Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Pfsense rip routing zu vlan.....

Frage Netzwerke Router & Routing

Mitglied: donnie-darko

donnie-darko (Level 1) - Jetzt verbinden

31.01.2010 um 05:05 Uhr, 6717 Aufrufe, 2 Kommentare

Problem mit den User-VLans ins Internet zu kommen ueber die Firewall

Ich habe etwa um die 30 User Vlans eingerichtet und diese routet ein Layer 3 HP Procurve Switch (2910al) mittels static route intern jetzt habe ich ein routing Vlan angelegt und auf diesen RIP aktiviert das gleiche auf dem pfsense auch.

Die beiden sehen sich und koennen auch alle Geraete gegenseitig erreichen. So schoen so gut.... doch leider geht es nicht das jetzt ein User Vlan ins Internet ueber die FW kommt.

tcpdump auf der firewall:

Ping von User-Lan ins Internet

04:47:03.839640 IP 10.112.235.200 > *: ICMP echo request, id 14624, seq 11, length 64
04:47:04.839763 IP 10.112.235.200 >
*: ICMP echo request, id 14624, seq 12, length 64
04:47:05.839762 IP 10.112.235.200 > *: ICMP echo request, id 14624, seq 13, length 64
04:47:06.839519 IP 10.112.235.200 >
*: ICMP echo request, id 14624, seq 14, length 64
04:47:07.839515 IP 10.112.235.200 > ***: ICMP echo request, id 14624, seq 15, length 64


Wenn ich jetzt der Firewall ein zusaetzlichen User-Vlan einrichte, kann ich mit diesem Netz ins Internet.


Wo liegt das Problem?



VLAN10 <------>
VLAN20 <------> Procurve 2910al <-----> RIP <------> Pfsense <------> Internet
VLAN30 <------>
VLAN40 <------>
.......
Mitglied: datasearch
31.01.2010 um 10:17 Uhr
Hallo Donnie,

Du hast User-VLANs am Switch, in jedem VLAN hat der Switch selbst ein L3 Interface, ein VLAN dient der Anbindung der Firewall, diese hat ebenfalls ein L3 Interface und am externem Port geht es ins Internet.

Du verwendest RIP um dein 10.112.0.0/16, welches am Switch in kleinere Segmente geteielt wurde, dem Router mitzuteilen.

Alle Clients verwenden das jeweilige Switch-Interface als Default-Route und der Switch verwendet den Router als Default. Der Router hat den Router des ISP oder einen weiteren Router, der die Internetverbindung herstellt als Default-Router.

Hier kann das Problem nur an der Firewall selbst liegen. Vermutlich werden Pakete, welche aus IP-Netzen in welchen die FW kein Interface in richtung Internet hat verworfen. Oder es wird kein Masquerading am externem Port durchgeführt.
Bitte warten ..
Mitglied: aqui
31.01.2010 um 12:33 Uhr
Vorsicht bei RIP. Normales RIPv1 kann nicht mit Subnetting klassischer Class A, B oder C IP Netzen umgehen. Da bei RIP-1 keine Netzmasken zwischen den Routern ausgetauscht werden, können nur Netze mit gleichen Netzmasken verbunden werden. Wenn du also eine 10er IP Adresse wie oben verwendet hast musst du zwingend RIP Version 2 (RIPv2) verwenden. Bei RIPv2 werden die Netzmasken übermittelt, somit sind beliebige Netzmasken verwendbar. Nurmal soviel vorweg....RIPv2 ist also für dich Pflicht in diesem Szenario.

Sehr hilfreiche wäre mal ein "show ip route" von deinem HP gewesen um zu sehen was die Pfsense denn so an den Switch sendet, aber leider hats bei dir dafür ja nicht gereicht

Auf der anderen Seite muss man sich so oder so fragen was der Unsinn mit RIP Routing soll. Wenn du nicht gerade "spielen" willst mit dynamischen Route Protokollen ist das in so einem Banalszenario wie dem deinen komplett überflüssig.
Alle User VLANs routet der Switch so oder so schon lokal als Layer 3 Switch, da ist gar kein dynmaische Routing erforderlich. Alle netze sind ja direkt an ihm dran somit kennt er die ja. Somit logischerweise auch static Route intern (was soll das auch komisches sein ??!!) braucht kein Mensch geschweige denn weiss überhaupt was das sein soll ?
Fürs Routing auf die Pfsense Firewall reicht dann ebenflass ein simpler Default route Eintrag ala "ip route 0.0.0.0 0.0.0.0 <ip_adr_pfsense>". Wobei die ip_adr_pfsense die IP Adresse der Pfsense Firewall im Routing VLAN ins Internet ist.
Wozu also RIP ???
Bitte warten ..
Neuester Wissensbeitrag
Humor (lol)

Linkliste für Adventskalender

(3)

Information von nikoatit zum Thema Humor (lol) ...

Ähnliche Inhalte
Router & Routing
gelöst Routing VLAN HP 1920 - Fritzbox 7490 (11)

Frage von cyberdott zum Thema Router & Routing ...

Router & Routing
gelöst Routing VLAN mit Sophos UTM Firewall (8)

Frage von oce zum Thema Router & Routing ...

LAN, WAN, Wireless
VLAN mit pfSense Routing: Server als Mitglied in mehreren VLANs (1)

Frage von Ruuder zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
gelöst VLAN Routing - L3 oder Firewall? (17)

Frage von pataya zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Windows Server
DHCP Server switchen (25)

Frage von M.Marz zum Thema Windows Server ...

SAN, NAS, DAS
gelöst HP-Proliant Microserver Betriebssystem (14)

Frage von Yannosch zum Thema SAN, NAS, DAS ...

Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

Windows 7
Verteillösung für IT-Raum benötigt (12)

Frage von TheM-Man zum Thema Windows 7 ...