Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Pfsense rip routing zu vlan.....

Mitglied: donnie-darko

donnie-darko (Level 1) - Jetzt verbinden

31.01.2010 um 05:05 Uhr, 6906 Aufrufe, 2 Kommentare

Problem mit den User-VLans ins Internet zu kommen ueber die Firewall

Ich habe etwa um die 30 User Vlans eingerichtet und diese routet ein Layer 3 HP Procurve Switch (2910al) mittels static route intern jetzt habe ich ein routing Vlan angelegt und auf diesen RIP aktiviert das gleiche auf dem pfsense auch.

Die beiden sehen sich und koennen auch alle Geraete gegenseitig erreichen. So schoen so gut.... doch leider geht es nicht das jetzt ein User Vlan ins Internet ueber die FW kommt.

tcpdump auf der firewall:

Ping von User-Lan ins Internet

04:47:03.839640 IP 10.112.235.200 > *: ICMP echo request, id 14624, seq 11, length 64
04:47:04.839763 IP 10.112.235.200 >
*: ICMP echo request, id 14624, seq 12, length 64
04:47:05.839762 IP 10.112.235.200 > *: ICMP echo request, id 14624, seq 13, length 64
04:47:06.839519 IP 10.112.235.200 >
*: ICMP echo request, id 14624, seq 14, length 64
04:47:07.839515 IP 10.112.235.200 > ***: ICMP echo request, id 14624, seq 15, length 64


Wenn ich jetzt der Firewall ein zusaetzlichen User-Vlan einrichte, kann ich mit diesem Netz ins Internet.


Wo liegt das Problem?



VLAN10 <------>
VLAN20 <------> Procurve 2910al <-----> RIP <------> Pfsense <------> Internet
VLAN30 <------>
VLAN40 <------>
.......
Mitglied: datasearch
31.01.2010 um 10:17 Uhr
Hallo Donnie,

Du hast User-VLANs am Switch, in jedem VLAN hat der Switch selbst ein L3 Interface, ein VLAN dient der Anbindung der Firewall, diese hat ebenfalls ein L3 Interface und am externem Port geht es ins Internet.

Du verwendest RIP um dein 10.112.0.0/16, welches am Switch in kleinere Segmente geteielt wurde, dem Router mitzuteilen.

Alle Clients verwenden das jeweilige Switch-Interface als Default-Route und der Switch verwendet den Router als Default. Der Router hat den Router des ISP oder einen weiteren Router, der die Internetverbindung herstellt als Default-Router.

Hier kann das Problem nur an der Firewall selbst liegen. Vermutlich werden Pakete, welche aus IP-Netzen in welchen die FW kein Interface in richtung Internet hat verworfen. Oder es wird kein Masquerading am externem Port durchgeführt.
Bitte warten ..
Mitglied: aqui
31.01.2010 um 12:33 Uhr
Vorsicht bei RIP. Normales RIPv1 kann nicht mit Subnetting klassischer Class A, B oder C IP Netzen umgehen. Da bei RIP-1 keine Netzmasken zwischen den Routern ausgetauscht werden, können nur Netze mit gleichen Netzmasken verbunden werden. Wenn du also eine 10er IP Adresse wie oben verwendet hast musst du zwingend RIP Version 2 (RIPv2) verwenden. Bei RIPv2 werden die Netzmasken übermittelt, somit sind beliebige Netzmasken verwendbar. Nurmal soviel vorweg....RIPv2 ist also für dich Pflicht in diesem Szenario.

Sehr hilfreiche wäre mal ein "show ip route" von deinem HP gewesen um zu sehen was die Pfsense denn so an den Switch sendet, aber leider hats bei dir dafür ja nicht gereicht

Auf der anderen Seite muss man sich so oder so fragen was der Unsinn mit RIP Routing soll. Wenn du nicht gerade "spielen" willst mit dynamischen Route Protokollen ist das in so einem Banalszenario wie dem deinen komplett überflüssig.
Alle User VLANs routet der Switch so oder so schon lokal als Layer 3 Switch, da ist gar kein dynmaische Routing erforderlich. Alle netze sind ja direkt an ihm dran somit kennt er die ja. Somit logischerweise auch static Route intern (was soll das auch komisches sein ??!!) braucht kein Mensch geschweige denn weiss überhaupt was das sein soll ?
Fürs Routing auf die Pfsense Firewall reicht dann ebenflass ein simpler Default route Eintrag ala "ip route 0.0.0.0 0.0.0.0 <ip_adr_pfsense>". Wobei die ip_adr_pfsense die IP Adresse der Pfsense Firewall im Routing VLAN ins Internet ist.
Wozu also RIP ???
Bitte warten ..
Ähnliche Inhalte
Router & Routing
VLAN Routing Design
Frage von tvprog1Router & Routing6 Kommentare

Hallo, wird zwischen VLANs in großen Netzwerk Setups üblicherweise über den Core Switch geroutet, oder über eine seperate Firewall ...

Router & Routing
VLAN Routing Pfsense
gelöst Frage von jescheroRouter & Routing16 Kommentare

Hallo alle zusammen, Erstmal meine Netzwerke sind: Vlan 60 = 172.26.131.0/24 Vlan 70 = 172.27.131.0/24 Vlan 80 = 172.28.131.0/24 ...

Router & Routing
HP VLAN routing
gelöst Frage von homermgRouter & Routing5 Kommentare

Hey Leute, ich versuche gerade ein TestVLAN einszurichten auf einem HP Switch. Mein Standard VLAN auf dem gleichen Switch ...

Switche und Hubs
VLAN Gateway Routing
gelöst Frage von DerPraktikantSwitche und Hubs7 Kommentare

Hallo, und zwar habe ich mir eine Testumgebung aufgebaut : Mein Problem ist das ich über den Rechner im ...

Neue Wissensbeiträge
Hyper-V
Setup VM W2016 startet nicht in Hyper-V 2016
Erfahrungsbericht von keine-ahnung vor 1 StundeHyper-V2 Kommentare

Moin, sitze gerade über meinem neuen Server und versuche, die VM auf den Host zu prügeln. Jetzt wollte ich ...

Zusammenarbeit

Verfügbar - Samsung PCoIP Zero Client NB-NH (40 Stück)

Tipp von loop.12 vor 2 StundenZusammenarbeit1 Kommentar

Wenn jemand braucht, ich habe 40 Stück: - Samsung PCoIP Zero Client NB-NH - PCoIP Client - - Preis ...

Server-Hardware

HPE Proliant ML350P Gen8 Probleme mit Zugriff auf Raid-Volumes

Erfahrungsbericht von goscho vor 6 StundenServer-Hardware1 Kommentar

Hallo Leute, das Problemgerät: HPE ML350P G8 Windows Server 2012R2 HyperV-Host 8 x 300 GB 10K SAS HDD (1 ...

Humor (lol)

"Linux und 5 Gründe Warum man kein Windows verwenden sollte sondern Ubuntu Linux"

Tipp von Snowbird vor 2 TagenHumor (lol)8 Kommentare

Gerade gefunden. Ja, ist etwas älter, aber irgendwie lustig?

Heiß diskutierte Inhalte
Microsoft
Windows 10 - Kombination von lokalen Benutzerkonten und Benutzern aus einer Domäne
Frage von PappnaseVxVVMicrosoft21 Kommentare

Hi, würde gerne folgendes realisieren, von dem ich gern wüsste, ob es geht. Ich habe einen Raum mit 3 ...

Netzwerkgrundlagen
Windows Server über Außen-IP nicht ansprechbar
Frage von uups81Netzwerkgrundlagen18 Kommentare

Hallo! Es gibt mehrere Windows Server (2016, 2019), die über einen zweiten Netzwerkadapter in einem lokalen Netzwerk miteinander verbunden ...

Windows 10
Windows 10 druckt nicht mehrere Kopien?
Frage von StefanKittelWindows 1016 Kommentare

Hallo, ich hatte gerade einen Anruf eines Kunden. Sein neuer PC (Win 10 1903) druckt nicht mehr mehrere Seiten ...

Grafikkarten & Monitore
Grafikkarten Angebot auf Amazon
gelöst Frage von NudellordGrafikkarten & Monitore16 Kommentare

Hallo Community, ich suche eine neue Grafikkarte und bin auf die Nvidea Gforce GTX 1080 ti gestoßen. Und dabei ...