Multi WAN Router Tipp - Problem mit Netgear Multi WAN Router SRX5308
Hallo
Ich brauche Tipps zu einem Multi WAN Router.
IST Situation:
Netgear FVS336Gv2 Dual WAN Router und Netz1(LAN), welches mit zwei Switches an den FVS336Gv2 angeschlossen ist. Funktioniert tadellos.
Wenn ich nun den FVS336Gv2 durch den Netgear SRX5308 Multi WAN Router ersetze und die selbe Netzwerkstruktur beibehalte(2 WAN & 1 LAN mit 2 Switches an SRX5308 angeschlossen), haben die LAN Rechner fast nie Internet und wenn sie mal haben, nur für ca. 30 Sekunden. Das LAN ansich funktioniert eigentlich einwandfrei.
Projekt / SOLL Situation(wollten wir eigentlich mit SRX5308 realisieren):
Wir brauchen einen Multi WAN Router, welcher 4 WAN Anschlüsse hat und 4 LAN Anschlüsse, welche man managen kann. 3 dieser LAN Anschlüsse sollen ein Netzwerk(Netz1) bilden und 1 LAN Anschluss soll ein eigenes Netzwerk(Netz2) bilden.
Nun sollte man Regeln zwischen diesen beiden Netzen aufstellen können. Netz1 sollte ins Netz2, aber Netz2 darf nicht ins Netz1 sehen.
Ebenfalls soll WAN4 nur für Netz2 sein. WAN1-3 sollen von Netz1 und Netz2 verwendet werden.
Fragen:
Habt ihr vielleicht eine Idee, warum das Internet nicht mehr erreichbar ist, wenn der FVS336Gv2 durch den SRX5308 ersetzt wird?
Falls wir es nicht mit dem SRX5308 auf die Reihe kriegen, habt Ihr vielleicht einen Vorschlag für einen Router, mit welchem die SOLL Situation realisierbar wäre?
Kann eure Tipps jeweils nur am Abend ausprobieren, da ansonsten alle Mitarbeiter kein Internet mehr hätten.
Vielen Dank für den Support
jompsi
Ich brauche Tipps zu einem Multi WAN Router.
IST Situation:
Netgear FVS336Gv2 Dual WAN Router und Netz1(LAN), welches mit zwei Switches an den FVS336Gv2 angeschlossen ist. Funktioniert tadellos.
Wenn ich nun den FVS336Gv2 durch den Netgear SRX5308 Multi WAN Router ersetze und die selbe Netzwerkstruktur beibehalte(2 WAN & 1 LAN mit 2 Switches an SRX5308 angeschlossen), haben die LAN Rechner fast nie Internet und wenn sie mal haben, nur für ca. 30 Sekunden. Das LAN ansich funktioniert eigentlich einwandfrei.
Projekt / SOLL Situation(wollten wir eigentlich mit SRX5308 realisieren):
Wir brauchen einen Multi WAN Router, welcher 4 WAN Anschlüsse hat und 4 LAN Anschlüsse, welche man managen kann. 3 dieser LAN Anschlüsse sollen ein Netzwerk(Netz1) bilden und 1 LAN Anschluss soll ein eigenes Netzwerk(Netz2) bilden.
Nun sollte man Regeln zwischen diesen beiden Netzen aufstellen können. Netz1 sollte ins Netz2, aber Netz2 darf nicht ins Netz1 sehen.
Ebenfalls soll WAN4 nur für Netz2 sein. WAN1-3 sollen von Netz1 und Netz2 verwendet werden.
Fragen:
Habt ihr vielleicht eine Idee, warum das Internet nicht mehr erreichbar ist, wenn der FVS336Gv2 durch den SRX5308 ersetzt wird?
Falls wir es nicht mit dem SRX5308 auf die Reihe kriegen, habt Ihr vielleicht einen Vorschlag für einen Router, mit welchem die SOLL Situation realisierbar wäre?
Kann eure Tipps jeweils nur am Abend ausprobieren, da ansonsten alle Mitarbeiter kein Internet mehr hätten.
Vielen Dank für den Support
jompsi
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 226099
Url: https://administrator.de/contentid/226099
Ausgedruckt am: 05.11.2024 um 12:11 Uhr
19 Kommentare
Neuester Kommentar
Hallo,
da muss ich Dich leider enttäuschen, denn gerade diese beiden Firewalls von Netgear arbeiten ohne
wenn und aber fehler frei bei richtiger Konfiguration!
(Leider, denn das sind auch die einzigen die man noch empfehlen kann)
natürlich durch den Tausch der Firewalls geändert haben!?
unter Nutzung des DMZ Ports, das ist LAN Port 4 an der SRX5308!
Anforderungen erfüllt, damit man das gewünschte bzw. geforderte umsetzen kann.
Die SRX5308 bietet nur folgende Lastverteilungen ("Load Balancing") an:
- Session based und
- Service based
mehr WAN Ports vorhanden sind und die Konfiguration eben auch ganz andere
Möglichkeiten bietet.
schon geht dieser Netzwerkverkehr dann nur noch über eben diesen WAN Port.
Es empfiehlt sich aber immer, aber auf jeden Fall bei Netgear ganz besonders, die
Bedienungsanleitung einmal richtig durch zu lesen und am besten einmal ganz und dann
noch einmal die Punkte die man auch umsetzten möchte! Denn so eine Firewall kauft man
nicht und tauscht sie gegen eine anderen aus und alles läuft wie von selbst! Das wird Dir aber
auch mit Geräten anderer Hersteller so gehen, denke ich mir mal.
- Arbeitest Du mit VLANs in Eurem Netzwerk?
- Hast Du eventuell die Einstellungen an den Switche angepasst?
das in drei Schritten erledigen und dann hast Du da auch richtig etwas von.
- Was willst Du haben bzw. benötigst Du?
Eine Firewall oder einen Router
- Was willst Du erreichen in Eurem Netzwerk?
Also IST und SOLL Zustand abgleichen
- Wie möchtest Du das erreichen?
Mittels welcher Methode, Funktion, oder Option kann man das erreichen bzw. umsetzen
So und dann holst Du Dir dafür das geeignete Gerät, mit dem sich das alles umsetzen bzw.
realisieren lässt. Am besten fände ich es wenn Du das ganze einmal etwas verständlicher
beschreiben könntest, damit Du hier nicht 20 Tipps bekommst die auch wieder voll am Ziel
vorbei gehen.
Gruß
Dobby
da muss ich Dich leider enttäuschen, denn gerade diese beiden Firewalls von Netgear arbeiten ohne
wenn und aber fehler frei bei richtiger Konfiguration!
(Leider, denn das sind auch die einzigen die man noch empfehlen kann)
Das LAN ansich funktioniert eigentlich einwandfrei.
Sind in den Switch Konfigurationen MAC Adressen der Firewalls hinterlegt, die sich nunnatürlich durch den Tausch der Firewalls geändert haben!?
3 dieser LAN Anschlüsse sollen ein Netzwerk(Netz1) bilden und 1 LAN Anschluss
soll ein eigenes Netzwerk(Netz2) bilden.
Genauso kann man das ja auch einstellen und zwar mittels der DMZ Funktion respektivesoll ein eigenes Netzwerk(Netz2) bilden.
unter Nutzung des DMZ Ports, das ist LAN Port 4 an der SRX5308!
Ebenfalls soll WAN4 nur für Netz2 sein. WAN1-3 sollen von Netz1 und Netz2 verwendet werden.
Man schaut vorher was man realisieren möchte und hinterher kauft man ein Gerät, was dieseAnforderungen erfüllt, damit man das gewünschte bzw. geforderte umsetzen kann.
Die SRX5308 bietet nur folgende Lastverteilungen ("Load Balancing") an:
- Session based und
- Service based
Habt ihr vielleicht eine Idee, warum das Internet nicht mehr erreichbar ist,
wenn der FVS336Gv2 durch den SRX5308 ersetzt wird?
Weil zum Einen dort die Konfiguration angepasst werden muss und zum Anderenwenn der FVS336Gv2 durch den SRX5308 ersetzt wird?
mehr WAN Ports vorhanden sind und die Konfiguration eben auch ganz andere
Möglichkeiten bietet.
Falls wir es nicht mit dem SRX5308 auf die Reihe kriegen,.....
Man kann für die DMZ einfach eine IP Adresse des Gateways eines WAN Ports angeben undschon geht dieser Netzwerkverkehr dann nur noch über eben diesen WAN Port.
Es empfiehlt sich aber immer, aber auf jeden Fall bei Netgear ganz besonders, die
Bedienungsanleitung einmal richtig durch zu lesen und am besten einmal ganz und dann
noch einmal die Punkte die man auch umsetzten möchte! Denn so eine Firewall kauft man
nicht und tauscht sie gegen eine anderen aus und alles läuft wie von selbst! Das wird Dir aber
auch mit Geräten anderer Hersteller so gehen, denke ich mir mal.
Kann eure Tipps jeweils nur am Abend ausprobieren, da ansonsten alle Mitarbeiter kein Internet mehr hätten.
- Letzte Firmware ist drauf auf der Firewall?- Arbeitest Du mit VLANs in Eurem Netzwerk?
- Hast Du eventuell die Einstellungen an den Switche angepasst?
habt Ihr vielleicht einen Vorschlag für einen Router, mit welchem die SOLL Situation realisierbar wäre?
Heutzutage sind die Grenzen zwar etwas fließend und gehen meist schon in einander über, doch Du solltestdas in drei Schritten erledigen und dann hast Du da auch richtig etwas von.
- Was willst Du haben bzw. benötigst Du?
Eine Firewall oder einen Router
- Was willst Du erreichen in Eurem Netzwerk?
Also IST und SOLL Zustand abgleichen
- Wie möchtest Du das erreichen?
Mittels welcher Methode, Funktion, oder Option kann man das erreichen bzw. umsetzen
So und dann holst Du Dir dafür das geeignete Gerät, mit dem sich das alles umsetzen bzw.
realisieren lässt. Am besten fände ich es wenn Du das ganze einmal etwas verständlicher
beschreiben könntest, damit Du hier nicht 20 Tipps bekommst die auch wieder voll am Ziel
vorbei gehen.
Gruß
Dobby
Unmanaged Netgear JGS524.
Oder etwa JGS524EDas weiss ich schon Deshalb habe ich diese Firewall gekauft, weil sie eigentlich
alle Funktionen mitbringt, um die SOLL- Situation zu erreicehn ;)
Aber sie beherrscht nicht den Modus der Lastverteilung ("Load Balancing") "Policy based Routing"alle Funktionen mitbringt, um die SOLL- Situation zu erreicehn ;)
und das wäre hier wohl das probate Mittel der Wahl oder um dem Zweck zu dienen.
Meiner Meinung nach ist das mit den Firewall Regeln realisierbar.
Ich kann ja für das Netz1 die Nutzung des WAN4 unterbinden.
Dort wird aber nur entweder Fail over oder Load Balancing vom Modus her angeboten!Ich kann ja für das Netz1 die Nutzung des WAN4 unterbinden.
Und bei dem Load Balancing eben nicht das Policy based Routing.
Ich habe die Konfigurationen derv FVS336Gv2 für die SRX5308 übernommen.
Ich hoffe mal ganz schwer und im guten, dass Du die Konfigurationsdatei nichtabgespeichert (FVS336Gv2) hast und dann wieder geladen (SRX5308) hast! Denn
das funktioniert nur fehlerfrei bei gleichen Modellen!!!
FVS336Gv2 - FVS336Gv2 oder SRX5308 - SRX5308
dass das Internetproblem bei der SRX5308 oft vorkommt und auch nicht behoben werden konnte.
Das sehe ich irgend wie anders, denn ich selber nutze sehr viele Geräte von Netgaer und allesaußerhalb der UTM und STM Serie was wirklich noch zu gebrauchen ist sind eben die FVS336Gv2
und die SRX5308, und da habe ich bis weilen weder in deren Forum noch von deren Support etwas
anderes gehört. Hast Du da mal ein paar Links dazu?
Gruß
Dobby
Danke für den Tipp. Hoffe aber schwer, dass ich doch noch alles auf die Reihe kriege.
Halt uns doch bitte mal am laufen mit der ganzen Geschichte es würde mich auchinteressieren wie Du das dann hin bekommen hast.
Denn soweit ich das noch in Erinnerung habe gibt es nur zwei Loadbalacing Methoden:
- Session based Load Balacing (Weighted Round Robin)
- Service based Load balancing (Aufgeteilt nach den Protokollen wie http, smtp,....)
Ich wünschte es wäre so einfach dort einstellen zu können, dass die DMZ über WAN Port 3
und die anderen über WAN Port 1 & 2 abgefertigt werden.
Gruß
Dobby
Link1
Dort hat einer ein Problem mit den statischen und dynamischen IP Adressen und der andere
Diskussionsteilnehmer hat den gleichen Aufbau im Einsatz und hat keine Probleme und alles läuft
wie es soll, also das ist in meinen Augen 1 :1 und nicht nach vollziehbar für mich.
Link2
User1 mit Problemen
Dort läuft alles bestens bis vor einer Woche der Ärger im Netzwerk anfing und wer will schon
sagen dass er dort nicht etwas verändert hat?
Nach einem Austausch und einem Firmwareupdate war dann fast alles wieder am laufen und
er hat sich dann doch einen anderen Router zugelegt. Aber warum soll zuerst alles laufen wie
gewpnscht und dann ganz urplötzlich gibt es Probleme? So ganz geheuer kommt mir das nicht vor.
User2 mit Problemen
Der hat tatsächlich Probleme gehabt aber ich denke halt auch ganz andere, bei denen
im keiner helfen kann, denn der hat tatsächlich private (Klasse C) IP Adressen am WAN
Port angegeben und die werden nun einmal nicht im Internet geroutet!
Gruß
Dobby
Werde euch über meine weiteren Schritte auf dem laufenden halten.
Das wäre nicht schlecht denn das interessiert mich irgend wie auch, da ichaußer den UTM/STM Geräten von Netgear eigentlich auch nur die SRX5308
und FVS336Gv2 empfehle und von daher war das für mich ganz schön dum
gelaufen.
Noch etwas wenn das "Modem" vor der SRX5308 an WAN Port 2 ein Router
ist und nicht nur ein reines Modem dann kann das auch ein autonegations Problem
sein, bei einigen kann Routern kann man das dann auf erzwingen ("force") 1 GBit/s
einstellen eventuell hilft das ja ein wenig weiter.
Gruß
Dobby
Was ist denn bei >Dir die Grundkonfiguration?
- Failover = eine Leitung wird genutzt und eine weitere liegt ungenutzt brach!
Klar das dann der Ping auch nur intern funktioniert, eben wie bei Dir jetzt
- Laodbalancing = Alle Leitungen werden benutzt ja nach Konfiguration.
Je nach dem was für den einzelnen WAN Port konfiguriert wurde, sind auch die Services zu nutzen
Gruß
Dobby
- Failover = eine Leitung wird genutzt und eine weitere liegt ungenutzt brach!
Klar das dann der Ping auch nur intern funktioniert, eben wie bei Dir jetzt
- Laodbalancing = Alle Leitungen werden benutzt ja nach Konfiguration.
Je nach dem was für den einzelnen WAN Port konfiguriert wurde, sind auch die Services zu nutzen
Gruß
Dobby
Hallo,
- Service Based Loadbalancing
- Session Bases Loadbalancing
SRX5308 aber auch die SRX5308!
hängt mit einigen läuft Autonegotiation und bei einigen gibt es halt Probleme, allerdings finde
ich das schon komisch denn beide Firewalls sind von ein und dem selben Hersteller und so
viele LAN Ports haben die auch nicht im Portfolio.
Gruß
Dobby
Habe Loadbalancing. Ja schon, aber der Router müsste doch zumindest angeben,
dass das WAN up und connected ist.
Das kann man auch so testen in den Einstellungen und zwar im WAN Setup.dass das WAN up und connected ist.
Habe erst drei Services an einen WAN Port gebunden und das aber nur bei einer bestimmten Ziel IP.
Also man kann meines Erachtens nach zwei Wege gehen, bei dem LoadBalancing:- Service Based Loadbalancing
- Session Bases Loadbalancing
Was halt gemein ist, ist dass es auf dem FVS336Gv2 funktioniert
und auf dem SRX5308 nicht, obwohl alles identisch eingerichtet ist.
Das kann nicht ganz hinkommen, denn ich selber habe auch eine FVS336Gv2 und kenneund auf dem SRX5308 nicht, obwohl alles identisch eingerichtet ist.
SRX5308 aber auch die SRX5308!
Habe gedacht, dass es eine Funktion auf dem SRX5308 gibt,
welche auf dem FVS336Gv2 automatisch gesetzt wird.
Was genau meinst Du denn bitte damit?welche auf dem FVS336Gv2 automatisch gesetzt wird.
Wie bei meinem ersten Problem mit dem WAN2, als ich die Upload/Download Settings
auf dem SRX5308 setzen musste,
Das kommt auch immer ein bisschen auf das Modem oder den Router an der am WAN Portauf dem SRX5308 setzen musste,
hängt mit einigen läuft Autonegotiation und bei einigen gibt es halt Probleme, allerdings finde
ich das schon komisch denn beide Firewalls sind von ein und dem selben Hersteller und so
viele LAN Ports haben die auch nicht im Portfolio.
was auf der FVS336Gv2 automatisch funktioniert hat
und gar nicht eingestellt werden kann.
So sehe ich das auch denn die SRX5308 hat mehr Funktionen an Board.und gar nicht eingestellt werden kann.
Gruß
Dobby