ralpht
Goto Top

Aruba 2930 Management-Port Zugriff

Hallo,

ich habe gerade ein kleines Problem:

Auf einen Aruba 2930 habe ich den Management-Port mit einer IP-Adresse konfiguriert. Einen Rechner, der im gleichen LAN ist, habe ich dort direkt angeschlossen und probiert, ob ich dort mit telnet, ssh etc. drauf komme.
Funktioniert soweit.

Jetzt wollte von einem anderen IP-Adressbereich auf diesen Port zugreifen. Das funktioniert leider nicht. Nur ein Ping ist darauf möglich.
Habe ich etwas vergessen zu konfigurieren? An diesem Konfigurationslan hängen auch noch andere Switche (HPE 5700) dran. Auf diese komme z.B. mit telnet rauf.

Content-Key: 388203

Url: https://administrator.de/contentid/388203

Printed on: April 25, 2024 at 16:04 o'clock

Member: wuurian
wuurian Oct 01, 2018 at 09:55:02 (UTC)
Goto Top
Hallo,

du hast vermutlich kein Routing von dem einen Subnet ins andere Subnet?
Was sagt die Firewall, bzw. wert macht das Routing bei euch?
Telnet würde ich übrigens direkt deaktivieren, unnötige Sicherheitslücke.

Viele Grüße
Member: em-pie
em-pie Oct 01, 2018 at 11:10:28 (UTC)
Goto Top
Moin,

Bei den älteren ProCirves ist es so gewesen, dass man auf das ManagementInterfave nur aus dem gleichen VLAN zugreifen kann, wenn man es explizit aktiviert hat.

Sprich: HP blockt Zugriffe aus fremden Netzen...

Gruß
em-pie
Member: RalphT
RalphT Oct 01, 2018 at 11:14:42 (UTC)
Goto Top
Hallo em-pie,

ich glaube auch, dass diese Aussage einen Sinn ergibt. Denn ein Ping ist aus einem anderen LAN möglich. Das Routing macht hier ein ProCurve-Switch. Das ist ja nur eine Testumgebung.

Ich muss mal das PDF wälzen, ob ich dazu einen Hinweis finde.
Member: wuurian
Solution wuurian Oct 01, 2018 at 11:23:28 (UTC)
Goto Top
Wird den von dem einen Subnet ins andere geroutet?
Ping geht meistens durch, das stimmt schon..

Also bei meinen neuen Aruba kommt man auch aus einem anderen Subnet aufs Managementinterface
Member: RalphT
RalphT Oct 01, 2018 at 11:32:53 (UTC)
Goto Top
Zitat von @wuurian:

Wird den von dem einen Subnet ins andere geroutet?
Ping geht meistens durch, das stimmt schon..

Also bei meinen neuen Aruba kommt man auch aus einem anderen Subnet aufs Managementinterface


Hmmm, dann muss ich doch noch mal genauer gucken.
Member: wuurian
wuurian Oct 01, 2018 at 11:39:37 (UTC)
Goto Top
Wird den von dem einen Subnet ins andere geroutet?

Das ist eignetlich die wichtigste Frage, bevor du dir einen Wolf absuchst..
Member: RalphT
RalphT Oct 01, 2018 at 11:46:39 (UTC)
Goto Top
Hallo wuurian,

den Fehler habe ich gefunden. Mit der Aussage, dass der Aruba sich auch von einem anderen LAN aus ansprechen lässt, war entscheidend. Damit konnte ich das ausschließen. Mich hatte das nur etwas stutzig gemacht, dass beide Switche sich anpingen ließen und der andere Switch auch per telnet erreichbar war. Nur eben nicht der Aruba.

Nun war ja auch die Fehlersuche einfach: Der Switch machte oder sollte das Routing machen. Es war auch aktiviert. Also konnte es nur das fehlende Gateway im Aruba sein.

Und schon funktioniert es.

Danke!
Member: wuurian
wuurian Oct 01, 2018 at 12:31:23 (UTC)
Goto Top
Jawohl super face-smile

Fehlendes Gateway..der Klassiker..ist mir auch schon öfters mal passiert in der Eile..

Freut mich dass es funktioniert!