der-bademantelmann
Goto Top

Netzwerk IP Bereich,VMs,switch wie einstellen und worauf achten?

Guten Tag,

das ist mein erster Beitrag hier.
Ich habe folgende Problematik:

Ich habe mir zuhause ein kleines Netzwerk aufgebaut. ( Windows 2016 Server mit dieverse VM's, HP 2910al Switch, 2x NAS)
Ich würde gerne die VM's von der IP Adresse von mein Wlan und Drucker und so trennen, zur Zeit ist alles auf folgenden IP-Bereich eingestellt
192.168.1.().
Ich hätte gerne das mein Normales Netzwerk zuhause weiterhin auf 192.168.1.() bleibt und alle neuen Geräte (zb. Smartphones und so ) in diesen IP-Bereich bleiben und das die VM's dann über ein Virtuellen switch so bei 192.168.3.() sind. Ich würde aber auch weiter gerne vom Handy auf die VM's über Remote Desktop zugreifen. Der HP switch hat VLAN wenn das von Nöten ist.
Geht das und wenn ja was muss ich beachten? Zurzeit ist meine Fritzbox der DNS und gibt neue IP's von 192.168.1.100 bis 200 an neue Geräte, so kann ich die ersten hundert IP's fest manuell vergeben ( achja subnetz ist 255.255.255.0 )
Auf den VM's laufen ein paar Spieleserver und ein Test-System.
Auf den Windows Server 2016 ist irgendwie ein Virtueller switch aktiv, aber ich habe da nach der Einrichtung nichts weiter geändert.

Danke im Voraus, wenn weitere Infos benötigt werden einfach mich anschreiben und ich versuche mit meinen Möglichkeiten dies nach zu reichen.

Hochachtungsvoll
Der Bademantelmann

Content-Key: 640996

Url: https://administrator.de/contentid/640996

Printed on: April 18, 2024 at 14:04 o'clock

Member: aqui
aqui Jan 16, 2021 at 11:12:28 (UTC)
Goto Top
Hochachtungsvoll
Seit wann sind denn "Bademantelmänner" so steif und förmlich ?? Aber egal...
Ja, das geht natürlich. VLANs heisst, wie immer, das Zauberwort.
Lesen und verstehen...wie immer:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
VLANs über 802.1q Trunk auf Windows und Linux Rechnern realisieren
im VM Umfeld:
Sophos Software Appliance UTM - VLAN - CISCO SG Series Switches
VLAN mit Cisco SG220, ESXIund Pfsense
Hochachtungsvoll
Das Forum
Member: Lochkartenstanzer
Lochkartenstanzer Jan 16, 2021 at 15:21:18 (UTC)
Goto Top
Zitat von @aqui:

Hochachtungsvoll
Seit wann sind denn "Bademantelmänner" so steif

Wenn sie den Bademantel schnell übergestreift haben, bevor eine peinliche Situation entsteht?

lks
Member: em-pie
em-pie Jan 16, 2021 at 18:54:41 (UTC)
Goto Top
Moin,


Zitat von @aqui:

Hochachtungsvoll
Seit wann sind denn "Bademantelmänner" so steif und förmlich ?? Aber egal...
Ja, das geht natürlich. VLANs heisst, wie immer, das Zauberwort.
Lesen und verstehen...wie immer:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
VLANs über 802.1q Trunk auf Windows und Linux Rechnern realisieren
im VM Umfeld:
Sophos Software Appliance UTM - VLAN - CISCO SG Series Switches
VLAN mit Cisco SG220, ESXIund Pfsense


Mit VLANs wird das was, und da dein HPE 2910al ein Layer3-Switch ist, kann der das Routing übernehmen.
Ggf. zwischen 2910al und der Fritte dann ein drittes VLAN als Transfernetz anlegen, an der Firtzbox noch statische Routen definieren und die Sache läuft. Wobei die FritzBox dann als AccessPoint, wenn man es sauber trennt, ausscheidet.

z.B. wie folgt:
Transfernetz
  • FritzBox: 192.168.254.1 /30
  • HPE: 192.168.254.2 /30
  • statische Route auf der FritzBox: 192.168.0.0 255.255.128.0 192.168.254.2 -> Durch die 255.255.128.0 werden alle IPs zwischen 192.168.0.1 und 192.168.127.254 an den HPE weitergeleitet, der Rest geht "verloren". SOmit kannst du am HP gaaaanz viele Subnetze bilden, und die Fritte leitet die Pakete entsprechend weiter.
  • Am HPE noch eine Default-Route setzen: 0.0.0.0 0.0.0.0 192.168.254.1 -> Dann leitet der Switch, alle IP-Netze, die er nicht kennt, an die FritzBox weiter
  • Den Port 1 am HPE, an dem die FritzBox angeschlossen ist, auf untagged im VLAN 254 setzen

Familiennetz:
  • HPE: 192.168.1.254 /24
  • Alle Endgeräte, die angeschlossen werden, am Switch auf untagged im VLAN 1 setzen. Ausnahme wäre ein AccessPoint, der MSSID (also mehrere WLANs für verschiedene VLANs) beherrscht. dann ggf. den Port auf tagged setzen

Servernetz
  • HPE: 192.168.3.254 /24
  • Den Port am HPE, an dem der Server angeschlossen ist, auf untagged VLAN 3 setzen und ggf. VLAN 1 auf untagged (was er Defaultmäßig ist).
  • Oder, was besser wäre, den Port auf VLAN 3 tagged setzen und am vSwitch, innerhalb von HyperV dann ebenfalls mit VLANs arbeiten.

Soll die Fritte "normal" eingebunden werden, lasse das Transfernetz weg, gib dann der Fritte z.B. die IP 192.168.1.1 und richte am HPE die Default-Route auf 192.168.1.1, statt 192.168.254.1

Feddisch

Gruß
em-pie