Toon posts:

http prot koppelen tussen 2 VLAN's met PowerConnect

Pagina: 1
Acties:

Verwijderd

Topicstarter
De situatie is als volgt:
Een externe partij heeft een netwerk liggen waar ik op kan inpluggen. Dit netwerk heeft een VLAN.
Nu heb ik hier lokaal ook een netwerk liggen met een webmanged PowerConnect 2716 van Dell. Met deze PowerConnect kan ik een VLAN instellen voor mijn lokale netwerk.

Nu komt echter de vraag, hoe koppel ik deze 2 VLAN's zo aanelkaar dat alle pc's in het lokale netwerk niet op het externe netwerk kunnen en andersom. BEHALVE dan dat de lokale pc's wel van de internet faciliteit van het externe netwerk gebruik moeten maken.
Contreet: Hoe ik een verbinding van poort 80 tot stand brengen tussen de 2 VLAN's?:)

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Internet 'in' nog weer een ander VLAN, routing met ACL's tussen VLANs opzetten. Heb je een Layer 3 switch of een router voor nodig.

[ Voor 31% gewijzigd door CyBeR op 22-04-2008 22:05 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 12-03 08:54
Gebruik eventueel een proxy-server die je op het "locale pc LAN" zet. Vervolgens heb je ergens de plek waar de 2 VLAN's "aan elkaar geknoopt worden" -> kan een router zijn/firewall
Drop alle trafiek van de local-LAN behalve http(s) verkeer afkomstig van de proxy en indien het "extern netwerk" ook van proxy werkt zou je kunnen chainen. Iets firewall-achtigs lijkt me toch wel een noodzaak om deftig de traffiek-stromen te kunnen blocken/loggen etc.

Welke toegang heb je concreet op "die externe LAN" ? Heb je daar 1 poort in "hun" switch gekregen ? Anders gewoon een firewall met 2 NICS -> 1 NIC in jouw LAN, de andere in "hun" LAN ... in uw geval kan je die VLAN's gewoon negeren, je moet niet beginnen klooien met VLAN trunks enzo, je gebruikt gewoon een access-port alsof je een end-user PC bent.

Je moet ook checken hoe het op laag 3 zit ! Wat met IP-ranges ? Zijn er geen conflicten, moet je NAT gebruiken ? Wil je NAT gebruiken etc,etc,etc

Je ziet ... het kan nooit kwaad wat extra informatie te geven...