tastuser
Goto Top

Switch VLAN einrichten

Hallo,

ich habe einen Switch mit VLAn-Funktion, verstehe jedoch nicht ganz wie das funktioniert.
Folgende Punkte sind vorhanden:
- MTU VLAN
- Port Based VLAN
- 802.1Q VLAN
- 802.1Q PVID Settings

Angeschlossen wie folgt:
Port 1 mit Router
Port 2 mit PC
Port 8 mit Server

Nun möchte ich dass PC und Server durch den Router raus gehen dürfen aber nicht untereinander kommunizieren sollen.

Habe es unter 802.1Q VLAN so probiert:
Port 1-2: VLANID 100 1 tagged, 2 untagged
Port 1,3: VLANID 200 1 tagged, 3 untagged
unter PVID Port 2 -> 100 und Port 3 -> 200
Können nicht untereinander kommunizieren jedoch kommen sie auch nicht mehr ins Internet.
Was muss ich machen?

Content-Key: 359264

Url: https://administrator.de/contentid/359264

Printed on: April 23, 2024 at 22:04 o'clock

Member: em-pie
em-pie Dec 27, 2017 updated at 09:13:22 (UTC)
Goto Top
Hallo,

Hast du die ANleitung deines Brocade-Switches und deines LANCOM-Routers genau gelesen?
Wenn Nein: Warum? Vielleicht, weil du keinen Brocade Switch und LANCOM-Router hast?

Nun, dann wäre es für us wichtig zu wissen, welche Hersteller und Modelle du im Details einsetzt.
Denn ein Netgear ist kein Cisco und ein HP Procurce 1820 ist kein HP ProCurce 5412xl...

Von daher musst du schon etwas mehr Infos herausgeben.

Das wäre, als wenn du in der Wekstatt anrufst und sagst, dass dein Differential am PKW defekt ist.
Wir wissen nicht, ob es ein Ford, ein Jeep oder sonst irgendwas ist...

Ansonsten solltest du dir erstmal folgenden Beitrag durchlesen, um dir das Grundverständnis pragmatisch und komprimiert anzueignen...
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern

Gruß
em-pie

Edit: Link vergessen
Member: Tastuser
Tastuser Dec 27, 2017 at 09:10:16 (UTC)
Goto Top
Hallo,

tut mir leid, wusste nicht dass es da solche Unterschiede gibt.
Es ist ein TP-Link Switch TL-SG108E.
Router ist eine Fritzbox 7490.
Member: aqui
Solution aqui Dec 27, 2017 updated at 10:30:31 (UTC)
Goto Top
Zusätzlich zum o.a. Tutorial hilft auf alle Fälle noch das hier:
Heimnetzwerk Aufbauen oder auch wie wird ein Longshine LCS-GS8408 eingerichtet

Das o.a. Tutorial beschreibt aber alles was du wissen willst inkl. Screenshots für genau deinen TP-Link usw.
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Einfach mal die Suchfunktion hier benutzen ! face-wink
Die weiterführenden Links haben zusätzlich diverse Praxisbeispiele du du nur noch abtippen musst.
Das sollte alle deine Fragen umfassend beantworten.
Member: PK5003
Solution PK5003 Dec 27, 2017 at 14:33:04 (UTC)
Goto Top
Hi,


Evtl. hast du dich auch da verschrieben:
Angeschlossen wie folgt:
Port 1 mit Router
Port 2 mit PC
Port 8 mit Server
Der Server müsste auf Port 3 sein, da da später auch die VLANs auf Port 3 anlegst, oder? face-wink

Ich denke, dass du ohne eine VLAN fähigen Routers nicht an dein Ziel kommen wirst, weil der Router muss die VLANs ja entgegennehmen können und die Fritzbox kann keine VLANs verarbeiten sondern nur über untagged entgegen nehmen. Also du müsstest auf dem Router extra Interfaces anlegen, die dann das entsprechende VLAN haben.


Sollen die Geräte nie miteinander Kommunizieren? Dann gebe es eine Möglichkeit über das Gast-Netzwerk. Falls das der Fall sein sollte, kann ich dir gerne behilflich sein face-smile

VG

PK
Member: aqui
Solution aqui Dec 27, 2017, updated at Dec 28, 2017 at 13:23:13 (UTC)
Goto Top
Die FB ist in der Tat nicht VLAN fähig ! Damit ist es technisch nicht möglich VLAN übergreifende Kommunikation zu realisieren.
Das o.a. Tutorial beschreibt die möglichen Lösungswege.
Mit einem kleinen 35 Euro Router hat man ja einen schnellen und sehr guten Workaround face-wink
Member: PK5003
Solution PK5003 Dec 27, 2017 updated at 18:51:05 (UTC)
Goto Top
Was du aber machen könntest wäre folgendes:

Port 1 Switch mit VLAN 1 untagged an Port 1 Fritzbox
Port 2 Switch mit VLAN 2 untagged an Port 4 Fritzbox
Port 3 Switch mit VLAN 1 untagged an PC
Port 4 Switch mit VLAN 2 untagged an Server

Dazu musst du in der Fritzbox unter Heimnetz -> Heimnetzübersicht -> Netzwerkeinstellungen den Haken bei "Gastzugang für LAN 4 aktiv" setzen.


Dann wäre die zwei Geräte in getrennten Netzwerken. (192.168.178.x intern und 192.168.179.x Gast)
Member: aqui
Solution aqui Dec 28, 2017 at 13:25:07 (UTC)
Goto Top
Sind dann aber nur mickrige zwei "VLANs" und eine Erweiterung auf weitere VLANs ist nicht mehr möglich.
Ausserdem muss der TO dann mit den gravierenden Einschränkunden des Gastnetzes leben.
Eine VLAN übergreifende Kommunikation ist mit dem Konstrukt dann unmöglich sofern das gewollt ist.
Da ist die Lösung mit einem 35 Euro Mikrotik dann allemal besser...
Member: Tastuser
Tastuser Dec 31, 2017 at 10:19:30 (UTC)
Goto Top
Danke für eure Tipps und Hilfe!

Ich werde mir demnächst wohl einen Router kaufen der VLAN unterstützt.
Mit der Gast Funktion der Fritzbox werde ich leider nicht klar kommen, da man dahin keine Portweiterleitung einrichten kann.