flolay
Goto Top

3 Subnetze an einem Internetzugang

Hi,

mein erster Beitrag hier und gleich eine dringende Frage face-smile

Folgender Setup:
Subnetz pLAN:
10.123.14.128/25

Subnetz phNw:
10.240.241.64/27

Subnetz trans:
192.168.178.16/29

Ersteres soll das Transportnetz sein, zweiteres das protectedLAN, letzteres das VoIP-Subnetz.
Alles wird über VLANs an den HP V1810G-24 angeschlossen.
Die subnetzinterne Kommunikation klappt natürlich auch.
Allerdings sollten pLAN und phNw auch über trans nach außen arbeiten können
Sprich: Ich muss netzübergreifendes Arbeiten ermöglichen. Aber natürlich nicht einfach alles aufsperren, sondern auch noch die Möglichkeit haben, via Firewall einzugreifen.

Soweit ich mich belesen habe, kann das der V1810G-24 leider nicht.
Wie kann ich den Setup am besten erweitern, damit das funktioniert?
Ich habe den MikroTik RouterBoard RB750GL gefunden. Ist mir aber irgendwie zu teuer und dauert wahrscheinlich auch länger, bis es hier ist.
Kann mir jemand eine gute und günstige Alternativlösung nennen?
Brauche das ganze leider sehr schnell. Am liebsten fahr ich da morgen in Baumarkt/MediaMarkt und hole was passendes.

Für den Internetzugang wird die Alice WLAN 1421 verwendet.
(http://static.alice.de/provider/content/staticcontentblob/anbieter/1533 ...) )


Vielen Dank im Voraus.

Liebe Grüße und einen schönen Abend
flolay

Content-Key: 167941

Url: https://administrator.de/contentid/167941

Printed on: April 19, 2024 at 18:04 o'clock

Member: danielfr
danielfr Jun 13, 2011, updated at Oct 18, 2012 at 16:47:13 (UTC)
Goto Top
Zitat von @flolay:
Hi,

Ja Hi,

mein erster Beitrag hier und gleich eine dringende Frage face-smile

schon klar...

Folgender Setup:
Subnetz pLAN:
10.123.14.128/25

Subnetz phNw:
10.240.241.64/27

Subnetz trans:
192.168.178.16/29

Warum benutzt nichtg einfach überall /24? Das nur so nebenbei...

Ersteres soll das Transportnetz sein, zweiteres das protectedLAN, letzteres das VoIP-Subnetz.
Was ist ein Transportnetz? Hängt da der I-Net Router, rate ich mal...

Alles wird über VLANs an den HP V1810G-24 angeschlossen.
Die subnetzinterne Kommunikation klappt natürlich auch.
Allerdings sollten pLAN und phNw auch über trans nach außen arbeiten können
Sprich: Ich muss netzübergreifendes Arbeiten ermöglichen. Aber natürlich nicht einfach alles aufsperren, sondern
auch noch die Möglichkeit haben, via Firewall einzugreifen.

Soweit ich mich belesen habe, kann das der V1810G-24 leider nicht.
Wohl eher V1810-24G. Nö, kann er nicht. Level3 Switche können so was...

Wie kann ich den Setup am besten erweitern, damit das funktioniert?
Ich habe den MikroTik RouterBoard RB750GL gefunden. Ist mir aber irgendwie zu teuer und dauert wahrscheinlich auch länger,
bis es hier ist.
... und bis er eingerichtet ist auch, abgesehen davon, das die FW von dem bestimmt nicht so einfach zu konfigurieren ist.

Kann mir jemand eine gute und günstige Alternativlösung nennen?
Mit Gigabit LAN? Da ist der Mikrotik vermutlich das günstigste Gerät.
Ansonsten guck das mal an:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
... da kommst Du aber auch nicht günstiger weg. Ist aber einfacher einzurichten.

VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
... beschreibt Routing mit Alles.

Brauche das ganze leider sehr schnell. Am liebsten fahr ich da morgen in Baumarkt/MediaMarkt und hole was passendes.
Viel Erfolg damit face-wink

Auch nen schönen Abend.
Gruß Daniel
Member: flolay
flolay Jun 13, 2011 at 20:29:24 (UTC)
Goto Top
Hi,

danke für die schnelle Antwort.

Ja, sry, natürlich V1810-24G face-smile

Mit Transportnetz meine ich den Bereich von InternetRouter & Switch-IP, ja.
Wurde mir irgendwann mal so beigebracht, dass man das so nennt face-smile

Hmm, warum sollte ich durchweg /24 verwenden, wenn der aktuelle und zukünftige Bedarf gut planbar ist und entsprechend reserven eingerechnet sind?

Irgendein "Baumarktrouter", die Bezeichnung habe ich hier nun mal oft gelesen^^, kann hierfür nicht genommen werden, oder?
Finde ich ja schlimm, dass man da so wenig Out-ot-the-Box Lösungen hat.
Kann mir garnicht vorstellen, dass die Systemhäuser da immer so Probleme beim Einrichten einer kleinen EDV in KMU's haben.

Danke.
Member: danielfr
danielfr Jun 13, 2011 at 20:57:54 (UTC)
Goto Top
Zitat von @flolay:
Hi,

danke für die schnelle Antwort.

Ja, sry, natürlich V1810-24G face-smile

Mit Transportnetz meine ich den Bereich von InternetRouter & Switch-IP, ja.
Wurde mir irgendwann mal so beigebracht, dass man das so nennt face-smile

wieder was gelernt...

Hmm, warum sollte ich durchweg 724 verwenden, wenn der aktuelle und zukünftige Bedarf gut planbar ist und entsprechend
reserven eingerechnet sind?

Ist wohl Geschmackssache. Aber ich finde es übersichtlicher.

Irgendein "Baumarktrouter", die Bezeichnung habe ich hier nun mal oft gelesen^^, kann hierfür nicht genommen
werden, oder?
Nein... vielleicht mit rumgebastel mit mehreren, aber ob das so einfach zu administrieren ist... und performant sind die dann auch nicht.

Finde ich ja schlimm, dass man da so wenig Out-ot-the-Box Lösungen hat.
Kann mir garnicht vorstellen, dass die Systemhäuser da immer so Probleme beim Einrichten einer kleinen EDV in KMU's
haben.

Naja, so problematisch isses ja auch nicht. Kaufen, einrichten, fertig...

Danke.
Gerne.
Member: flolay
flolay Jun 13, 2011 at 21:07:03 (UTC)
Goto Top
Naja, so problematisch isses ja auch nicht. Kaufen, einrichten, fertig...

Genau so habe ich mir das vorgestellt^^ Bin nun nur etwas verwundert weil du meintest der MikroTek ist schwer einzurichten.
Nicht dass das am Ende nichts wird face-smile
Wenn ich das richtig geschaut habe, wäre der ALIx nämlich mit zu wenig Ports versehen.

Hmm, muss ich mir mal bis morgen überlegen, wie ich das genau mache face-smile
Member: danielfr
danielfr Jun 13, 2011 at 21:51:58 (UTC)
Goto Top
Mit der Anleitung sollte das schon gehen bei Mikrotik, habe nur gelesen, das die FW nicht einfach zu konfigurieren ist. Mehr dazu könnte ich nächste Woche sagen, ich nehme an einem Lehrgang für die Geräte teil face-smile. Habe bis jetzt nur kurz in einer VM damit gespielt.
Alix Boards gibts mit 3 Ports:
http://shop.varia-store.com/product_info.php?info=p478_ALIX-2D3-Mainboa ...
Das ist evtl. die einfachere Lösung, sieht mir aber nach 100 MBit aus.
Member: aqui
aqui Jun 14, 2011, updated at Oct 18, 2012 at 16:47:13 (UTC)
Goto Top
In der Regel ist das nicht das Problem, denn im Handbuch und Wiki ist das ja explizit beschrieben ansonsten dog fragen hier.
Das mit dem Mikrotik und teuer ist irgendwie nicht dein Ernst oder ?? 30 Euro oder 45 Euro für die Gigabit Version kann man ja wohl kaum als "teuer" bezeichnen....oder sind das noch Auswirkungen von Himmelfahrt ?!
Nähere Infos findest du zu deinem Thema hier:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
bzw.
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Damit sollte das dann ein Kinderspiel sein dein simples Allerweltsszenario umzusetzen ! Macht dir sonst jeder Praktikant in 10 Minuten.
Member: flolay
flolay Jun 14, 2011 at 09:28:06 (UTC)
Goto Top
Hi,

ja, denke auch, dass das machbar ist.
Soweit ich gesehen haben, kommt man auf ca. 60Euro Brutto + Versand.
Klar ist das im Vergleich zu den professionellen Lösungen (400+ Euro) nichts.
Aber durch die Situation hier, ist auch die 60 Euro momentan für mich was.
Geht mir aber wie gesagt eher dadrum, dass ich dann warten muss bis er hier ist. face-smile
(Ja, ich weiß, ich bin ein ungeduldiger Mensch! ...)

Ich teste das nun mal mit meinem Linksys WRT54GL und DD-WRT, den ich gerade im Keller gefunden habe.
Der sollte das glaube ich sogar können.

Danke.
Member: aqui
aqui Jun 14, 2011, updated at Oct 18, 2012 at 16:47:13 (UTC)
Goto Top
Ja das klappt problemlos, aber nur über eine VLAN Lösung, da er nur 2 physische Ports hat:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern

Dann kannst du aber auch den Mikrotik 750 einsetzen (35 Euro Komplettpreis), denn der hat ja auch 5 mal dedizierte 100 Mbit Interfaces:
http://www.mikrotik-shop.de/Komplettsysteme/Nach-Mainboard/RB-750:::55_ ...
Bringt aber erheblich mehr Features mit als DD-WRT.

Ansonsten kann es auch ein alter, recycelter PC vom Schrott mit 3 mal 3 Euro Netzwerkkarten:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Member: flolay
flolay Jun 16, 2011 at 09:18:00 (UTC)
Goto Top
Hi,

ja, geht sowieso über VLANs. face-smile
Jedoch hat er 4 Lan & 1 WAN Port. Würde also auch ohne reichen. face-wink

Eine Frage habe ich zu dem Gerät:
Kann es sein, dass ich irgendwie ein spezielles VLAN oder eine Bridge brauche, damit ich über die Ports rein komme zum managen?
Habe mich da beim rumspielen nun schon zweimal selber ausgesperrt und aber noch nicht wirklich erkennen können, was nun genau gesetzt sein muss, damit das klappt. face-smile
Member: aqui
aqui Jun 16, 2011, updated at Oct 18, 2012 at 16:47:16 (UTC)
Goto Top
Nein, das benötigt man nicht. Das Management läuft in der Regel immer über das Default VLAN 1. Dieses default VLAN 1 ist immer untagged am Port verfügbar.
Lies dir das Tutorial:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
ganz genau durch, da ist alles haarklein erklärt !

P.S.: Wenn du über VLANs arbeitetst ist egal wieviel LAN Segmente er hat. Theoretisch kannst du dann bis zu 4096 LANs routen face-wink
Member: flolay
flolay Jun 16, 2011 at 10:47:25 (UTC)
Goto Top
Die Seite habe ich mir schon angeschaut^^ Aber so wirklich schlau werde ich zu meiner Frage dadurch nicht.
Das VLAN funktioniert an sich ja wie gesagt bereits.
Aber ich komme nur in die Weboberfläche oder via Telnet auf den Wrt, wenn ich dort das vlan2(welches ich auf dem hp & Wrt für Management nutze) auf dem Wrt via Bridge auf LAN verknüpfe.
Member: aqui
aqui Jun 16, 2011 at 10:53:39 (UTC)
Goto Top
Nein, das ist ja auch Unsinn, du kannst doch ein separates VLAN (2 in deinem Falle) doch nicht auf der einen Seite routen über den Router mit Layer 3 IP und dann auch noch heimlich mit einenr Backdoor Bridge im Layer 2 auf Mac Adressbasis bridgen. Welchen tieferen Sinn sollte das haben ?? du kannst nur "entweder (Routing) oder (Bridging)". Beides parallel wäre eh nicht standardkonform.
Das wäre völlig unsinnig und kontraproduktiv und macht dann so oder so dein ganzes Konzept unsinnig.
Oder was genau willst du erreichen ??
Member: flolay
flolay Jun 16, 2011 at 11:41:53 (UTC)
Goto Top
Hmm, sorry.
Irgendwie komme ich noch nicht so ganz mit, was du meinst. face-smile
Ich habe ja folgende Konfiguration:
Fritz box(LAN / 192.168.178.1) -->(WAN / 192.168.178.60)Linksys WRT54GL(LAN1 / 10.15.20.1) -->(Port1 / 10.15.20.2) HP 1810-24G
Und die Verbindung zwischen WRT und HP ist tagged, sprich übertragt alle VLANs über ein Kabel.
Und 10.15.20.0/29 ist im vlan2. Ansonsten befindet sich dort garnichts drin.
Und dieses vlan habe ich im WRT nun brdiged auf den LAN.
(So wie es das vlan0 auch standardmäßig ist.)
Wenn das nicht ist, komme ich aus dem vlan2 raus weder über das Webinterface, noch via Telnet in den WRT.

Wo meinst du also, dass ich nun was "bridge" und was route?
Kam da leider nicht ganz mit,sry.

Danke!
Member: aqui
aqui Jun 16, 2011, updated at Oct 18, 2012 at 16:47:16 (UTC)
Goto Top
OK, generell ist die Konfig von der Struktur richtig, keinen Frage !
Die Frage ist was du genau mit "...auf dem Wrt via Bridge auf LAN verknüpfe " Meinst ?? Das ist irgendwie unsinnig denn es gibt hier gar nix zu bridgen !!
Im Gegenteil die VLAN Einstellung muss wie du im 2ten Screenshot selber sehen kannst unbedingt auf unbridged stehen !
Siehe dir doch die VLAN Konfig hier im Tutorial
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
ganz genau an ! Da steht doch alles am Beispiel der VLANs 3 und 10 beschrieben, was du nur für dein VLAN 2 kopieren musst.
Dann funktioniert das auch alles.
Das Management des WRT ist nur per VLAN 1 Interface erreichbar. Wenn du also aus dem VLAN 2 darauf zugreifen willst gibst du die VLAN 1 IP an.
Wo ist jetzt genau dein Problem ?
Member: flolay
flolay Jun 16, 2011 at 14:33:55 (UTC)
Goto Top
Hmm, okay, ich glaube nun kann ich dir folgen. face-wink
Teste ich nachehr gleich mal.
Mein Gedankenverdreher lag wohl darin, dass ich die IP Interfaces der VLANs jeweils zu spät angelegt habe.
Mit sollte das natürlich VLAN-übergreifend ohne Bridge gehen, ja.
Teste ich doch gleich mal und gebe dann bescheid face-big-smile

Das Management des WRT ist nur per VLAN 1 ...

Meinst du nicht VLAN 0 ?
Member: flolay
flolay Jun 16, 2011 at 21:54:53 (UTC)
Goto Top
Hi,

danke für eure Geduld.
Funktioniert soweit nun wunderbar.
Habe aber ein anderes schmerzliches Problem nun.
Ich wollte den DNSMasq nutzen, damit ich auch selber Einträge definieren kann.
Das funktioniert, solange ich mich direkt an den freien Ports, die in vlan0 auf dem WRT landen, einklinke.
Wenn ich mit selber IP auf den HP Switch gehe, geht es nicht mehr.
Obwohl ein ping erfolgreich ist, sprich der WRT auch von da aus antwortet. Die Namensauflösung macht er mir da nicht.
Kann mir da noch jemand weiterhelfen?
Das sollte es dann hoffentlich komplett gewesen sein. face-wink

Vielen Dank.
Member: flolay
flolay Jun 17, 2011 at 08:48:16 (UTC)
Goto Top
Hat sich erledigt.
Vielen lieben Dank!
Member: aqui
aqui Jun 17, 2011 at 13:24:04 (UTC)
Goto Top
Vermutlich weil der HP niemals eine IP vom VLAN0 Port haben kann. Da hast du dann wohl ne falsche IP Adressierung gehabt.
Für die Community wäre das aber sicher nochmal interessant was es war, damit nicht andere auch in das Messer rennen....
Member: flolay
flolay Jun 18, 2011 at 19:58:20 (UTC)
Goto Top
Nein, das wird wie folgt gelöst:
Zu aller erst unter Services den "Local DNS" und "DNSmasq" aktivieren.
Da gibt es dann ein Feld "Additional DNSMasq Option":
Da müssen zusätzlich zu den eigenen Einträgen folgende rein, damit das auch in den Vlans klappt:
interface=vlan2
interface=vlan3
Eben je VLAN in dem es gehen soll, eine Zeile!
Member: aqui
aqui Jun 19, 2011 at 09:51:04 (UTC)
Goto Top
Danke fürs Feedback. Wichtige Info. Das werde ich noch ins Tutorial übernehmen...