Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst 3x VLAN auf Breitband-Internetanschluss mit GSW-2494

Mitglied: Nairolf

Nairolf (Level 1) - Jetzt verbinden

17.10.2007, aktualisiert 26.10.2007, 4826 Aufrufe, 5 Kommentare

Wie können 3 VLANs getrentn bleiben und gemeinsam ins Internet?

Hallo!
Wir brauchen drei Netze, die sich gegenseitig nicht sehen sollen und deswegen auch unterschiedliche IP-Bereiche nutzen.
Zur Verfügung steht ein Win SBS 2k3-Server, der einem der Netze angehört und vor den anderen Bereichen geschützt sein soll. (Kassensystem)
Im zweiten Bereich stehen ein paar WLAN-AccessPoints, einer als DHCP-Server.
Im dritten Bereich soll sich jeder flexibel anstöpseln können und andere im gleichen Netz sehen. Ein alter ISDN-Router könnte hier als DHCP-Server eingesetzt werden.
Alle drei Netze sollen ins Internet kommen und hängen jetzt an einem LevelOne GSW-2494 (der allerdings weder DHCP-Server noch Layer3-Switch ist). Der LevelOne kann auch anderweitig eingesetzt werden, wodurch theoretisch ca. 500 EUR Budget für Ersatz-Hardware zur Verfügung stehen. (Der Chef bekommt nämlich regelmäßig Sparanfälle.)

Ziel:
3 getrennte (möglichst Port-basiert) IP-Netze sollen DHCP anbieten (idealerweise Gigabit-Netz) und Internetzugriff auf eine Standleitung (mit fester IP/Gateway/DNS) bekommen. Eine Hardware-Firewall (Panda Integra, also auch Anti-Malware etc.) soll für alle 3 Netze im Gateway hängen.

Frage:
Hat jemand eine Idee, wie das mit der vorhandenen Hardware klappen könnte, bzw welche Hardware bis ca. 500 EUR den GSW-2494 ersetzen könnte? (ERSATZ, leider nicht zusätzlich!) Notfalls reichen auch 100Mbit/s.

Alternativfrage:
Wir könnten einen hp ProCurve 2626 nehmen - den kenn ich bloß nicht so gut, kann der denn VLANs auf einen Uplink routen? Wie? (Muss wohl ein ip route Befehl oder so sein, aber was muss da wohin geroutet werden?

Vielen Dank für Tipps und Anregungen!
Nairolf
Mitglied: aqui
17.10.2007 um 10:45 Uhr
Du benötigst einen LAN Switch der VLAN fähig und Layer 3 (Routing) fähig ist. Dort musst du dann 4 VLANs einrichten (Deine 3 plus ein Internet VLAN wo der L1 Router drin hängt).
An diesem Switch verbietest du dann mit Accesslisten die Layer 3 Kommunikation untereinander und gestattest nur den Zugriff auf das Internet VLAN.
Das ist sehr einfach zu realisieren !
Ein reiner Layer 2 VLAN Switch nützt dir nichts denn dort ist eine kommunikation zwischen den VLANs nicht möglich, da diese hier vollkommen getrennt sind.
Willst du so einen Switch dennoch nutzen, musst du einen Internet Router einsetzen der 3 LAN Interfaces bedienen kann und dann die Layer 3 Kommunikation zwischen den VLANs dann hier auf dem Router unterbindet mit ACLs.
Es kommt also aufs gleich raus.

Machbar ist auch bei Verwendung eines reinen L2 VLAN Switches ein Routing über den Server, wie es dir dies Turorial beschreibt:

https://www.administrator.de/VLAN_Routing_%C3%BCber_802.1q_Trunk_auf_MS_ ...

Allerdings musst du dann hier wieder die Firewall entsprechend customizen um eine Kommunikation der VLANs dann hier zu unterbinden ! Genauso als wenn du mit einem externen Router arbeitest.

Du hast also mehrere Möglichkeiten. Technisch ist die mit der verwendung eines L3 fähigen Switches klar die Beste !
Bei 500 Euronen im Budget musst du dich da allerdings im untersten Preissegment der L3 Switchhersteller umsehen (Longshine, NetGear, ASUS, SMC, D-Link etc.) Wichtig ist in jedem Falle die Layer 3 Option bei dieser Lösung !
Bitte warten ..
Mitglied: Nairolf
17.10.2007 um 12:48 Uhr
Willst du so einen Switch dennoch nutzen,
musst du einen Internet Router einsetzen

Vielen Dank für die Hilfe! Was für Router gibt's denn da zum Beispiel? Ich kenne gar keinen mit verschiedenen LANs!
Hat vielleicht auch jemand einen Tipp für günstige Switch-Typen mit Layer 3? (So bis 700 EUR vielleicht?)
Bitte warten ..
Mitglied: aqui
18.10.2007 um 13:01 Uhr
Cisco 1700, 2600 etc. supporten sowas problemlos. Kann man günstig bei eBay ersteigern... Wie gesagt ein L3 Switch ist aber technisch eindeutig die bessere Lösung.
Bitte warten ..
Mitglied: Nairolf
26.10.2007 um 18:13 Uhr
Vielen Dank mal für die Info. Frustrierend, dass die echten Layer3-Switches 4x so viel kosten, das ist im Budget einfach nicht drin. Jetzt versuchen wir's mal mit einem HP ProCurve 2626. Der kann zwar nur 100 Mbit aber dafür ein bissl Routing zu erschwinglichem Preis.
Bitte warten ..
Mitglied: aqui
26.10.2007 um 20:38 Uhr
Ist aber sicher der richtige Weg !
Wenns das war bitte
https://www.administrator.de/index.php?faq=32
nicht vergessen !
Bitte warten ..
Ähnliche Inhalte
Router & Routing

Verschiedene VLAN mit eigenem Internetanschluss

gelöst Frage von TirgelRouter & Routing4 Kommentare

Hi Leute Ich habe folgendes Problem bei dem ich mir nicht ganz sicher bin wie ich es angehen soll ...

Switche und Hubs

Vlan Konfig Level One GSW-2473

Frage von neooenSwitche und Hubs5 Kommentare

Hallo, ich habe hier (leider) zwei altlasten im Betrieb. Es handelt sich um zwei Switche von Level One (GSW-2473). ...

LAN, WAN, Wireless

Vlan zwischen zwei Netzwerken mit jeweils eigenen Internetanschluß

Frage von grosseralexLAN, WAN, Wireless6 Kommentare

Hallo an alle hier im Forum, ich versuche seit ein paar Tagen heraus zu finden wie ich ein Vlan ...

DSL, VDSL

Mehr Breitband für mich - so gehts

Erfahrungsbericht von Dilbert-MDDSL, VDSL5 Kommentare

Mehr Breitband für mich oder wie mir die Telekom einen FTTH/FTTB-Breitbandzugang verschafft hat. Es ist wieder Freitag es ist ...

Neue Wissensbeiträge
Humor (lol)
(Part num your Hacked phone. +XX XXXXXX5200)
Erfahrungsbericht von Henere vor 5 StundenHumor (lol)

Mein Handy hat aber ne ganz andere Endnummer. Muss ich mir jetzt Sorgen machen ? :-) Vielleicht betrifft es ...

Exchange Server

Letztes Update für Exchange 2016 CU9 war in gewisser Weise destruktiv

Erfahrungsbericht von DerWoWusste vor 7 StundenExchange Server3 Kommentare

Kurzer Erfahrungsbericht zu Exchange2016-KB4340731-x64 Der Exchangeserver hat wie gewöhnlich versucht, es in der Nacht automatisch zu installieren - abgesehen ...

Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 1 TagErkennung und -Abwehr3 Kommentare

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Vmware
VMware Updates gegen L1 Lücke
Information von sabines vor 1 TagVmware

Für die Vmware Produkte vCenter Server, ESXi, Workstation und Fusion stehe Updates bereit um die L1 Lücke zu schließen. ...

Heiß diskutierte Inhalte
Windows Server
Domäne einsilbig mit nur einem Namen benannt - sowie AD und MX auf einer VM Kardinalsfehler?
Frage von TomTestWindows Server48 Kommentare

Hallo liebe Freunde gepflegter Probleme, seit kurzem soll ich eine Domäne verwalten die zuvor von einem IT-Dienstleister erstellt und ...

Microsoft
VPN Verbindung kann nicht aufgebaut werden
Frage von AlexderITlerMicrosoft35 Kommentare

Hallo, Ich möchte an einem unserer PCs in unserer Tochterfirma eine VPN zu unserem Netzwerk einrichten. Das schlägt allerdings ...

DNS
Gibt es eine Art DNS Proxy?
Frage von icepietDNS16 Kommentare

Hallo Nerds, Ich würde gerne folgendes machen: ts.domain.de:3389 soll auf 1.2.3.4:3389 auflösen ts2.domain.de:3389 soll auf 1.2.3.4:3390 auflösen Gibt es ...

Windows Server
Windows Server per Web auf Daten zugreifen und verwalten
Frage von matze2090Windows Server16 Kommentare

Hallo, ich würde gerne von außen auf meinem Windows Server zugreifen um auf meine Daten zu verwalten. Meine frage ...