sirspoof
Goto Top

Server 2012 mit L2 Switch und 3 VLANs

Hallo zusammen

Szenario:

Server 2012 (DC) + L2 Switch

Nun ist es so, dass hier 3 Firmen sind. Firma A,B und C

Firma A nutzt die Serverumgebung inkl dem DHCP. Firma B und C nicht, diese gehen über den L2 Switch direkt zum Router vom ISP, da diese dann eine VPN in ihr Fimennetz aufbauen. Jedoch dürfen diese clients keine IP vom DHCP bekommen (also diese von Firma B und C) sondern nur die Firma A! Firma B und C bekommen die IP vom Router !!

Zudem haben alle einen gemeinsamen Drucker.

Mein Problem ist nun, wie löse ich das ?

Mit einem L3 Switch wär das kein Ding... Aber die wollen keinen anschaffen face-sad

Kann ich nicht auf dem L2 Switch einfach 2 VLANs machen, den Drucker in ein VLAN hängen, und von je einem NIC von Server (hat 2 NICs) in ein VLAN gehen und die "routen" sich ohne dass der DHCP in das andere VLAN geht ? Und das gleiche mit dem internetzugriff ?

Oder sieht jemand eine offensichtliche Lösung ?

Sorry wenn ich so verwirrt schreibe, aber habe gerade n riesen Knüppel im Hirn...

Danke und LG

Rafael

Content-ID: 208272

Url: https://administrator.de/contentid/208272

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

Hitman4021
Hitman4021 19.06.2013 um 10:38:18 Uhr
Goto Top
Hallo,

du hast doch sicher eine Firewall oder einen Router oder?

Am einfachsten wären 3 VLANs:
VLAN1 = Firma A + DHCP und die Drucker
VLAN2 = Firma B
VLAN3 = Firma C

Und diese Netze routest du dann an der Firewall oder am Router. Alternativ kannst du das auch über statische Routen und die Rolle Routing und RAS erledigen.

Gruß
sirspoof
sirspoof 19.06.2013 um 11:05:40 Uhr
Goto Top
Danke für Deine Antwort

Auf dem Router kann ich leider keine Routen konfigurieren. Wie würde das mit der Option Statische Routen und Routing und RAS aussehen ?

LG
Hitman4021
Hitman4021 19.06.2013 um 11:08:52 Uhr
Goto Top
Hallo,

VLAN 1: Firma A wie gehabt
VLAN 2: Firma B alle Clients eine statische Route in das Subnet von VLAN 1 (Gateway dein Server 2012 NIC2)
VLAN 2: Firma B alle Clients eine statische Route in das Subnet von VLAN 1 (Gateway dein Server 2012 NIC3)

Du benötigst in deinem Server 3 Netzwerkkarten (oder eine die Vlans unterstützt). Die Rolle Routing und RAS installieren und dort die statischen Routen einrichten.

Gruß
sirspoof
sirspoof 19.06.2013 um 11:49:36 Uhr
Goto Top
Ok, ich seh...

Aber die 2 NICs teilen sich dann den DHCP nicht oder ? Oder muss ich das noch spezifisch einrichten ?
Hitman4021
Hitman4021 19.06.2013 um 12:00:53 Uhr
Goto Top
Hallo,

du kannst den DHCP an eine NIC binden.

Gruß
sirspoof
sirspoof 20.06.2013 um 07:42:26 Uhr
Goto Top
Super, hab ich gemacht und das klappt soweit...

Bin ich der Annahme richtig, dass im Routing und Ras unter IPv4 Statiscfhe Routen den Eintrag machen muss oder ? (IPv6 wird hier nicht genutzt)

Danke schonmal vielmals !
Hitman4021
Hitman4021 20.06.2013 um 07:47:53 Uhr
Goto Top
Hallo,

ja genau dort ;)

Gruß
sirspoof
sirspoof 20.06.2013 um 09:06:47 Uhr
Goto Top
Geilo... hat alles geklappt riesen Dankeschön

Nur Eeine Sache habe ich noch, wenn Du noch Gelduld hast face-smile

damit die 2 VLANs (ja habe Firma B und C ins gleiche genoomen, da es ihnen keine Rolle spielt) auch den ISP Router (internet connection) nutzen können, kann ich da im DHCP unter Bereichsoptionen einfach eine "Statische Route ohne Klassen" einrichten ? Oder die Option "Routeranfrage Adresse" nutzen ?

dankeeeee face-smile

LG
sirspoof
sirspoof 21.06.2013 um 08:03:57 Uhr
Goto Top
weiss keiner eine Lösung ? Respektive eine Antwort ?

plx ^^
Hitman4021
Hitman4021 21.06.2013 um 08:17:12 Uhr
Goto Top
Hallo,


sry habe irgendwie übersehen das hier noch etwas offen ist.

Wieso du hast ja noch die Default Route ins Internet?

Gruß
sirspoof
sirspoof 21.06.2013 um 10:14:43 Uhr
Goto Top
also ich habe eine route unter routing und ras vom einen vlan ins andere. Aber ins Netz gehen die Clients nicht. Der Server hat Verbindung...

Bei den routings habe ich ja die Netzadresse angegeben, das Subnetz und den Gateway. Beim Gateway habe ich die IP des Routers angegeben. Muss ich da die IP des NICs aus dem andern VLAN angeben ?