Pfsense zwei Standorte verschiedene VLAN-IDs?
Hallo zusammen,
ich möchte gerne zwei Standorte die miteinander per VPN verbunden in verschiedene Netze segmentieren und jetzt besteht für mich die Frage, ob ich an beiden Standorten die gleichen VLAN-IDs nutzen kann oder ob ich bei beiden Standorte z.B. für das Management VLAN verschiedene VLANs nutzen sollte.
Option 1:
Standort A: Vlan 10
Standort B: Vlan 1010
Option 2:
Standort A: Vlan 10
Standort B: Vlan 10
Was könnte passieren wenn ich das wie in Option zwei mache?
Gruß Lukas
ich möchte gerne zwei Standorte die miteinander per VPN verbunden in verschiedene Netze segmentieren und jetzt besteht für mich die Frage, ob ich an beiden Standorten die gleichen VLAN-IDs nutzen kann oder ob ich bei beiden Standorte z.B. für das Management VLAN verschiedene VLANs nutzen sollte.
Option 1:
Standort A: Vlan 10
Standort B: Vlan 1010
Option 2:
Standort A: Vlan 10
Standort B: Vlan 10
Was könnte passieren wenn ich das wie in Option zwei mache?
Gruß Lukas
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 41118578439
Url: https://administrator.de/forum/pfsense-zwei-standorte-verschiedene-vlan-ids-41118578439.html
Ausgedruckt am: 25.12.2024 um 13:12 Uhr
5 Kommentare
Neuester Kommentar
Moin,
Folgender Ansatz:
Standort A hat grundsätzlich Subnetze aus dem Bereich 10.10.0.0/ 16
Standort B aus 10.20.0.0/ 16
An beiden Standorten nutzt du für Drucker jeweils das VLAN 15, Clients kommen in die 20, Infrastruktur in die 10 und Gäste in das VLAN50
Dann machst du die Subnetze
10.xxx.10.0/ 24
10.xxx.15.0/ 24
10.xxx.20.0/ 24
10.xxx.50.0/ 24
Wobei das X deinen Standort abbildet.
Das hat den Vorteil, dass man nicht umdenken muss und auf einen Blick sieht, ob es einen Drucker an Standort A betrifft oder nen Switch am Standort B.
VLAN IDs dürfen grundsätzlich mehrfach verwendet werden - sollten, der Einfachheit wegen, innerhalb eines Standortes aber unique bleiben.
Folgender Ansatz:
Standort A hat grundsätzlich Subnetze aus dem Bereich 10.10.0.0/ 16
Standort B aus 10.20.0.0/ 16
An beiden Standorten nutzt du für Drucker jeweils das VLAN 15, Clients kommen in die 20, Infrastruktur in die 10 und Gäste in das VLAN50
Dann machst du die Subnetze
10.xxx.10.0/ 24
10.xxx.15.0/ 24
10.xxx.20.0/ 24
10.xxx.50.0/ 24
Wobei das X deinen Standort abbildet.
Das hat den Vorteil, dass man nicht umdenken muss und auf einen Blick sieht, ob es einen Drucker an Standort A betrifft oder nen Switch am Standort B.
VLAN IDs dürfen grundsätzlich mehrfach verwendet werden - sollten, der Einfachheit wegen, innerhalb eines Standortes aber unique bleiben.
Zitat von @Spirit-of-Eli:
Formuliere das bitte als Supernetting. Ansonsten kommt wirklich noch wer auf die Idee ein /16 Netz zu nutzen.
Stimmt, die Gefahr ist da. Hab es mal etwas umformuliert Formuliere das bitte als Supernetting. Ansonsten kommt wirklich noch wer auf die Idee ein /16 Netz zu nutzen.