Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst VLAN M0n0wall usw.

Mitglied: Andre2408

Andre2408 (Level 1) - Jetzt verbinden

08.07.2011 um 11:55 Uhr, 2966 Aufrufe, 3 Kommentare

M0n0wall und Switch 2 Layer Frage

Hallo

M0n0wall läuft einmal juhu

Ich habe d. M0n0wall mit 4 VLANs eingerichtet.

zb.
VLAN10: 172.16.10.0/24
VLAN20: 172.16.20.0/24
usw.

Jetzt habe ich noch 2 Fragen.

Ich habe ja auf der LAN Seite der M0n0wall die IP 192.168.0.1 gegeben.

1 Frage: Muss ich die IP gleich in das VLAN Netz bringen oder kann ich diese für die Übergangszeit nutzen. (Zur Zeit laufen alle Geräte i. diesen NETZ)

2 Frage: Kann ich einen 2 Layer Switch wo zb. der 2 Port für das VLAN10 konfiguriert ist mit einen normalen SWITCH erweitern oder brauche ich einen 2 Layer Switch.

Danke
Mitglied: kingkong
08.07.2011 um 13:03 Uhr
Hallo,

leider verstehe ich nicht ganz, was Du mit Deiner ersten Frage meinst.
Zu Deiner zweiten Frage: Für VLAN werden die Ethernet-Frames erweitert, d.h. also, dass normale Switche damit nicht klar kommen. ABER: in deinem Fall tagged ja erst der VLAN-Layer2-Switch die Pakete, die an die monowall gehen. Umgekehrt, denke ich wenigstens, müsste der Switch das Tagging dann entfernen, wenn er Pakete von der monowall an die "dummen" Switche weiterleitet. Aber auch das sollte sich konfigurieren lassen (oder es passiert sogar automatisch).
Das heißt, wenn dann alle Geräte, die über irgendwelche zusätzlichen Switche an Port 2 des VLAN-Switch hängen, auch im selben VLAN10 sein sollen, dann kannst Du normale Switche verwenden. Wenn Du aber natürlich über diesen einen Port zwei oder mehr VLANs unterscheiden willst, dann muss ab dem Switch (oder sogar der Netzwerkkarte), der (die) das Tagging durchführt jeder Switch VLAN-fähig sein.
Bitte warten ..
Mitglied: Andre2408
08.07.2011 um 13:10 Uhr
Hallo

Danke OK das ist mir klar. Ja auf d. normalen Switch sollte eh nur zb. VLAN10 sein.

Zur ersten Frage:
Ich habe habe ja der M0n0wall auf der LAN Seite die 192.168.0.1 gegeben. So ist ja auch die Firewall erreichbar. Diese sollte ja aber geändert werden oder . ??? Oder sollte man diese so belassen. ???

Danke
Bitte warten ..
Mitglied: kingkong
08.07.2011 um 14:05 Uhr
Die IP würde ich auf keinen Fall ändern; warum auch? Ich habe bei mir eine pfSense (basiert ja auch monowall) und zeitweilig auch mit VLANs rumgespielt, und ich habs so eingerichtet, dass über einen zusätzlichen Port die ganzen VLANs reinkamen, aber der ursprüngliche Port für Management verfügbar blieb. Eigentlich ist es auch so, dass das erste Netzwerk (bei Dir dann 192.168.0.0) quasi dem ungetaggten entspricht; sprich, wenn Du Dich ohne VLAN-Switch zwischendrin an die FW hängst, müsstest Du in eben diesem Netz sein. Solltest Du die monowall auch über die VLANs verwalten wollen, musst Du meines Wissens entsprechende Regeln erstellen, die den Management-Zugriff auch erlauben.
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
M0n0wall alternative
Frage von homermgLAN, WAN, Wireless4 Kommentare

Hey Leute, ich suche eine gute M0n0wall alternative, habe vor einigerzeit gelesen das da was gibt was sogar wie ...

LAN, WAN, Wireless
Router mit PfSense oder M0n0wall
gelöst Frage von SIPSIPLAN, WAN, Wireless7 Kommentare

Hallo zusammen Ich soll eine kostengünstige Variante suchen um bei uns ein Gast WLAN einzurichten. Den tollen und sehr ...

Router & Routing
M0n0wall + externer Proxy
gelöst Frage von Peter-Pan123Router & Routing21 Kommentare

Hallo Community ich habe hier folgendes Problem, Wir haben hier auf Arbeit unser Firmennetz welches über einen Proxy geht. ...

Firewall

M0n0wall sendet falsches Datum zum Syslogserver

gelöst Frage von diegelbenengelFirewall5 Kommentare

Hallo, nach mehreren Tagen verzweifelter Suche nach einer Lösung, schildere ich nun mein Anliegen. Ich habe eine Firewall m0n0wall ...

Neue Wissensbeiträge
Windows 10

Neue Sicherheitslücke in Windows 10 (Version 1709) durch Google öffentlich geworden

Information von kgborn vor 3 StundenWindows 10

Vor ein paar Tagen haben Googles Sicherheitsforscher vom Projekt Zero eine Sicherheitslücke im Edge-Browser publiziert. Jetzt wurde eine weitere ...

iOS
IOS 11.2.6 verfügbar
Information von sabines vor 8 StundeniOS

Mit dem Update soll der Bug behoben werden, bei dem eine bestimmte Zeichenkette IOS zum Absturz gebracht hat.

Sicherheit
Sicherheitsrisiko: Die Krux mit 7-Zip
Information von kgborn vor 22 StundenSicherheit8 Kommentare

Bei vielen Anwendern ist das Tool 7-Zip zum Entpacken von Archivdateien im Einsatz. Die Software ist kostenlos und steht ...

Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 1 TagInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Heiß diskutierte Inhalte
Server
Route-Befehl Unterstützung (unter CMD)
gelöst Frage von FKRR56Server38 Kommentare

Guten Tag , i.M. habe ich Probleme über den CMD-Route-Befehl ein Routing auf einen entfernten Server zuzulassen. Der Server ...

Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

LAN, WAN, Wireless
VPN Cisco ASA5505 PaloAlto PA-200
gelöst Frage von YannoschLAN, WAN, Wireless21 Kommentare

Hallo zusammen, ich würde gerne ein Site-to-Site VPN zwischen den beiden Standorten aufbauen. PaloAlto PA200 Internetanschluss Deutsche Telekom GK ...

Microsoft
TV-Tipp: Das Microsoft-Dilemma
Information von kgbornMicrosoft17 Kommentare

Aktuell gibt es in Behörden und in Firmen eine fatale Abhängigkeit von Microsoft und dessen Produkten. Planlos agieren die ...