kritzkratz
Goto Top

vlan draytek funtioniert nicht. anderes netz trodem sichbar

Hab einen Draytek Router und würde gerne 2 getrennte Netzwerke haben. 1 Firmennetz und 1 Netzwerk für meine Kunden . leider bekomme ich das aber nicht hin, dass sich die 2 netze nicht sehen.

9091f886b73c56e5dd0ed5244d43a6aa-router1
b5bcd5174828d4ded88a1592b9716b1c-router2

Content-Key: 118434

Url: https://administrator.de/contentid/118434

Printed on: May 7, 2024 at 11:05 o'clock

Member: aqui
aqui Jun 19, 2009 at 12:47:59 (UTC)
Goto Top
Wieso das ???

Wenn du den Firmenrechnern 192.168.0.0er IPs gibst und den Kundenrechnern IPs aus dem 192.168.28.0er Netz sehen sie sich nicht mehr !

Oder wolltest du die Trennung einzig und allein per VLAN Trennung machen ???
Member: Kritzkratz
Kritzkratz Jun 20, 2009 at 09:01:16 (UTC)
Goto Top
Die Konfiguration ist gerade anders herum aufgebaut. Da im Firmennetz schon ein DHCP Server vorhanden ist. Ich kann aber nur auf den 192.168.0.0 IP Bereiche den DHCP des Routers legen. Somit ist also das 192.168.28.0 Netz das Firemenetzwerk. Komischerweise sehe ich jedoch das komplette Netz wenn ich in das 192.168.0.0 Netz gehe und kann auch alle Rechner hierüber in der Netzwerkumgebung finden. Befinde ich mich im Firmennetzwerk so kann ich aber auch das Öffentliche Kunden Netzwerk sehen. Eine Trennung über das Vlan sollte hier aber realisiert werden.
Member: aqui
aqui Jun 21, 2009, updated at Oct 18, 2012 at 16:38:28 (UTC)
Goto Top
Der Draytek interne Routerport ist IMMER in allen VLANs vorhanden, den kannst du nicht isolieren !
Beide DHCPs aktiv darfst du also nicht machen, denn dann bekriegen sich Router DHCP und Server DHCP, das geht also niemals, da es immer nur EINEN DHCP Server im Netz geben darf !!
Du musst also zwangsweise einen DHCP Server stillegen, anders geht es nicht. Logischerweise nimmt man dann den vom Router !

Wenn du nun den Port 1 ins VLAN 1 legst und darauf dein Firmennetz anschliesst und die Ports 2, 3 und 4 ins VLAN 2 klickst und daran deine Kunden hängst können die sich nicht mehr sehen auch wenn sie die gleiche IP benutzen !!

Der Router DHCP darf auch nicht auf einer anderen IP Netzadresse liegen, denn dann kommt es wieder zum Konflikt mit dem Server DHCP...wenigstens auf dem Firmensegment.
Das geht also definitiv nicht, da die Draytek VLAN Implementierung keine richtige ist da der interne Routerport immer an allen Ports hängt egal zu welchem VLAN sie gehören face-sad

Mit der o.a. Isolierung und Abschaltung des Router DHCPs klappt es aber nur deine Kunden hängen dann ohne DHCP im isolierten Netz und müssten mit statischen IP Adressen leben oder...du installierst da einen kleinen DHCP Server.
Das kann dann ein billiger Accesspoint mit DHCP sein, der dann gleich auch noch ein WLAN für die Kunden aufspannt.
Vom Firmennetz sind sie aber so vollkommen isoliert !

Alternative wäre eine kostenlose deLuxe Lösung mit einer Firewall die alle deine Anforderungen problemlos erfüllt:

WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)