Sophos XGS LACP LAG
Moin,
ich bin etwas am verzweifeln. Ich versuche ein LACP LAG auf der Sophos XGS Firewall einzurichten. Im Prinzip ist es ja ganz "einfach". Zwei (oder mehrere) vorhandene Ethernet-Ports zu einem LAG zusamen zu legen.
Wenn ich den Mode auf LACP einstelle, dann kann ich nur die Interface-IP des LAG aus dem LAN erreichen.
Wenn ich den Mode aber auf Active-Backup umstelle, dann kann ich jede andere VLAN-Interface-IP auf dem LAG anpingen. Active-Backup ist im Grunde ausreichend aber LACP wäre schöner. Mache ich das verkehrt?
ich bin etwas am verzweifeln. Ich versuche ein LACP LAG auf der Sophos XGS Firewall einzurichten. Im Prinzip ist es ja ganz "einfach". Zwei (oder mehrere) vorhandene Ethernet-Ports zu einem LAG zusamen zu legen.
Wenn ich den Mode auf LACP einstelle, dann kann ich nur die Interface-IP des LAG aus dem LAN erreichen.
Wenn ich den Mode aber auf Active-Backup umstelle, dann kann ich jede andere VLAN-Interface-IP auf dem LAG anpingen. Active-Backup ist im Grunde ausreichend aber LACP wäre schöner. Mache ich das verkehrt?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2874572431
Url: https://administrator.de/forum/sophos-xgs-lacp-lag-2874572431.html
Ausgedruckt am: 23.12.2024 um 09:12 Uhr
8 Kommentare
Neuester Kommentar
Das hiesige LAG Tutorial hast du genau gelesen und alle Schritte darin entsprechend umgesetzt?
Vermutlich gehst du falsch vor beim Einrichten des LAG?!
Wichtig ist das du die Member Interface vorher NICHT konfigurierst! Die dürfen vorab keinerlei IP Adressen, oder VLAN IDs enthalten sondern müssen komplett jungfräulich sein.
Dann erst bindest du diese Member Interfaces in einen LAG.
Das dann entstehende LAG Interface wird dann entsprechend mit IP Adresse, VLAN IDs usw. versehen.
Diese Vorgehensweise stellt immer absolut sicher das alle LAG Member Interfaces identisch konfiguriert sind. Andernfalls kommt es zum Abbruch der LAG Bildung.
Die andere Seite (Switch) benötigt natürlich zwingend auch ein LACP LAG Setup das mit der zustandekommt!
OT Tip:
Wenn du die FAQs einmal lesen würdest dann klickst du bei eingebundenen Bildern wie das oben immer aufs "+" damit die im richtigen Kontext deines Threads erscheinen und nicht völlig zusammenhangslos am Ende.
Kann man übrigens immer nachträglich mit dem "Bearbeiten" Knopf korrigieren.
Vermutlich gehst du falsch vor beim Einrichten des LAG?!
Wichtig ist das du die Member Interface vorher NICHT konfigurierst! Die dürfen vorab keinerlei IP Adressen, oder VLAN IDs enthalten sondern müssen komplett jungfräulich sein.
Dann erst bindest du diese Member Interfaces in einen LAG.
Das dann entstehende LAG Interface wird dann entsprechend mit IP Adresse, VLAN IDs usw. versehen.
Diese Vorgehensweise stellt immer absolut sicher das alle LAG Member Interfaces identisch konfiguriert sind. Andernfalls kommt es zum Abbruch der LAG Bildung.
Die andere Seite (Switch) benötigt natürlich zwingend auch ein LACP LAG Setup das mit der zustandekommt!
OT Tip:
Wenn du die FAQs einmal lesen würdest dann klickst du bei eingebundenen Bildern wie das oben immer aufs "+" damit die im richtigen Kontext deines Threads erscheinen und nicht völlig zusammenhangslos am Ende.
Kann man übrigens immer nachträglich mit dem "Bearbeiten" Knopf korrigieren.
Dann stimmt irgendetwas mit dem Binding des virtuellen LAG Interfaces an die VLANs nicht. Entweder hast du dann hier den Tag vergessen oder das LAG Interface als Memberport in das VLAN zu legen.
Wenn die Verbindung rein nur UNtagged aus dem PVID VLAN also ohne Tagging klappt ist es de facto die Einrichtung des LAG Ports in die VLANs.
Beachte auch die andere Seite! Möglich das du hier das VLAN Tagging auf dem Switch auf dessen LAG Port vergessen hast.
Ist mit Sicherheit nur ein Flüchtigkeitsfehler.
Wenn die Verbindung rein nur UNtagged aus dem PVID VLAN also ohne Tagging klappt ist es de facto die Einrichtung des LAG Ports in die VLANs.
Beachte auch die andere Seite! Möglich das du hier das VLAN Tagging auf dem Switch auf dessen LAG Port vergessen hast.
Ist mit Sicherheit nur ein Flüchtigkeitsfehler.