Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VLAN Verständniss Problem

Hallo zusammen,

ich versuche gerade meine erste VLAN Konfiguration, und habe hier ein Verständniss Problem.

Auf einer SG 125 hate ist auf ETH0 mein "normales" LAN ohne VLAN eingerichtet. Nun habe ich auf dem ETH0 noch ein VLAN 10 eingerichtet. ETH0 hat 192.168.0.x und VLAN 10 hat 192.168.10.X.

Wenn ich nun mit einem Client, welcher die SG als Gateway eingetragen hat, etwas im 192.168.10.x Netz pinge, dann antwortet dieses.

Ich hatte erwartet das dieses erst mal nicht geht und ich dieses über eine FW Regel erst mal erlauben muss. Erlaubt die SG dieses da beide Netze auf dem selben Interface liegen? Oder habe ich hier was falsch konfiguriert?

Vielen Dank für eine Info.

Grüße
Marco



This thread was automatically locked due to age.
Parents
  • Ja, da ist eine Konfigurationsunschärfe ...

    Bei der SG hast du im bereich firewall den Reiter ICMP. Damit lässt sich ICMP am regelwerk vorbei freigeben.

    Ich habe dort nur "ping visible" und "ping from Firewall" drin.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • Ja, da ist eine Konfigurationsunschärfe ...

    Bei der SG hast du im bereich firewall den Reiter ICMP. Damit lässt sich ICMP am regelwerk vorbei freigeben.

    Ich habe dort nur "ping visible" und "ping from Firewall" drin.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children
No Data