lukas0209
Goto Top

Pfsense zwei Standorte verschiedene VLAN-IDs?

Hallo zusammen,

ich möchte gerne zwei Standorte die miteinander per VPN verbunden in verschiedene Netze segmentieren und jetzt besteht für mich die Frage, ob ich an beiden Standorten die gleichen VLAN-IDs nutzen kann oder ob ich bei beiden Standorte z.B. für das Management VLAN verschiedene VLANs nutzen sollte.
Option 1:
Standort A: Vlan 10
Standort B: Vlan 1010

Option 2:
Standort A: Vlan 10
Standort B: Vlan 10

Was könnte passieren wenn ich das wie in Option zwei mache?

Gruß Lukas

Content-ID: 41118578439

Url: https://administrator.de/forum/pfsense-zwei-standorte-verschiedene-vlan-ids-41118578439.html

Ausgedruckt am: 25.12.2024 um 13:12 Uhr

Spirit-of-Eli
Lösung Spirit-of-Eli 30.09.2023 um 21:09:40 Uhr
Goto Top
Moin,

die ID spielt doch keine Rolle.
Nur die Subnetze dürfen nicht doppelt auf tauchen.

Gruß
Spirit
em-pie
Lösung em-pie 30.09.2023 aktualisiert um 23:50:55 Uhr
Goto Top
Moin,

Folgender Ansatz:

Standort A hat grundsätzlich Subnetze aus dem Bereich 10.10.0.0/ 16
Standort B aus 10.20.0.0/ 16

An beiden Standorten nutzt du für Drucker jeweils das VLAN 15, Clients kommen in die 20, Infrastruktur in die 10 und Gäste in das VLAN50

Dann machst du die Subnetze
10.xxx.10.0/ 24
10.xxx.15.0/ 24
10.xxx.20.0/ 24
10.xxx.50.0/ 24
Wobei das X deinen Standort abbildet.

Das hat den Vorteil, dass man nicht umdenken muss und auf einen Blick sieht, ob es einen Drucker an Standort A betrifft oder nen Switch am Standort B.

VLAN IDs dürfen grundsätzlich mehrfach verwendet werden - sollten, der Einfachheit wegen, innerhalb eines Standortes aber unique bleiben.
Spirit-of-Eli
Spirit-of-Eli 30.09.2023 um 23:30:27 Uhr
Goto Top
Formuliere das bitte als Supernetting. Ansonsten kommt wirklich noch wer auf die Idee ein /16 Netz zu nutzen.
em-pie
em-pie 30.09.2023 um 23:51:23 Uhr
Goto Top
Zitat von @Spirit-of-Eli:

Formuliere das bitte als Supernetting. Ansonsten kommt wirklich noch wer auf die Idee ein /16 Netz zu nutzen.
Stimmt, die Gefahr ist da. Hab es mal etwas umformuliert face-smile
lukas0209
lukas0209 01.10.2023 um 08:08:27 Uhr
Goto Top
Zitat von @em-pie:

Moin,

Folgender Ansatz:

Standort A hat grundsätzlich Subnetze aus dem Bereich 10.10.0.0/ 16
Standort B aus 10.20.0.0/ 16
So ist es bei mir auch geplant und ich werde natürlich deutlich kleinere Netze nutzen. face-smile

An beiden Standorten nutzt du für Drucker jeweils das VLAN 15, Clients kommen in die 20, Infrastruktur in die 10 und Gäste in das VLAN50

Dann machst du die Subnetze
10.xxx.10.0/ 24
10.xxx.15.0/ 24
10.xxx.20.0/ 24
10.xxx.50.0/ 24
Wobei das X deinen Standort abbildet.
So ist mein Plan face-smile

Das hat den Vorteil, dass man nicht umdenken muss und auf einen Blick sieht, ob es einen Drucker an Standort A betrifft oder nen Switch am Standort B.
Dann hat sich meine Frage ja auch geklärt.

VLAN IDs dürfen grundsätzlich mehrfach verwendet werden - sollten, der Einfachheit wegen, innerhalb eines Standortes aber unique bleiben.
OK, dann hat sich diese Frage auch geklärt, nur wollte ich das vorher nachfragen, nicht das ich irgendwo etwas übersehen habe und das dann alles erfolgreich umgesetzt habe und es dann nur mit Problemen läuft.

Danke euch und schönen Sonntag