Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VLAN - Problem Netgear GSM7224 vlan lan und vlan dmz über firewall

Frage Hardware Switche und Hubs

Mitglied: santo11

santo11 (Level 1) - Jetzt verbinden

29.06.2008, aktualisiert 04.07.2008, 8581 Aufrufe, 3 Kommentare

Netgear GSM7224
Zyxel Zywall 2+

Hi allerseits!
Ich versuche, die ersten 8 Ports meines GSM7224 als LAN-Ports und die nächsten 8 als DMZ-Ports zu konfigurieren, wobei der Port 17 dann der Uplink von Firewall zum LAN sein soll und der Port 18 der Uplink von der Firewall zu DMZ.
LAN:192.168.11.0
DMZ:192.168.111.0

Der Traffic soll via Firewallregeln verwaltbar sein - Verkehr in beide Netze also grundsätzlich möglich, jedoch nur über die Firewall, dh im Endeffekt über Port 17 + 18.

Ich hab also 2 zusätzliche VLANS angelegt, Port 1-8 untagged und 17 tagged ins LAN(2), Port 9-16 untagged und 18 tagged in die DMZ(3). Das hat erstmal gar nix gebracht. Also hab ich bei den LAN Ports die PVID auf 2 geändert - seither geht nix mehr ! Muss ichdie PVID überhaupt ändern? Und was mach ich mit den Ports im defaultVLAN? Müssen die anderweitig zugeordneten da raus? Ich musste vor kurzem nen WLAN Accesspoint über VLAN in die DMZ stellen - das war zwar kompliziert, ging aber viel easier... irgendwie komm ich mit der Netgear - Config noch net ganz zurecht - ist ein Meister anwesend? Besten Dank im Voraus!
Mitglied: santo11
29.06.2008 um 18:08 Uhr
hab mir unterdessen nochmal eingehend die config von nem hp switch studiert, der bereits bei uns im netz läuft - da erstell ich ein vlan, ordne die ports zu und fedisch - wichtig ist bei dem nur, dass der port immer irgendwo "auto" partizipiert, da er sonst nicht mehr verwaltet werden kann. bei dem netgear teil geht das aber irgendwie ganz anders, der hp hat auch kein default-vlan, dessen funktion ich nach wie vor nicht ganz durschaut habe. die meisten szenarien hier im forum handeln von vlans über 2 switches - das hab ich bereits mal erfolgreich gemeistert - zu meinem wunsch, dmz und lan in einem switch zu trennen und über die firewall zu verbinden hab ich leider nix gefunden - unser hp macht eigentlich genau das, und das soll der netgear jetzt im RZ eben auch. keiner ne idee? wie ich sah sind einige von den dingern im einsatz.
Bitte warten ..
Mitglied: Supaman
30.06.2008 um 21:19 Uhr
im prinzip ist es simpel:

wenn du keine applikation hast, welche die pakete markiert, musst du alles auf untagged setzen und 2 verschiedene PVIDS benutzen. PVIDS nur 1x vergeben, wenn du alles sauber trennen willst. das ist auch schon alles.
Bitte warten ..
Mitglied: santo11
04.07.2008 um 10:40 Uhr
hab vom netgear support ne anleitung fürn layer2 switch bekommen für vlan mit router-uplink. habs aber mittlerweile aufgegeben, jedenfalls bis auf weiteres. mit dem hp-switch läuft längst alles...
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Firewall
Vom LAN auf Router über Firewall zugreiffen (5)

Frage von miichiii9 zum Thema Firewall ...

Router & Routing
gelöst VLAN Routing mit Netgear GS724Tv4 (11)

Frage von stpb10 zum Thema Router & Routing ...

Firewall
Firewall für DMZ und Intranet richtig konfigurieren (3)

Frage von vGaven zum Thema Firewall ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...

Windows Tools
gelöst Aussendienst Datensynchronisierung (12)

Frage von lighningcrow zum Thema Windows Tools ...

Windows Server
Suche passender Treiber (12)

Frage von stolli zum Thema Windows Server ...