Vlan Routing HP Procurve 2824
Hallo ,
ich habe folgenden Aufbau
Router Huawai HA35-22 LAN1 -> ProCurve PORT 1
Der Router/Modem hat die Adresse 192.168.1.1
auf dem Switch habe ich 2 VLANs auf dem Default Vlan habe ich Internetverbindung
auf dem vlan10 hängt ein Windows Rechner auf Port 20 IP 192.168.10.5 Gateway und DNS 192.168.10.1 hier habe ich keine Internetverbindung
außerdem kann ich weder vom default Vlan Geräte vom aus dem VLan 10 anpingen noch umgekehrt
Vielen Dank
Markus
ich habe folgenden Aufbau
Router Huawai HA35-22 LAN1 -> ProCurve PORT 1
Der Router/Modem hat die Adresse 192.168.1.1
auf dem Switch habe ich 2 VLANs auf dem Default Vlan habe ich Internetverbindung
auf dem vlan10 hängt ein Windows Rechner auf Port 20 IP 192.168.10.5 Gateway und DNS 192.168.10.1 hier habe ich keine Internetverbindung
außerdem kann ich weder vom default Vlan Geräte vom aus dem VLan 10 anpingen noch umgekehrt
hostname "ProCurve Switch 2824"
ip default-gateway 192.168.1.1
ip routing
snmp-server community "public" Unrestricted
vlan 1
name "DEFAULT_VLAN"
untagged 1-19,21-24
ip address 192.168.1.2 255.255.255.0
tagged 20
exit
vlan 10
name "Tech-vLan010"
untagged 20
ip address 192.168.10.1 255.255.255.0
exit
ip route 192.168.10.0 255.255.255.0 192.168.1.1
Vielen Dank
Markus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 467964
Url: https://administrator.de/contentid/467964
Ausgedruckt am: 24.11.2024 um 07:11 Uhr
20 Kommentare
Neuester Kommentar
Hallo
Du hast folgendes Problem - dein VLAN 10 hört am Port (genau am Port 20) auf zu existieren ... daher kann einfach keine Verbindung zu irgendwas hergestellt werden. Du kannst es dir so vorstellen, dass du deinen PC mit einem Switch verbindest an dem nichts weiter angeschlossen ist ...
Daher müsstest du beispielsweise dem Huawei ein neues Segment beibringen (IP Berech + Subnet) und dies an einem bestimmten Port des Routers legen (exklusiv), einen neuen untagged Port mit VLAN 10 am Procurve einrichten und dann diesen Port mit dem exklusiven Port des Routers verbinden und weiter ein sogenannten InterVLAN Routing beim Huawei aktivieren.
Hier hört leider mein technisches Wissen für den Huawei auf, da ich nicht weiß ob der solche Sachen machen kann, also multiple Segmente und VLAN (alternativ können die Draytek Router das).
LG
Felix
Du hast folgendes Problem - dein VLAN 10 hört am Port (genau am Port 20) auf zu existieren ... daher kann einfach keine Verbindung zu irgendwas hergestellt werden. Du kannst es dir so vorstellen, dass du deinen PC mit einem Switch verbindest an dem nichts weiter angeschlossen ist ...
Daher müsstest du beispielsweise dem Huawei ein neues Segment beibringen (IP Berech + Subnet) und dies an einem bestimmten Port des Routers legen (exklusiv), einen neuen untagged Port mit VLAN 10 am Procurve einrichten und dann diesen Port mit dem exklusiven Port des Routers verbinden und weiter ein sogenannten InterVLAN Routing beim Huawei aktivieren.
Hier hört leider mein technisches Wissen für den Huawei auf, da ich nicht weiß ob der solche Sachen machen kann, also multiple Segmente und VLAN (alternativ können die Draytek Router das).
LG
Felix
Moin,
sie für mich nach einer falschen Route aus:
Das Routet dir alle Pakete 192.168.10.0/24 nach 192.168.1.1 - das ist sicher nicht das was du willst.
Das hier
willst du Default Route auf 192.168.1.1
Und dann muss der Huawei noch wissen wohin er mit Paketen für 192.168.10.0/24 soll, dann sollte alles passen.
lg,
Slainte
sie für mich nach einer falschen Route aus:
ip route 192.168.10.0 255.255.255.0 192.168.1.1
Das hier
ip route 0.0.0.0 0.0.0.0 192.168.1.1
Und dann muss der Huawei noch wissen wohin er mit Paketen für 192.168.10.0/24 soll, dann sollte alles passen.
lg,
Slainte
Zitat von @huetchen:
Hallo
Du hast folgendes Problem - dein VLAN 10 hört am Port (genau am Port 20) auf zu existieren
Hallo
Du hast folgendes Problem - dein VLAN 10 hört am Port (genau am Port 20) auf zu existieren
Ist hier irrelevant, wenn sein PC das einzige Gerät in VLAN 10 ist.
Das Problem hier ist, dass der Huawei Router nicht weiß, woher das Subnet 192.168.10.0/24 kommt, bzw. kennt es schlicht nicht.
Das heißt der Huawei Router braucht auch noch die Gegenroute 192.168.10.0 255.255.255.0 192.168.1.2
Und die Default Route auf 0.0.0.0 0.0.0.0 192.168.1.1 ändern
auf dem vlan10 hängt ein Windows Rechner auf Port 20 IP 192.168.10.5 Gateway und DNS 192.168.10.1
DNS in VLAN10 auf den Procurve zu legen macht natürlich keinen Sinn, das macht auch in VLAN 10 der Huawei Router 192.168.1.1außerdem kann ich weder vom default Vlan Geräte vom aus dem VLan 10 anpingen noch umgekehrt
Windows Firewall deaktivieren.
Hi,
ich hab grad nochmal nachgeschaut - dein HP ist ein Layer 3 (ich ging noch irgendwie von einem Layer 2 aus), dementsprechend kann er das Routing zwischen den VLANs .... Wie man das jetzt bei dem realisiert, das müsstest du mal im Guide von HPE schauen (die schreiben das eigentlich recht gut).
Und natürlich die Route beim Huawei eintragen ... (sonst hat der keinen Plan).
LG
felix
ich hab grad nochmal nachgeschaut - dein HP ist ein Layer 3 (ich ging noch irgendwie von einem Layer 2 aus), dementsprechend kann er das Routing zwischen den VLANs .... Wie man das jetzt bei dem realisiert, das müsstest du mal im Guide von HPE schauen (die schreiben das eigentlich recht gut).
Und natürlich die Route beim Huawei eintragen ... (sonst hat der keinen Plan).
LG
felix
sorry für meine blöde fragerei....
Gibs ja nicht...nur blöde Antworten Nein, der Switch allein reicht nicht !
Routing ist immer zweiseitig weil es ja immer auch ein Rückroute gibt ! Das hast du nicht bedacht. Der Switch allein reicht also nicht, denn der Internet Router muss ja auch logischerweise auch wissen wie er die gerouteten Subnetze am Switch erreichen kann !! Denkfehler...!
Lesen und verstehen...
Verständnissproblem Routing mit SG300-28
und auch hier für die Grundlagen des Routing:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Moin,
genau das habe ich mir auch gedacht.
@to:
Wenn der HP im Layer3 arbeitet, musst du nur folgendes machen:
Was dann noch fehlt:
Im Huawei statische Routen setzen:
Zielnetz 192.168.10.0
Netzmaske 255.255.255.0
Next Hop/ Router 192.168.1.2
Mehr nicht.
Gruß
em-pie
Zitat von @SlainteMhath:
das
Muss raus, das ist Blödsinn!
das
ip route 192.168.10.0 255.255.255.0 192.168.1.1
genau das habe ich mir auch gedacht.
@to:
Wenn der HP im Layer3 arbeitet, musst du nur folgendes machen:
- Dem Switch eine IP-default-gateway geben -> hast du erledigt
- Jedem VLAN eine IP geben -> hast du erledigt
- den Endgeräten im jeweiligen VLAN die IP des jeweiligen VLANs als Default-Gateway mitgeben
- Der Switch routet automtaisch zwischen den VLANs die er kennt und eine IP-Adresse haben
- alles was er nicht kennt, geht an deinen Huawei-Router (ip-default-gateway im Switch)
Was dann noch fehlt:
Im Huawei statische Routen setzen:
Zielnetz 192.168.10.0
Netzmaske 255.255.255.0
Next Hop/ Router 192.168.1.2
Mehr nicht.
Gruß
em-pie
so lange der Huawei keine statischen Routen kann, ist alles zwecklos...
Das ist richtig !Ein Router der nicht einmal sowas Banales und auch Grundsätzliches kann wie statisches Routing ist eigentlicxh kein Router. Das ist eher billiger Schrott... Wäre so wie ein Auto ohne Motor. Rollt, kann aber nix.
kann ich nichts ändern der kommt vom Netzbetreiber
Na ja dann hält sich ein Mitleid in ziemlichen Grenzen. Sorry aber wer sich heute bei freier Routerwahl in der gesamten EU noch von seinem Provider gängeln lässt der einem dann irgendwelchen Billigschrott aufs Auge drückt den er in 2 Jahren dann 5 mal finanziert bekommt, der hat selber Schuld.Um den Huawei als reines Modem benutzen zu können muss der PPPoE Passthrough supporten bei xDSL.
Siehe dazu auch hier:
Kopplung von 2 Routern am DSL Port
Die Frage ist ob du den wirklich als reines Modem betreiben kannst. Bei Huawei ist das eher nicht der Fall, da geht dann nur eine Router Kaskade mit doppeltem NAT wie se her beschrieben ist:
Kopplung von 2 Routern am DSL Port
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Du kannst das aber selber ganz leicht checken !!!
Sind die PPPoE Zugangsdaten am WRT54GL eingetragen und bekommst du am WAN Port des kaskadierten WRT54GL eine öffentliche IP Adresse oder eine Adresse des Providers, dann (und nur dann) arbeitet der Huawei als reines Modem. Klar, denn dann "reicht" der Huawei das Internet des Providers transparent durch an den WRT54GL wie es sein soll. Das Internet terminiert als direkt auf dem WRT54GL Router.
Hat der WRT54GL dort einen öffentliche RFC 1918 IP dann hast du einen stinknormale Router Kaskade 2er Router mit doppeltem NAT. Der Huawei davor arbeitet dann NICHT als reines Modem sondern als Router, sprich macht aktiv ein IP Forwarding und hat auch selber die WAN Zugangsdaten eingetragen.
Das solltest du erstmal ganz sicher und wasserdicht klären wie das bei dir ist und was geht und was nicht mit dem Huawei Chinakracher bevor wr hier ins Eingemachte gehen !
vorher hatte ich eine Fritzbox...diese konnte aber kein Hybrid....
Doch kann sie, denn an deren USB Schnittstelle kann man einen Mobilfunk Stick betreiben ! Jeder Dual WAN Port Router kann sowas auch...Im Zuge der Umstellung dachte ich mir ich könnte die unterschiedlichen netze auch gleich trennen,
Was ja auch Sinn macht !ABER dann funktioniert das LTE bonding nicht mehr, d.h. die max Bandbreite ist dann wieder das was aus der Leitung kommt
Wie gesagt...Chinakracher Besser wäre ein simpler Dual WAN Port Balancing Router oder Firewall gewesen. Damit wäre das ein Kinderspiel und...die können alle statische Routen der WRT54GL hat am Wan eine IP (192.168.1.14) vom Huawei bekommen.
Also kein Modem sondern eine Router Kaskade...wie befürchtet !
Mmmhhh sorry ich glaube ich habe der FB zuviel Kompetenz zugeschrieben. Die kann nur ein simples Failover:
https://www.heise.de/select/ct/2019/10/1557138784490340
Vielleicht kann das nochmal einer der FB Profis hier im Forum verifizieren ?!
Mit einer pfSense Firewall geht es aber:
https://www.heise.de/select/ct/2016/24/1479992026108405
Bei den Sticks musst du allerdings aufpassen:
HUAWEI E5577C (T-Mobile) auf pfSense
https://docs.netgate.com/pfsense/en/latest/wireless/supported-wireless-c ...
https://www.heise.de/select/ct/2019/10/1557138784490340
Vielleicht kann das nochmal einer der FB Profis hier im Forum verifizieren ?!
Mit einer pfSense Firewall geht es aber:
https://www.heise.de/select/ct/2016/24/1479992026108405
Bei den Sticks musst du allerdings aufpassen:
HUAWEI E5577C (T-Mobile) auf pfSense
https://docs.netgate.com/pfsense/en/latest/wireless/supported-wireless-c ...