-Titel etwas aussagen, leider fiel mir keine bessere Bezeichnung dazu ein.
Nun zu meiner Frage.
Wir haben bei uns im Betrieb zwei Serverräume in zwei verschiedene Gebäuden. In Gebäude A haben wir im Serverraum
den Anschluss von der Telekom (TAE-Dose) mit einem Modem angeschlossen. Über ein Netzwerkkabel auf einen von
4 NIC-Ports ist das Modem mit unserer Hardware-Firewall (Pfsense) und steuert somit den Zugriff zum Internet.
Jetzt ist es so, dass die Hardware-Firewall in den Serverraum in Gebäude B versetzt werden soll. Die beiden Serverräume
sind mit zwei Switche über Glasfaser verbunden. Die TAE-Dose seitens Telekom kann nicht ohne weiteres versetzt werden,
daher wollte ich gerne wissen, ob es irgendwie möglich ist, das Ganze über die Switche von Gebäude B zu Gebäude A (Serverräume)
zu verbinden, in z.B. einem eigenen VLAN?!
Ich hoffe, ich konnte mich einigermaßen ausdrücken, für das, was wir vorhaben.
Sollten noch weitere Infos oder ähnliches benötigt werden bitte Bescheid geben.
Danke vorab.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 339297
Url: https://administrator.de/contentid/339297
Ausgedruckt am: 21.11.2024 um 23:11 Uhr
2 Kommentare
Neuester Kommentar
Ohne weiteres möglich.
Modem --- Switchport in diesem VLAN ---- Switchport in diesem VLAN ------ PFSense
ich hoffe ich konnte mit dem Thread-Titel etwas aussagen
Ja, hat ein Netzwerker sofort verstanden von der Telekom (TAE-Dose) mit einem Modem angeschlossen.
Nur mal doof nachgefragt weil das hier immer und immer wieder laienhaft verwechselt wird: Ein reines Modem (simpler Medienwandler OHNE IP) wie z.B. sowas oder ein Router (mit integriertem Modem) ??Technisch ist das ein großer Unterschied.
Da das aber wie du ja schreibst an einer pfSense Firewall hängt ist das vermutlich wirklich ein reines Modem und die pfSense macht das PPPoE Dialin.
Ums kurz zu machen, der Kollege oben hat es ja auch schon gesagt: Das ist problemlos machbar.
Extrem wichtig ist nur das das VLAN vollkommen isoliert sein muss ! Es darf also keinesfalls irgendwelche IP Adressen haben. Also simples VLAN einrichten über den Uplink Port taggen und an den Switchenden jeweils einen untagged Port zuweisen.
Auf den einen das Modem stecken auf den anderen die pfSense, fertig ist der Lack !