bigandyt
Goto Top

VLAN Routing iMac NAS Windows Freigaben

Hallo an alle,

ich habe einen Kunden der einen iMac hat. Dieser soll auf verschiedene VLANs zugreifen können.

Übersicht VLANs:
VLAN10 = Daten (Windows Clients und iMac)
VLAN60 = Drucker
VLAN80 = Server (ist ein Windows 10 Client / NAS)

Leider habe ich keinerlei Erfahrung mit Apple Geräten. Betreue ausschließlich Windows-Netzwerke.

Der iMac soll auf das Subnetz der Drucker und auf die SMB Netzwerkfreigaben der NAS und des Windows 10 Clients im Server VLAN zugreifen können.

Bei Windows ist es ja so, dass dort die Firewall angepasst werden muss um das Routing in andere Subnetze zu ermöglichen.
Wir verhält es sich mit Apple Geräten? Welche Einstellungen sind auf dem iMac nötig?

Müssen an den Druckern die Bonjour-Druckdienste aktiviert werden?
Was ist mit dem Switch ist dort Multicast IGMP-Snooping nötig?

Vielen Dank vorab für die Hilfe!

Gruß BigAndyT

Content-ID: 4325090489

Url: https://administrator.de/contentid/4325090489

Ausgedruckt am: 20.11.2024 um 08:11 Uhr

aqui
aqui 18.10.2022 aktualisiert um 16:47:13 Uhr
Goto Top
Normalerweise routet in einem sauber designten, VLAN segmentierten Netzwerk ein Layer 3 VLAN Switch oder ein am VLAN Switch angeschlossenener Router oder Firewall. Niemals routet ein Endgerät selber in so einem Netz, völlig egal ob Winblows oder Mac!!
In sofern sollte sich die Frage nach VLANs auf Client Endgeräten wie Mac, Winblows oder auch Drucker usw. gar nicht stellen.
Solche Client Endgeräte steckt man in sein Client VLAN Segment und dann kann er je nach Regelwerk im Switch oder Router auf die anderen VLANs zugreifen ohne jegliche Fummelei.
Auch bei Winblows Clients ist es in einem segmentierten Netzwerk nicht erforderlich VLANs zu konfigurieren an der NIC ebensowenig wie bei Druckern usw.. Soviel einmal zur nackten Theorie von Port based VLAN Netzen...

Nähere Details erklären dir, wie immer, das hiesige VLAN Layer 3 Tutorial.

Wenn du aber dennoch aus unerfindlichen Gründen VLANs auf dem Mac konfigurieren musst ist das, wie immer beim Apple, kinderleicht und schafft auch ein Laie oder ein Winblows Knecht...
https://support.apple.com/de-de/guide/mac-help/mh15134/mac

Wie es unter Windows geht erklärt dieses Tutorial. Aber das kennst du ja sicher alles schon...
BigAndyT
BigAndyT 18.10.2022 aktualisiert um 16:50:35 Uhr
Goto Top
Hi @aqui,

wie immer schön von Dir zu hören!

Das VLAN-Routing übernimmt in diesem Netzwerk eine Firewall.

Niemals routet ein Endgerät selber egal ob Winblows oder Mac!!
Hast mich wohl falsch verstanden... Das war nicht meine Frage oder habe ich damit auch nicht gemeint... Das Endgeräte nicht selbst routen ist mir klar!

Was VLAN-Routing an sich angeht kenne ich mich aus. Auch mit 802.1q Trunk auf Windows-Rechnern.

Ich wollte lediglich wissen, ob es bei den Geräten (NAS/Switch/Drucker/...) irgendwelche bestimmten Dienste aktiviert werden müssen (Bonjour / Multicast) und ob Anpassungen am iMac selbst vorgenommen werden müssen (wie bei Windows z. B. die Firewall) um Subnetz übergreifend Zugriff zu haben.
aqui
Lösung aqui 18.10.2022 aktualisiert um 16:55:48 Uhr
Goto Top
Das VLAN-Routing übernimmt in diesem Netzwerk eine Firewall.
Wie gesagt...dann routet DIE zwischen den Segmenten, niemals aber das Endgerät.
Hast mich wohl falsch verstanden...
Oder du dich gedrückt aus falsch... 😉
Fazit:
Nein, es ist nichts spezielles erforderlich. Warum auch sollten Apples irgendwas anders machen als Winblows Gurken außer das sie es schöner und sicherer können ?! 😎 Beide nutzen bekanntlich SMB/CIFS für Freigaben.
Höchste Zeit für dich einmal die Winblows Knechtschaft abzuschütteln und einmal entspannt über den Tellerrand zu sehen. Frei nach Captn. Kirk: "To boldly go where no one has gone before...!"
Case closed!
BigAndyT
BigAndyT 18.10.2022 um 16:59:02 Uhr
Goto Top
Also brauche ich kein IGMP-Snooping auf dem Switch?
Auch keine Bonjour-Dienste auf irgendwelchen Geräten (Drucker / NAS)?
Keine Firewallanpassung auf dem Mac?

Höchste Zeit für dich einmal die Winblows Knechtschaft abzuschütteln und einmal entspannt über den Tellerrand sehen.
Apple ist wirklich nicht meine Welt. Aber "Sag niemals nie"...
108012
Lösung 108012 18.10.2022 um 17:07:32 Uhr
Goto Top
Hallo zusammen,

ich denke da hat man zwei Möglichkeiten, einmal über Switch ACLs (entfällt hier aber) und einmal
über die Firewall rules dann erlauben wer darf in welches Netzwerk rein und mit welchem Protokoll
über welche Ports darf das geschehen.

Auf dem iMac sollte dann natürlich auch ein Treiber für den Drucker installiert sein. (Netzwerktreiber)
Die sind aber immer auf Treiber CD oder aber auf der Webseite des Druckerherstellers zu finden.

Dobby
aqui
aqui 18.10.2022 um 17:19:28 Uhr
Goto Top
Apple ist wirklich nicht meine Welt.
Gleiches GUI, gleiches Verhalten, gleiche Protokolle. Also alles was du als Anwender siehst ist absolut gleich nur schöner und sicherer. Einziger Unterschied ist das untendrunter ein Unix werkelt, statt was Proprietäres. Also..."Sag niemals nie..." Du wirst es nicht bereuen!! 😉
108012
108012 18.10.2022 um 18:17:11 Uhr
Goto Top
Apple ist wirklich nicht meine Welt.
So habe ich auch einmal gedacht

Das sind "Sau g..le" Geräte und OS auch!
MacBook 12" von 2017 - Für unterwegs "Tippsereien" (Notebook)
MacBook Air 13" von 2018 - In der Netzwerktasche mit Adaptern und Kabeln
MacBook Pro 13" von 2018 - Zuhause als iMac Ersatz macht einen schlanken Fuß und ist schnell!
Und alle Ventura ready! Und das kommt erst noch raus!

Und wenn ausreichend Geld da wäre auch noch einen MacServer und eine iMac!!!!

Dobby