Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Internet über Router von VLAN aus?

Frage Netzwerke Router & Routing

Mitglied: dada-lein

dada-lein (Level 1) - Jetzt verbinden

10.10.2006, aktualisiert 13.10.2006, 4835 Aufrufe, 2 Kommentare

Hallo. Ich habe hier ein Problem und die Herstellerhotlines können oder wollen mir nicht wirklich weiterhelfen.

Ich möchte mit einem 3com Baseline Switch 2226 Plus VLANs einrichten. Das klappt auch soweit ganz gut.

Im Standard-VLAN (VLAN1) hängt ein Router, der den Zugang zum Internet herstellt. Nun sollen aber die anderen VLANs auch Internet über diesen Router bekommen. Dafür ist ja laut Handbuch, Hotline und Logik *ggg* die "U" wie Upload-Einstellung der Ports zuständig, also habe ich den Port mit dem Router auf "U" gestellt.

Das Problem ist, dass dann keiner der Rechner an den anderen Ports (auch die Rechner in VLAN1) den Router auch nur anpingen kann. Von Internetzugang ganz zu schweigen.

Bei dem Router handelt es sich um einen Level One FBR-1415TX.

Die Hotline von Level One meinte das sei alles gar kein Problem, das sollte genau so funktionieren ohne irgendwas am Router einstellen zu müssen. Jedoch funktioniert es nicht! *verzweifel*

Ich weiss hier echt nicht mehr weiter. Hat jemand eine Lösung für mich?

Muss mich echt noch mal mit VLANs beschäftigen offensichtlich.... *seufz*

Danke schonmal im Voraus.

Grüße

Björn
Mitglied: dada-lein
11.10.2006 um 16:34 Uhr
Hat denn wirklich noch niemand sowas erfolgreich versucht?
Bitte warten ..
Mitglied: aqui
13.10.2006 um 18:09 Uhr
Das ist Unsinn was die Level One Hotline gesagt hat aber wahrscheinlich wissen die nicht was VLANs sind.

Dein 3 Com Switch ist ein Layer 2 Switch. D.h. deine VLANs sind Layer 2 technisch (MAC Layer) komplett voneinander getrennt. Wenn du auf dem 3Com z.B. 3 VLANs einrichtest ist das genau daselbe Szenario als ob man 3 getrennte Switches benutzt pro Segment.
Der Vorteil von VLANs ist das man das auf einer gemeinsamen Hardware macht. Du hast also 3 (beim Beispiel von 3 VLANs) physisch komplett getrennte Ethernet Segmente auf einem Switch !
Da dein 3Com kein Layer 3 (Routing) versteht können die nicht miteinander kommunizieren und der Internet Zugang klappt folglich nur aus dem VLAN Segment wo auch dein Router angeschlossen ist. Die anderen VLANs bleiben durch die physische Trennung auf dem Switch natürlich außen vor.
Der konfigurierbare Uplink Port am Switch besagt lediglich, das an diesem Port ein sog. VLAN Tagging nach IEEE 802.1q gemacht wird. D.h. der Switch forwardet hier auf diesem Port alle Packete aus allen VLANs mit einem Tag vorne am Ethernet Packet wo die VLAN Nummer mit übertragen wird.
Vorteil dieser Funktion ist das ein anderer Switch am anderen Ende verbunden mit auch einem Uplink Port diese Packete wieder sauber den entsprechenden VLANs zuordnen kann. Sinn dieser Konstruktion ist VLANs so über ein Netzwerk zu verteilen. Irgendow muss dann aber ein Layer 3 Switch oder Router oder Firewall stehen der diese VLANs verbindent sonst bleiben die natürlich immer getrennt !

Das Problem ist aber das der 802.1q Tag für alle Endgeräte wie PCs, Laptops etc. die diese Taggings nicht verstehen (und das sind alle Endgeräte) nicht lesbar ist ...schlimmer noch für diese Systeme ist das ein ungültiges Packet und wird verworfen. Uplink Ports sind also folglich lediglich Ports um Switches VLAN transparent zu verbinden (bis auf wenige Ausnahmen von Endgeräten die dies Tagging verstehen)

Es gibt nun mehrere Möglichkeiten dein Problem zu lösen:

Möglichkeit 1)
Verwendung eines Layer 3 fähigen Switches. Damit kannst du dann zwischen den VLANs routen und die Packete an den Router forwarden. Ggf. kannst du dies erreichen durch einen SW Upgrade des Switches aber da musst du ins 3 Com Handbuch sehen. Manche Systeme supporten auch ein sog. Basic Layer 3 Image das dann Routing zwischen den VLANs supportet. Die 3Com Seite sollte da Klarheit verschaffen.
Nachteil: Neue Switching Hardware oder Upgrade sofern möglich

Möglichkeit 2)
Es gibt Router Hersteller die auf den Ethernet Interfaces ihrer Systeme dieses 802.1q Tagging des Uplink Ports supporten und so als sog. "one armed" Router funktionieren. Jedes VLAN Tag erzeugt dann ein sog. Subinterfaces. Damit kannst du dann auch wiederum zwischen den VLANs bzw. IP Segmenten routen und eine Kommunikation ist gesichert zwischen den VLANs und damit auch mit dem Internet.
Dieses Feature MUSS dein Level One supporten was ich aber bezweifle.. In der Featurelist auf der L1 Website ist es erwartungsgemäß nicht vermerkt und damit vermutlich nicht implementiert !!!
Cisco supportet sowas auf allen seinen Routern z.B.
Nachteil: Neue Routerhardware mit 802.1q support oder einen alten Cisco bei eBay ersteigern.

Es gibt für dich nur einen Workaround wenn du einen dieser Nachteile nicht in Kauf nehmen willst:
Du nimmst entweder einen Server wenn vorhanden und hängst je eine Netzwerkkkarte in ein VLAN und routest mit dem Server oder....
du nimmst einen fli4l.de Router mit entsprechend Netzwerkkkarten pro VLAN und routest mit diesem externen Router.
Damit kann man dann ggf. noch einen Altrechner recyceln. Ein 486er reicht dafür völlig und Platte und CD benötigt man nicht.

Die L3 Switchlösung ist in jedem Falle die sauberste und performanteste !
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Routing Problem VLANS Internet
Frage von CyberurmelRouter & Routing74 Kommentare

Hi all , nachdem die Kiste Thread (danke Aqui! ) jetzt einigermaßen läuft für TV und Internet habe ich ...

LAN, WAN, Wireless
VLAN: Routing ins Internet
gelöst Frage von kasimir82LAN, WAN, Wireless18 Kommentare

Guten Tag, ich habe ein Problem welches ich gerade nicht gelöst bekommen. Stehe also sozusagen auf dem Schlauch. Ich ...

LAN, WAN, Wireless
VLAN zwischen Routern und Firewall
gelöst Frage von Seoxx1LAN, WAN, Wireless9 Kommentare

Hallo, wir haben von unserem ISP einen Hauptrouter und einen Backuprouter. Dazu noch zwei /29er Netzte. Als Beispiel: Netzadresse: ...

Switche und Hubs
Zwischen VLANs routen (Cisco)
gelöst Frage von teret4242Switche und Hubs15 Kommentare

Hallo zusammen, habe zwei Switches (Cisco 3560-PS) via Trunkport verbunden. Auf den beiden Switches sind jeweils die gleichen VLANs ...

Neue Wissensbeiträge
Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 15 StundenBatch & Shell8 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 17 StundenHumor (lol)6 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 1 TagMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 1 TagSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Heiß diskutierte Inhalte
Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server17 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows 10
Windows 10 dunkler Bildschirm nach Umfallen
Frage von AkcentWindows 1015 Kommentare

Hallo, habe hier einen Windows 10 Rechner der von einem User umgefallen wurde (Beine übers Knie, an den PC ...

Windows 10
Bitlocker nach Verschlüsselung nicht mehr aufrufbar!
gelöst Frage von alexlazaWindows 1013 Kommentare

Hallo, ich besitze ein HP ZBook 17 G4 mit einem Windows 10 Pro Betriebssystem. Bei diesem Problem handelt sich, ...

Batch & Shell
Neuste Datei via PowerShell kopieren
gelöst Frage von kaiuwe28Batch & Shell11 Kommentare

Hallo zusammen, ich hatte mir mit Hilfe der Suche im Forum einen kleinen Code von colinardo rausgesucht und versucht ...