christopher85
Goto Top

Problem bei Vlan konfigutation (Fortigate kann server nicht pingen aber andersrumm)

hallo alle zusammen.
ich habe ein Problem mit der Konfiguration eines Vlan Netzes:
ziel ist es 2 Netzte aufzubauen die mit Vlan getrennt sind:
Ein netz mit einem Suse Server der als Vm Host konfiguriert ist sowie 2 Clients, und ein Drucker,
sowie ein 2es Vlan Netz mit einem AP 2100( welche im moment durch einen Client zum konfigurieren ersetzt ist.

Wir wollen das das erste Netz im ersten Vlan arbeitet und das 2e mit dem Ap im 2en Netz ist und keinen Zugriff auf das erste Vlan bekommt um den Server zu schützen.
Beide sollen nur eine Fortigate 50a sehen und gegenfalls darüber auf das Andere Vlan zugreifen.

also wir haben jetzt 2 Netzte aufgebaut
Vlan 1 : 192.168.236.0/24
und Vlan 2 : 192.168.237.0/24

Ports am switch sind soweit wir wissen richtig getagt.
der Server kann die Fortigate anpingen und die Fortigate den Server.
soweit so gut
gleiche Einstellung für das andere Vlan2
Client kann Fortigate anpingen und nicht den Server ( gewollt so )
aber : die Fortigate kann den Client nicht anpingen.
Wie ist das möglich bei absolut gleich Konfiguration der Netze?
Vlan interface ist auch gleich bei beiden in der Fortigate.
also einmal 236.x und einmal 237.x

Content-ID: 73087

Url: https://administrator.de/forum/problem-bei-vlan-konfigutation-fortigate-kann-server-nicht-pingen-aber-andersrumm-73087.html

Ausgedruckt am: 11.01.2025 um 07:01 Uhr

36831
36831 08.11.2007 um 16:33:30 Uhr
Goto Top
Moin,

hast du mal versucht, den server zu pingen, wenn dieser direkt mit einem anderen PC verbunden war? Es kann am VLAN-Tagging im Switch oder am Server liegen, denke ich mal.

Ist die integrierte Windows-Firewall auf dem Server aktiv? - Eine andere Firewall installiert/aktiv?

Was für einen Switch verwendest du?

MfG,
VW
Christopher85
Christopher85 09.11.2007 um 11:30:36 Uhr
Goto Top
super tipp danke.
es lag tatsächlich an der windows firewall die irgendwie anwar. hab sie rausgenommen und konnte ihn anpingen.

beantworte aber deine fragen noch.
der 2e server zum konfigurieren ist ein maxdata 1500 er serie mit win 2k3
und switch haben wir zum testen einen D´link 1228T genommen.

vielen dank für die hilfe!
Gruß christopher
36831
36831 09.11.2007 um 13:57:56 Uhr
Goto Top
Moin,

wenn du sonst keine Fragen mehr hast, bitte an Wie kann ich einen Beitrag als gelöst markieren? denken.

MfG,
VW