Cookies op Tweakers

Tweakers is onderdeel van DPG Media en maakt gebruik van cookies, JavaScript en vergelijkbare technologie om je onder andere een optimale gebruikerservaring te bieden. Ook kan Tweakers hierdoor het gedrag van bezoekers vastleggen en analyseren. Door gebruik te maken van deze website, of door op 'Cookies accepteren' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt? Bekijk dan ons cookiebeleid.

Meer informatie

Vraag


Acties:
  • 0Henk 'm!

  • WouterG81
  • Registratie: april 2020
  • Laatst online: 06-04 09:58
Hoi iedereen,

Ik heb een vraag over vlan routering, ik leg het vraagstuk hier uit
(en mijn kennis gaat helaas dus niet ver genoeg om dit zelf op te lossen)

ik heb een L3 switch (een HP procurve) op een locatie en een L3 core switch in het datacenter. Deze zijn verbonden door een IPVPN van Vodafone.
we hebben een apparaat die we graag in een apart VLAN willen hebben dus met een apart subnet en de bedoeling is dat dit apparaat alleen maar mag communiceren met een aantal specifieke poorten in een VLAN wat in het datacenter leeft.

Had al een apart vlan aangemaakt op deze locatie switch en op de core en beide een VLAN interface ip adres gegeven, dus in hetzelfde subnet (locatie switch: vlan 20 - 172.20.0.1 / 23 en op de core switch vlan 20 - 172.20.0.4 / 23. Maar dit werkt helemaal niet. Ik kan vanaf beide switches het andere ip adres al niet pingen. Maar volgens mij kun je dit op deze manier ook helemaal niet doen, omdat het beide routerende switches zijn?

Weet iemand hoe je dit op de juiste manier moet configureren?

Het idee is dus een ip-adres in een nog niet bestaand subnet (dus bijv. 172.20.0.0) aan dat device te geven wat op locatie staat en alleen te laten routeren naar het datacenter core switch in een ander vlan (VLAN70 is dit geval).

p.s. de default route 0.0.0.0 op beide L3 switches stuurt het verkeer altijd het IP VPN op. En de uplink poorten naar het IP VPN van beide switches staan in trunk mode. (op HP is dat net wat anders, daar is het 'tagged', maar daar had ik vlan 20 ook al aan toegevoegd).


Alvast enorm bedankt!

[Voor 9% gewijzigd door WouterG81 op 08-06-2020 21:17]

Beste antwoord (via WouterG81 op 09-06-2020 14:48)


  • kosz
  • Registratie: juni 2001
  • Laatst online: 24-06 10:34
Welke subnetten worden er nu naar iedere locatie gerouteerd binnen het IPVPN van Vodafone ?
Je kan niet zomaar een vlan aanmaken aan beide kanten en verwachten dat ook automagisch gerouteerd wordt binnen het IPVPN, daar zijn wijzigingsformulieren voor, en aan beide kanten het zelfde subnet adverteren gaat niet werken.
Wil je ook nog dat er iets op bepaalde poorten wordt gefilterd zal je dit in je firewall moeten doen of op je router/switch middels een ACL.

Alle reacties


Acties:
  • 0Henk 'm!

  • GeleFles
  • Registratie: augustus 2001
  • Niet online

GeleFles

What's in a bottle?

als ik je verhaal goed begrijp, zijn beide locaties gerouteerd, dus niet op laag 2 doorgetrokken.

Je krijgt dan 2 gescheiden vlan's, ondanks dat ze hetzelfde vlan nummer hebben.
Dan kan je ze dus niet hetzelfde subnet geven, want het moet gerouteerd worden. (laag 3 koppeling)

Je zal dan voor elke locatie een apart subnet moeten maken voor de devices.

Acties:
  • 0Henk 'm!

  • gastje01
  • Registratie: oktober 2005
  • Laatst online: 22:47
Dit kan voor zo ver ik weet niet (standaard) bij IPVPN, als het goed is heb je nu in je DC een ander subnet dan op locatie. Zoals ik IPVPN ken is dit gewoon een tunnel waar je niet zomaar meerdere vlans over heen kan sturen zonder configuratie van Vodafone.

Acties:
  • 0Henk 'm!

  • Equator
  • Registratie: april 2001
  • Laatst online: 19:23

Equator

Crew Council

Bowmore & Laphroaig fan

Afhankelijk van de gebruikte HW en licenties kan je eens kijken naar een overlay protocol zoals bijvoorbeeld VXLAN, NVGRE, OTV, FabricPath etc.

Daarmee bridge je een VLAN over een layer 3 link.

HPe heeft ook een eigen proprietary protocol, maar ben de naam even kwijt. Een procurve gaat deze (en bovenstaande) waarschijnlijk niet kunnen bieden.

Ook is er een (gratis) appliance van Veeam te verkrijgen (althans, die was er) waarmee je een L2 VPN tussen twee sites kan opbouwen over een gerouteerde link. OOk hiervan is de naam mij even ontschoten. :P

[Voor 53% gewijzigd door Equator op 10-06-2020 07:44]

Vragen/opmerkingen
Privacy is something you can sell, but you can't buy back!


Acties:
  • 0Henk 'm!

  • WouterG81
  • Registratie: april 2020
  • Laatst online: 06-04 09:58
bedankt iedereen.
Maar als ik dus alleen op locatie een device in een apart VLAN wil gebruiken hoef ik alleen op de locatie switch het VLAN aan te maken en een vlan interface ipadres te geven (wat dan de gateway wordt voor dit device). En dan zou het al voldoende moeten zijn? want met de huidige route regels zou de switch het verkeer gewoon moeten routeren naar de datacenter switch en zo verder.. ?

Acties:
  • Beste antwoord
  • 0Henk 'm!

  • kosz
  • Registratie: juni 2001
  • Laatst online: 24-06 10:34
Welke subnetten worden er nu naar iedere locatie gerouteerd binnen het IPVPN van Vodafone ?
Je kan niet zomaar een vlan aanmaken aan beide kanten en verwachten dat ook automagisch gerouteerd wordt binnen het IPVPN, daar zijn wijzigingsformulieren voor, en aan beide kanten het zelfde subnet adverteren gaat niet werken.
Wil je ook nog dat er iets op bepaalde poorten wordt gefilterd zal je dit in je firewall moeten doen of op je router/switch middels een ACL.

Acties:
  • 0Henk 'm!

  • WouterG81
  • Registratie: april 2020
  • Laatst online: 06-04 09:58
@kosz je hebt helemaal gelijk, we zijn er net ook achter gekomen na een belletje met Vodafone. Vodafone heeft inmiddels al een static route toegevoegd en het werkt gelijk. Nu alleen nog een ACL toevoegen om inderdaad alleen bepaalde poorten toe te laten.

Bedankt iedereen voor jullie inzicht!
Pagina: 1


Apple iPad Pro (2021) 11" Wi-Fi, 8GB ram Microsoft Xbox Series X LG CX Google Pixel 5a 5G Sony XH90 / XH92 Samsung Galaxy S21 5G Sony PlayStation 5 Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2021 Hosting door True