Vraag


Acties:
  • 0 Henk 'm!

  • darkboomba
  • Registratie: September 2015
  • Laatst online: 23-02-2022
Beste Tweakers,

Ik heb een GS305E aangeschaft om een server in een geisoleerde VLAN te draaien.
Naar mijn idee heb ik het goed ingesteld, zie hier de instellingen. Afbeeldingslocatie: https://i.imgur.com/gz6sFBr.png

Maar als ik met de server vind via SSH (debian 10) dan kan ik alsnog een local machine pingen die op een andere VLAN moet zitten.

Heeft iemand enig idee of ik dit correct heb opgezet?
En hoe kan ik bevestigen dat het op een ander VLAN zit.


Alvast bedankt voor het helpen!

Met vriendelijke groet,

DarkBoomba

[ Voor 195% gewijzigd door darkboomba op 08-02-2020 13:42 . Reden: Probeer een direct link naar plaatje toe te voegen ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 10-09 18:51
Hoe ziet de rest van je netwerk eruit?

Je za ook een router moeten hebben die het andere vlan van dhcp voorziet. Lijkt er niet op dat je dat hebt draaien.

Waar heb je vlans precies aangezet in de switch?

Acties:
  • 0 Henk 'm!

  • darkboomba
  • Registratie: September 2015
  • Laatst online: 23-02-2022
Kasper1985 schreef op zaterdag 8 februari 2020 @ 14:41:
Hoe ziet de rest van je netwerk eruit?

Je za ook een router moeten hebben die het andere vlan van dhcp voorziet. Lijkt er niet op dat je dat hebt draaien.

Waar heb je vlans precies aangezet in de switch?
Hey Kasper,

Bedankt voor je reactie.

Ik heb een Asus RT-AC87U op Merlin firmware draaien. De switch zit hier direct op aangesloten. Ik heb inderdaad alleen het VLAN ingesteld op de switch.

Weet je toevallig hoe ik dat werkend kan maken met deze router?

Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 10-09 18:51
Ik denk niet dat dat gaat werken met die firmware.

Je kan L2 (layer 2 Wikipedia: OSI-model) wel isoleren maar dan is je server ook compleet geisoleerd. Dan moet je of met firewall regels aangeven dat de server wel bij de dhcp server mag op vlan 1 of je zal voor vlan 2 een eigen dhcp/gateway moeten opzetten.

Ik kan het mis hebben en een échte netwerk guru kan het vast wel corrigeren als ik het mis heb.

Kijk eens of er iets als tomato/openwrt of ddwrt bewchikbaar is voor je asus. Als dat zo wordt het al een makkelijker verhaal.
Alternatief is een layer 3 switch aanschaffen.

Acties:
  • 0 Henk 'm!

  • darkboomba
  • Registratie: September 2015
  • Laatst online: 23-02-2022
Ik heb deze switch eigenlijk uitgezocht omdat ik las dat ik daarmee een VLAN kon instellen. Het is wel een Layer 2 switch lees ik nu, maar met "enkele layer 3 features". Houdt dat dus niet in dat ik hiermee een VLAN kan maken?

Ik zal is kijken naar die firmware!

[ Voor 7% gewijzigd door darkboomba op 08-02-2020 15:14 ]


Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 10-09 18:51
Heb je de link gecheckt die bij mijn eerste post zat?
Met alleen een vlan zonder je je server compleet af. Máár je server moet wel met de buitenwereld kunnen communiceren (neem ik tenmisnte aan).

Waarom er op dit moment geen vlan isolation is weet ik niet en is lastig te zeggen zonder meer informatie.

Een vlan is layer 2 maar je zal ook layer 3 moeten regelen. Je server moet een IP adres krijgen.

Als aanvulling: Je hebt een router die als gateway naar de buitenwereld fungeert. Die router kent het vlan wat je hebt aangemaakt niet. Met alleen een vlan op je switch isoleer je dus dat vlan van je router en dus van de buiten wereld. Je zal dus op de router hetzelfde vlan moeten aanmaken en moeten taggen op de poort waar je switch op zit (de laatste keer dat ik merlin heb gebruikt kon dat niet).
Dan kent je router vlan 2. Maar dan nog krijgt je server geen IP adres van de dhcp server.
Je zal vervolgens dus moeten zorgen dat machines in vlan 2 ook een ip adres krijgen. Meestal doe je dat in een ander subnet.
Je kan trouwens ook kijken naar een edge router X voor 50 euro die kan volledig wat jij wil bereiken met kleine inspanning.

[ Voor 47% gewijzigd door Kasper1985 op 08-02-2020 16:02 ]


  • chiki
  • Registratie: December 2009
  • Laatst online: 07-05-2024
ik ken de netgears niet, vind de prijs / feature verhouding bij deze wel de bom. Maar even gokkend denk ik dat je de poorten wel in een apart vlan hebt staan, maar zonder tagging. als je dan die twee poorten in één switch/router stopt en op die switch/router heb je niks gedaan,; ja dan heb je alles weer aan elkaar geknoopt. als je echter de zelfde vlans op de router hetzelfde configureerd als op de netgear heb je het wel gesegmenteerd. je moet dan wel middels een router of fw de boel weer aan elkaar knopen.
Pagina: 1