VLAN - Problem Netgear GSM7224 vlan lan und vlan dmz über firewall
Netgear GSM7224
Zyxel Zywall 2+
Hi allerseits!
Ich versuche, die ersten 8 Ports meines GSM7224 als LAN-Ports und die nächsten 8 als DMZ-Ports zu konfigurieren, wobei der Port 17 dann der Uplink von Firewall zum LAN sein soll und der Port 18 der Uplink von der Firewall zu DMZ.
LAN:192.168.11.0
DMZ:192.168.111.0
Der Traffic soll via Firewallregeln verwaltbar sein - Verkehr in beide Netze also grundsätzlich möglich, jedoch nur über die Firewall, dh im Endeffekt über Port 17 + 18.
Ich hab also 2 zusätzliche VLANS angelegt, Port 1-8 untagged und 17 tagged ins LAN(2), Port 9-16 untagged und 18 tagged in die DMZ(3). Das hat erstmal gar nix gebracht. Also hab ich bei den LAN Ports die PVID auf 2 geändert - seither geht nix mehr ! Muss ichdie PVID überhaupt ändern? Und was mach ich mit den Ports im defaultVLAN? Müssen die anderweitig zugeordneten da raus? Ich musste vor kurzem nen WLAN Accesspoint über VLAN in die DMZ stellen - das war zwar kompliziert, ging aber viel easier... irgendwie komm ich mit der Netgear - Config noch net ganz zurecht - ist ein Meister anwesend? Besten Dank im Voraus!
Zyxel Zywall 2+
Hi allerseits!
Ich versuche, die ersten 8 Ports meines GSM7224 als LAN-Ports und die nächsten 8 als DMZ-Ports zu konfigurieren, wobei der Port 17 dann der Uplink von Firewall zum LAN sein soll und der Port 18 der Uplink von der Firewall zu DMZ.
LAN:192.168.11.0
DMZ:192.168.111.0
Der Traffic soll via Firewallregeln verwaltbar sein - Verkehr in beide Netze also grundsätzlich möglich, jedoch nur über die Firewall, dh im Endeffekt über Port 17 + 18.
Ich hab also 2 zusätzliche VLANS angelegt, Port 1-8 untagged und 17 tagged ins LAN(2), Port 9-16 untagged und 18 tagged in die DMZ(3). Das hat erstmal gar nix gebracht. Also hab ich bei den LAN Ports die PVID auf 2 geändert - seither geht nix mehr ! Muss ichdie PVID überhaupt ändern? Und was mach ich mit den Ports im defaultVLAN? Müssen die anderweitig zugeordneten da raus? Ich musste vor kurzem nen WLAN Accesspoint über VLAN in die DMZ stellen - das war zwar kompliziert, ging aber viel easier... irgendwie komm ich mit der Netgear - Config noch net ganz zurecht - ist ein Meister anwesend? Besten Dank im Voraus!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 90877
Url: https://administrator.de/contentid/90877
Ausgedruckt am: 26.11.2024 um 12:11 Uhr
3 Kommentare
Neuester Kommentar