davidm90
Goto Top

VLAN Hilfe mein erstes Mal :-D

Hallo liebe Community,

ich hab mich schon durchgelesen face-smile jedoch bleiben mir noch Fragen offen.

Als HArdware habe ich eine FritzBox 7390 und eine 7530, sowie einen Zyxel GS1900-24HP.

Meine Idee war/ist, dass die 7390 meinen Internetanschluss macht und die 7530 den Anschluss meiner Eltern.

Jetzt die Frage, ist es möglich wenn ich der 7530 einen anderen IP Bereich gebe, die beide auf meinen Zyxel Switch anschließe, dass ich dann ein IP Netz mit 192.168.178.x und eins mit 192.168.179.x und jeweils beide in ein eigenes VLAN packe. Würde das funktionieren und könnte ich aus VLAN1 dann auf VLAN2 zugreifen und/oder umgekehrt?

Content-ID: 460552

Url: https://administrator.de/contentid/460552

Ausgedruckt am: 24.11.2024 um 04:11 Uhr

certifiedit.net
certifiedit.net 09.06.2019 aktualisiert um 10:12:06 Uhr
Goto Top
Hallo,

Frage 1: 2 VLANs mit ded. Netzen geht
Frage 2: Vermutlich mit der HW nicht, da kein? Layer 3 Switch bzw auch keine Routbare Einheit dazwischen besteht.

Viele Grüße,

Christian
certifiedit.net
LeeX01
LeeX01 09.06.2019 um 10:27:54 Uhr
Goto Top
Hi,

wenn du nur die Netze verbinden willst braucht du dafür keine VLANs.

Grüße
CyborgWeasel
CyborgWeasel 09.06.2019 um 10:40:00 Uhr
Goto Top
Hallo DavidM90,

ich möchte die Ausführungen meines Vorredners gerne ergänzen. Prinzipiell geht das bis zu dem Punkt, wo du auf beide Netze zugreifen möchtest. Denn wenn du mit den VLANs die Netze trennst, kannst du ohne weiteres nicht mehr von einem Netz in das andere zugreifen. Das ist ja der Sinn des VLANs. Hier müsste ein Router her, da der Zyxel Switch das nicht kann. Und ab dann wird es sehr unschönes gefummele face-smile

Fragen wir mal anders herum, was ist denn der Sinn dahinter? Geht es nur darum, dass du über deine Fritzbox ins Netz gehst und deine Eltern über ihre Box? In dem Falle könntest du auch ein Netz bauen, in dem beide Fritzboxen sind (z.B. 192.168.178.1 und 192.168.178.2) und die PCs so konfigurieren, dass der Standard-Gateway deiner Eltern auf deren Fritzbox (z.B. 192.168.178.1) zeigt, deiner auf deine Fritzbox (z.B. 192.168.178.2). Nachteil: Du musst mindestens die IP Configs deiner Rechner einmal in die Hand nehmen. (oder die deiner Eltern). Und daran denken: Bei mindestens einer Fritzbox muss der DHCP Server ausgeschaltet werden, sonst gibt es Chaos!

Gruß
aqui
aqui 09.06.2019 aktualisiert um 13:30:42 Uhr
Goto Top
jeweils beide in ein eigenes VLAN packe
Das ist der Schlüsselsatz !
Ja, das geht natürlich und ist auch genau der richtige Weg das so zu lösen.
Scheinbar hast du aber nicht wirklich alles zum Thema VLAN gelesen, deshalb solltest du dir die "VLAN Schnellschulung" nochmal genau durchlesen:
Heimnetzwerk Aufbauen oder auch wie wird ein Longshine LCS-GS8408 eingerichtet
Nochmals die Bulletpoints für dich:
  • VLAN ist eine Layer 2 Technik basiert also rein auf Mac Adress Basis
  • VLANs sind vollkommen getrennte Layer 2 Domains die nicht untereinander kommunizieren können !
  • Sollen die VLANs kommunizieren bedarf es immer eines Routers ! Das kann dann ein Layer 3 (Routing) fähiger Switch sein oder ein externer kleiner Router z.B. Mikrotik.

Da dein Zyxel ein reiner Layer 2 VLAN Switch ist bleiben diese beiden IP Netze bzw. VLANs von dir und Eltern also immer getrennt und eine Kommunikation ist rein mit den Komponenten in einer VLAN Lösung nicht möglich. (Physische Trennung der VLANs)
Ein kleiner Router z.B. Mikrotik hAP lite usw. löst aber deine Anforderung im Handumdrehen.
Das hiesige VLAN Tutorial beschreibt dir die Lösung im Detail:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Aber das sind ja alles olle Kamellen für dich da du ja schon alles durchgelesen hast...?!
Dann verwundert allerdings etwas dieser Thread dann hier. Oder kann es sein das es am Verstehen noch etwas hapert ?? face-wink

Wie bereits gesagt, du hast 2 Optionen das zu lösen:
  • 1.) Getrennte Netze mit einem Koppelrouter der dir den Zugriff wer darf was im anderen Netz steuern lässt.
  • 2.) Ein gemeinsames netzwerk mit jeweils 2 Routern. Nachteil: a.) Du hast keine möglichkeit zu steuern was deine Eltern bei dir machen und du bei deinen Eltern. b.) du kannst nur einen DHCP Dienst laufen lassen. Entweder du oder Eltern müssen also statische IPs mit jeweils der anderen FritzBox als Router eingetragen haben. Dadurch landet immer der der dynamische IP vergabe aktiviert hat auf dem Router der DHCP macht. Vorteil: Einfache Konfig allerdings war dann der Zyxel VLAN Switch sinnlos rausgeschmissenes Geld ! Da hätte dann auch ein dummer, unmanaged China Switch gereicht.
Sicherheitstechnisch ist Option 2 kontraproduktiv. Es sei denn deine Eltern dürfen die Sammlung von dänischen Western auf deinem NAS auch sehen...?
Theoretisch könnte man noch an einen Dual WAN Port Balancing Router denken, was aber erheblicher Mehraufwand sowohl finanziell als auch Konfig technisch ist, denn dann ist eine Neuinvestition in einen Router fällig und etwas mehr KnowHow beim Setup.

Grafisch betrachtet sehen dann beide Lösungen so aus:

VLAN basierte Lösung mit Koppelrouter:

david1

Gemeinsames Netz ohne VLAN Trennung:

david2

Its your Choice...!
Weitere Infos zum Thema Routing zw. 2 Netzen auch hier:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
(Nur just for Info falls du doch nicht alles gelesen und verstanden hast ?! face-wink )
aqui
aqui 11.06.2019 um 16:48:38 Uhr
Goto Top
Wenn's das denn nun war oder kein Interesse mehr an einer Lösung besteht bitte dann auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !