Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VLAN M0n0wall usw.

Frage Hardware Switche und Hubs

Mitglied: Andre2408

Andre2408 (Level 1) - Jetzt verbinden

08.07.2011 um 11:55 Uhr, 2951 Aufrufe, 3 Kommentare

M0n0wall und Switch 2 Layer Frage

Hallo

M0n0wall läuft einmal juhu

Ich habe d. M0n0wall mit 4 VLANs eingerichtet.

zb.
VLAN10: 172.16.10.0/24
VLAN20: 172.16.20.0/24
usw.

Jetzt habe ich noch 2 Fragen.

Ich habe ja auf der LAN Seite der M0n0wall die IP 192.168.0.1 gegeben.

1 Frage: Muss ich die IP gleich in das VLAN Netz bringen oder kann ich diese für die Übergangszeit nutzen. (Zur Zeit laufen alle Geräte i. diesen NETZ)

2 Frage: Kann ich einen 2 Layer Switch wo zb. der 2 Port für das VLAN10 konfiguriert ist mit einen normalen SWITCH erweitern oder brauche ich einen 2 Layer Switch.

Danke
Mitglied: kingkong
08.07.2011 um 13:03 Uhr
Hallo,

leider verstehe ich nicht ganz, was Du mit Deiner ersten Frage meinst.
Zu Deiner zweiten Frage: Für VLAN werden die Ethernet-Frames erweitert, d.h. also, dass normale Switche damit nicht klar kommen. ABER: in deinem Fall tagged ja erst der VLAN-Layer2-Switch die Pakete, die an die monowall gehen. Umgekehrt, denke ich wenigstens, müsste der Switch das Tagging dann entfernen, wenn er Pakete von der monowall an die "dummen" Switche weiterleitet. Aber auch das sollte sich konfigurieren lassen (oder es passiert sogar automatisch).
Das heißt, wenn dann alle Geräte, die über irgendwelche zusätzlichen Switche an Port 2 des VLAN-Switch hängen, auch im selben VLAN10 sein sollen, dann kannst Du normale Switche verwenden. Wenn Du aber natürlich über diesen einen Port zwei oder mehr VLANs unterscheiden willst, dann muss ab dem Switch (oder sogar der Netzwerkkarte), der (die) das Tagging durchführt jeder Switch VLAN-fähig sein.
Bitte warten ..
Mitglied: Andre2408
08.07.2011 um 13:10 Uhr
Hallo

Danke OK das ist mir klar. Ja auf d. normalen Switch sollte eh nur zb. VLAN10 sein.

Zur ersten Frage:
Ich habe habe ja der M0n0wall auf der LAN Seite die 192.168.0.1 gegeben. So ist ja auch die Firewall erreichbar. Diese sollte ja aber geändert werden oder . ??? Oder sollte man diese so belassen. ???

Danke
Bitte warten ..
Mitglied: kingkong
08.07.2011 um 14:05 Uhr
Die IP würde ich auf keinen Fall ändern; warum auch? Ich habe bei mir eine pfSense (basiert ja auch monowall) und zeitweilig auch mit VLANs rumgespielt, und ich habs so eingerichtet, dass über einen zusätzlichen Port die ganzen VLANs reinkamen, aber der ursprüngliche Port für Management verfügbar blieb. Eigentlich ist es auch so, dass das erste Netzwerk (bei Dir dann 192.168.0.0) quasi dem ungetaggten entspricht; sprich, wenn Du Dich ohne VLAN-Switch zwischendrin an die FW hängst, müsstest Du in eben diesem Netz sein. Solltest Du die monowall auch über die VLANs verwalten wollen, musst Du meines Wissens entsprechende Regeln erstellen, die den Management-Zugriff auch erlauben.
Bitte warten ..
Ähnliche Inhalte
Netzwerke
VLAN Tagging (5)

Frage von DerNoob89 zum Thema Netzwerke ...

Netzwerkgrundlagen
gelöst Verständnisfrage zu vLAN (65)

Frage von SarekHL zum Thema Netzwerkgrundlagen ...

Router & Routing
Chromecast in anderem VLAN (1)

Frage von gansa28 zum Thema Router & Routing ...

Switche und Hubs
gelöst VLAN Fragen (12)

Frage von dan0ne zum Thema Switche und Hubs ...

Neue Wissensbeiträge
Heiß diskutierte Inhalte
Rechtliche Fragen
gelöst Geschäftsführer Email gefaked (18)

Frage von xbast1x zum Thema Rechtliche Fragen ...

Vmware
gelöst Update auf ESXI 6.5 Installieren (15)

Frage von zeroblue2005 zum Thema Vmware ...

Festplatten, SSD, Raid
gelöst Welche Software für Bandlaufwerk (14)

Frage von djonas zum Thema Festplatten, SSD, Raid ...

iOS
IPhone wird ferngesteuert Hacker? (14)

Frage von Akcent zum Thema iOS ...