Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst VLAN - Problem Netgear GSM7224 vlan lan und vlan dmz über firewall

Mitglied: santo11

santo11 (Level 1) - Jetzt verbinden

29.06.2008, aktualisiert 04.07.2008, 8726 Aufrufe, 3 Kommentare

Netgear GSM7224
Zyxel Zywall 2+

Hi allerseits!
Ich versuche, die ersten 8 Ports meines GSM7224 als LAN-Ports und die nächsten 8 als DMZ-Ports zu konfigurieren, wobei der Port 17 dann der Uplink von Firewall zum LAN sein soll und der Port 18 der Uplink von der Firewall zu DMZ.
LAN:192.168.11.0
DMZ:192.168.111.0

Der Traffic soll via Firewallregeln verwaltbar sein - Verkehr in beide Netze also grundsätzlich möglich, jedoch nur über die Firewall, dh im Endeffekt über Port 17 + 18.

Ich hab also 2 zusätzliche VLANS angelegt, Port 1-8 untagged und 17 tagged ins LAN(2), Port 9-16 untagged und 18 tagged in die DMZ(3). Das hat erstmal gar nix gebracht. Also hab ich bei den LAN Ports die PVID auf 2 geändert - seither geht nix mehr ! Muss ichdie PVID überhaupt ändern? Und was mach ich mit den Ports im defaultVLAN? Müssen die anderweitig zugeordneten da raus? Ich musste vor kurzem nen WLAN Accesspoint über VLAN in die DMZ stellen - das war zwar kompliziert, ging aber viel easier... irgendwie komm ich mit der Netgear - Config noch net ganz zurecht - ist ein Meister anwesend? Besten Dank im Voraus!
Mitglied: santo11
29.06.2008 um 18:08 Uhr
hab mir unterdessen nochmal eingehend die config von nem hp switch studiert, der bereits bei uns im netz läuft - da erstell ich ein vlan, ordne die ports zu und fedisch - wichtig ist bei dem nur, dass der port immer irgendwo "auto" partizipiert, da er sonst nicht mehr verwaltet werden kann. bei dem netgear teil geht das aber irgendwie ganz anders, der hp hat auch kein default-vlan, dessen funktion ich nach wie vor nicht ganz durschaut habe. die meisten szenarien hier im forum handeln von vlans über 2 switches - das hab ich bereits mal erfolgreich gemeistert - zu meinem wunsch, dmz und lan in einem switch zu trennen und über die firewall zu verbinden hab ich leider nix gefunden - unser hp macht eigentlich genau das, und das soll der netgear jetzt im RZ eben auch. keiner ne idee? wie ich sah sind einige von den dingern im einsatz.
Bitte warten ..
Mitglied: Supaman
30.06.2008 um 21:19 Uhr
im prinzip ist es simpel:

wenn du keine applikation hast, welche die pakete markiert, musst du alles auf untagged setzen und 2 verschiedene PVIDS benutzen. PVIDS nur 1x vergeben, wenn du alles sauber trennen willst. das ist auch schon alles.
Bitte warten ..
Mitglied: santo11
04.07.2008 um 10:40 Uhr
hab vom netgear support ne anleitung fürn layer2 switch bekommen für vlan mit router-uplink. habs aber mittlerweile aufgegeben, jedenfalls bis auf weiteres. mit dem hp-switch läuft längst alles...
Bitte warten ..
Ähnliche Inhalte
Switche und Hubs
VLAN - DMZ LAN
gelöst Frage von MimimiSwitche und Hubs6 Kommentare

Hallo Community Ich habe einen Cisco SGE2010 im Einsatz. Darauf habe ich ein VLAN für meine DMZ-Server (DMZ) und ...

Netzwerkmanagement
Netgear Firewall WAN Problem
Frage von DauJoeNetzwerkmanagement4 Kommentare

Hallo zusammen, ich verwende in einem KMU eine NETGEAR Firewall FVS336Gv3, auf der DNS, Firewall und DHCP Server laufen. ...

Switche und Hubs
VLAN für DMZ
Frage von bluemindSwitche und Hubs1 Kommentar

Hallo ich habe hier ein altes HP Switch 2520-8-PoE im Schrank an dem ich drei Ports belegt habe: Port1 ...

Firewall

PfSense - DMZ und LAN auf selbem Port mit VLANs?

gelöst Frage von PPR-DevFirewall3 Kommentare

Hallo Zusammen Ich habe mal eine Frage an die pfSense Experten. Da wir in kürze zwei Internetanbindungen zur Verfügung ...

Neue Wissensbeiträge
Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 1 TagWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Sicherheit
Microsoft und Skype: Sicherheit
Information von kgborn vor 1 TagSicherheit

Die Tage gab es ja einige Berichte zur Sicherheit des Skype-Updaters. Der Updater von Skype läuft unter dem Konto ...

Datenschutz

Behörden ignorieren Sicherheitsbedenken gegenüber Windows 10

Information von Penny.Cilin vor 2 TagenDatenschutz8 Kommentare

Hallo, passend zum Thema Ablösung LIMUX in München ein Beitrag bei Heise (siehe Link folgend). Behörden ignorieren Sicherheitsbedenken gegenüber ...

Sicherheit
Information Security Hub Munich airport
Information von brammer vor 2 TagenSicherheit

Hallo, Neues Center für Cyber Kriminalität am Münchener Flughafen brammer

Heiß diskutierte Inhalte
DSL, VDSL
Mindestgeschwindigkeiten DSL Telekom
Frage von justlukasDSL, VDSL13 Kommentare

Hallo zusammen, Seit diesem Jahr habe ich Verständnisprobleme mit dem Verhalten der Telekom. Wir haben seit einem Jahr VDSL ...

Switche und Hubs
LANCOM-Switch: Probleme (no link) mit SFP-Modulen?
Frage von THETOBSwitche und Hubs9 Kommentare

Hi zusammen, ich habe folgendes Problem: Und zwar habe ich an einem Standort drei Switche verbaut - LANCOM GS-2326P+, ...

Debian
Wie finde ich den betroffenen user
Frage von ProtectedDebian8 Kommentare

Hallo, Wie kann ich den User finden der dies verursacht hat? Betriebsystem ist Debian 7 your Server/Customer with the ...

Voice over IP
Vodafone IP Anlagenanschluss - TK-Anlage einrichten
Frage von BytedreherVoice over IP8 Kommentare

Moin Zusammen, wir hatten gestern bei uns die Umstellung auf den neuen IP Anschluss bei Vodafone. Vodafone IP Anlagenanschluss ...