This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM in verbindung mit 2VLANs

Hallo zusammen,
ich bin ganz neu im Thema UTM unterwegs. Finde die Lösung jedoch sehr interessant und möchte mich daher tiefer mit beschäftigen.

Ich habe ein etwas "spezielleren" Aufbau und wollt euch fragen, ob dies so möglich ist.

Ich habe aktuell zwei Netzwerke:
Router 1/Wlan -> Switch -> Netzwerk 1 mit 10.10.32.0/24 inkl. DHCP Server etc.
Router 1         -> Fritzbox (Externes Modem, IP verweist auf das 10.10.32.0/24 Netz. -> Switch -> Netzwerk 2 mit 192.168.178.0/24

Dh. Aktuell habe ich das 10.10.32.0/24 als Hauptnetzwerk und greife dies mit einem zweiten Router ab und verteile das im 2. Netzwerk. Ich habe Verbindung vom 2. Netzwerk in das 1. jedoch nicht umgekehrt.

Nun habe ich mir das so vorgestellt (mit VLAN):
Router als Modem -> UTM -> Switch (D-Link # DGS-1224T) -> Port 23 (VLAN 01 + VLAN 02 / jeweils Tag)
                                                                                 -> Port 23 als Trunk konfiguriert
                                                                                 -> Port 01-22 (VLAN 01 / Untag)
                                                                                 -> Port 24 (VLAN 02 / Untag)
VLAN 01 soll nun das Hauptnetz sein (10.10.32.0/24)
VLAN 02 soll das 2. Netzwerk sein (192.168.178.0/24)
Ziel soll sein, dass beide Netzwerke miteinander verbunden sind. Und ich einen VPN Zugang habe mit dem ich in beide Netze komme. Wobei ich das vll auch trennen würde, dass ich einen Zugang für das Netz 1 habe und einen für das Netz 2 / sofern technisch möglich.

Kann ich das so mit der UTM realisieren?


This thread was automatically locked due to age.
  • Hi pfälzer, herzlich Willkommen!

    Kurze Antwort zu deiner Frage: ja

    ggf. müssen noch VLAN bzw. tagging anpassen aber grundsätzlich ja!

    Nice greetings
  • Vielen Dank! [[:)]]
    Super, dann kann ich mich ja in mein Projekt stürzen. Falls dazu dann Fragen aufkommen würde ich mich hier wieder melden.
    Muss nur noch auf die Hardwarelieferung abwarten [[:)]]
    Gruß
  • Hallo zusammen,

    ich habe leider meine Schwierigkeiten, dass mit dem VLAN laufen zu lassen.
    Hardware ist gestern gekommen. Ich habe das ganze installiert, eth0 für Extern (WAN) und die eth1 für Intern (inkl. Zugriff) eingerichtet. Des Weiteren die Zugangsdaten für die Internetverbindung unter Extern eingetragen. Internetverbindung habe ich.
    Switch ist auch wie oben beschrieben vorbereitet.
    Wenn ich den nun eth1 auf einen Port innerhalt des VLAN1 stecke funktioniert alles tadellos. Wenn ich dann noch das Kabel für das zweite Netzwerk innerhalb der VLAN1 Ports stecke bekomme ich auch wieder über externes Modem am WLAN Router eine Internetverbindung.

    Wenn ich jedoch eth1 in den Port 23 Stecke habe ich keinen Zugriff mehr auf die UTM. Was muss ich denn hierfür einstellen?

    Dachte beim vorbereiten und lesen, dass ich unter Schnittstelle eine Ethernet-VLAN Schnittstelle hinzufügen muss, leider wird mir aber keine Hardware mehr angeboten - bin irgendwie von etwas virtuellem ausgegangen. Muss ich da evtl die Intern dafür nehmen? Ich kann dann aber nur ein VLAN Tag eingeben, oder? Eigentlich hätte ich ja 2 VLAN Tag´s.

    Vielen Dank und Gruß
  • Hallo,

    Du musst mehrere Interfaces mit Ethernet- vlan erstellen und für alle das gleiche physikalische Interface verwenden.  Jeden vlan tag in eine Schnittstelle. 

    Lg
    Gerald
  • Hi,

    ja genau, so hatte ich mir das vorgestellt. Ich kann jedoch keine Hardware beim erstellen einer Schnittstelle auswählen, da meine zwei Nic´s für das Extern u. Intern aufgebraucht sind. Die Pull-Downliste für die Harware ist leider leer.

    Gruß
    Dennis
  • Dann musst intern löschen und mit vlan Ethernet anlegen.
  • Genau, dann kannst du unter "zusätzliche Adressen" dann weitere Schnittstellen definieren.

    Alternativ (würde ich empfehlen!) über Schnittstellen und Routing - Linkbündelung gehen und ein LAG Interface anlegen (Performance/Ausfallsicherheit). Hier kannst du mehrere Schnittstellen zusammenfassen und dann kannst du auf das LAG Interface einfach normale Schnittstellen anlegen.
    Wenn du hier eine Linkbündelungsgruppe erstellst, werden natürlich nur freie Interface angelegt.

    Nice greetings
  • Variante 1 funktioniert schonmal bestens, vielen dank dafür.

    Variante 2 (LAG) werde ich heute Abend dann probieren. Werde eine Sicherung durchführen, dass ich Fall der Fälle den jetzigen Stand wieder einlesen zu können.
    Wenn ich die Schnittstellen lösche um wieder eine freie Nic zu bekommen, geht dann auch meine Web-Access Möglichkeit verloren, oder ist diese davon unberührt? Vermutlich [:)].

    Wenn das geschafft ist, muss ich mich nur noch dem VPN widdmen, dass will aktuell auch noch nicht so recht.
  • Hallo nochmal,

    irgendwie komm ich mit dem LAG nicht weiter.
    Ich habe eth0 und eth1. 0 ist Extern WAN und 1 ist Intern. Für den WebAdmin Zugriff habe ich die eth1 ausgewählt.
    So, wenn ich nun die eth1 Schnittstelle löschen möchte, sagt er mir, dass ich damit gerade zugreife.

    Gibt es noch eine Möglichkeit das zu machen?
  • Hallo,

    eigentlich solltest du auswählen können welches Interface du "konvertieren" willst. Geht aber nur mit Interfaces welche zu dem Zeitpunkt KEINE vlan Taggs haben. 

    Wobei ich sagen muss das ich es im Nachhinein nie probiert hab eine LAG zu erstellen.

    LG,
    Gerald