This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM in verbindung mit 2VLANs

Hallo zusammen,
ich bin ganz neu im Thema UTM unterwegs. Finde die Lösung jedoch sehr interessant und möchte mich daher tiefer mit beschäftigen.

Ich habe ein etwas "spezielleren" Aufbau und wollt euch fragen, ob dies so möglich ist.

Ich habe aktuell zwei Netzwerke:
Router 1/Wlan -> Switch -> Netzwerk 1 mit 10.10.32.0/24 inkl. DHCP Server etc.
Router 1         -> Fritzbox (Externes Modem, IP verweist auf das 10.10.32.0/24 Netz. -> Switch -> Netzwerk 2 mit 192.168.178.0/24

Dh. Aktuell habe ich das 10.10.32.0/24 als Hauptnetzwerk und greife dies mit einem zweiten Router ab und verteile das im 2. Netzwerk. Ich habe Verbindung vom 2. Netzwerk in das 1. jedoch nicht umgekehrt.

Nun habe ich mir das so vorgestellt (mit VLAN):
Router als Modem -> UTM -> Switch (D-Link # DGS-1224T) -> Port 23 (VLAN 01 + VLAN 02 / jeweils Tag)
                                                                                 -> Port 23 als Trunk konfiguriert
                                                                                 -> Port 01-22 (VLAN 01 / Untag)
                                                                                 -> Port 24 (VLAN 02 / Untag)
VLAN 01 soll nun das Hauptnetz sein (10.10.32.0/24)
VLAN 02 soll das 2. Netzwerk sein (192.168.178.0/24)
Ziel soll sein, dass beide Netzwerke miteinander verbunden sind. Und ich einen VPN Zugang habe mit dem ich in beide Netze komme. Wobei ich das vll auch trennen würde, dass ich einen Zugang für das Netz 1 habe und einen für das Netz 2 / sofern technisch möglich.

Kann ich das so mit der UTM realisieren?


This thread was automatically locked due to age.
Parents
  • Vielen Dank! [[:)]]
    Super, dann kann ich mich ja in mein Projekt stürzen. Falls dazu dann Fragen aufkommen würde ich mich hier wieder melden.
    Muss nur noch auf die Hardwarelieferung abwarten [[:)]]
    Gruß
  • Hallo zusammen,

    ich habe leider meine Schwierigkeiten, dass mit dem VLAN laufen zu lassen.
    Hardware ist gestern gekommen. Ich habe das ganze installiert, eth0 für Extern (WAN) und die eth1 für Intern (inkl. Zugriff) eingerichtet. Des Weiteren die Zugangsdaten für die Internetverbindung unter Extern eingetragen. Internetverbindung habe ich.
    Switch ist auch wie oben beschrieben vorbereitet.
    Wenn ich den nun eth1 auf einen Port innerhalt des VLAN1 stecke funktioniert alles tadellos. Wenn ich dann noch das Kabel für das zweite Netzwerk innerhalb der VLAN1 Ports stecke bekomme ich auch wieder über externes Modem am WLAN Router eine Internetverbindung.

    Wenn ich jedoch eth1 in den Port 23 Stecke habe ich keinen Zugriff mehr auf die UTM. Was muss ich denn hierfür einstellen?

    Dachte beim vorbereiten und lesen, dass ich unter Schnittstelle eine Ethernet-VLAN Schnittstelle hinzufügen muss, leider wird mir aber keine Hardware mehr angeboten - bin irgendwie von etwas virtuellem ausgegangen. Muss ich da evtl die Intern dafür nehmen? Ich kann dann aber nur ein VLAN Tag eingeben, oder? Eigentlich hätte ich ja 2 VLAN Tag´s.

    Vielen Dank und Gruß
Reply
  • Hallo zusammen,

    ich habe leider meine Schwierigkeiten, dass mit dem VLAN laufen zu lassen.
    Hardware ist gestern gekommen. Ich habe das ganze installiert, eth0 für Extern (WAN) und die eth1 für Intern (inkl. Zugriff) eingerichtet. Des Weiteren die Zugangsdaten für die Internetverbindung unter Extern eingetragen. Internetverbindung habe ich.
    Switch ist auch wie oben beschrieben vorbereitet.
    Wenn ich den nun eth1 auf einen Port innerhalt des VLAN1 stecke funktioniert alles tadellos. Wenn ich dann noch das Kabel für das zweite Netzwerk innerhalb der VLAN1 Ports stecke bekomme ich auch wieder über externes Modem am WLAN Router eine Internetverbindung.

    Wenn ich jedoch eth1 in den Port 23 Stecke habe ich keinen Zugriff mehr auf die UTM. Was muss ich denn hierfür einstellen?

    Dachte beim vorbereiten und lesen, dass ich unter Schnittstelle eine Ethernet-VLAN Schnittstelle hinzufügen muss, leider wird mir aber keine Hardware mehr angeboten - bin irgendwie von etwas virtuellem ausgegangen. Muss ich da evtl die Intern dafür nehmen? Ich kann dann aber nur ein VLAN Tag eingeben, oder? Eigentlich hätte ich ja 2 VLAN Tag´s.

    Vielen Dank und Gruß
Children
No Data