This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM in verbindung mit 2VLANs

Hallo zusammen,
ich bin ganz neu im Thema UTM unterwegs. Finde die Lösung jedoch sehr interessant und möchte mich daher tiefer mit beschäftigen.

Ich habe ein etwas "spezielleren" Aufbau und wollt euch fragen, ob dies so möglich ist.

Ich habe aktuell zwei Netzwerke:
Router 1/Wlan -> Switch -> Netzwerk 1 mit 10.10.32.0/24 inkl. DHCP Server etc.
Router 1         -> Fritzbox (Externes Modem, IP verweist auf das 10.10.32.0/24 Netz. -> Switch -> Netzwerk 2 mit 192.168.178.0/24

Dh. Aktuell habe ich das 10.10.32.0/24 als Hauptnetzwerk und greife dies mit einem zweiten Router ab und verteile das im 2. Netzwerk. Ich habe Verbindung vom 2. Netzwerk in das 1. jedoch nicht umgekehrt.

Nun habe ich mir das so vorgestellt (mit VLAN):
Router als Modem -> UTM -> Switch (D-Link # DGS-1224T) -> Port 23 (VLAN 01 + VLAN 02 / jeweils Tag)
                                                                                 -> Port 23 als Trunk konfiguriert
                                                                                 -> Port 01-22 (VLAN 01 / Untag)
                                                                                 -> Port 24 (VLAN 02 / Untag)
VLAN 01 soll nun das Hauptnetz sein (10.10.32.0/24)
VLAN 02 soll das 2. Netzwerk sein (192.168.178.0/24)
Ziel soll sein, dass beide Netzwerke miteinander verbunden sind. Und ich einen VPN Zugang habe mit dem ich in beide Netze komme. Wobei ich das vll auch trennen würde, dass ich einen Zugang für das Netz 1 habe und einen für das Netz 2 / sofern technisch möglich.

Kann ich das so mit der UTM realisieren?


This thread was automatically locked due to age.
Parents
  • Genau, dann kannst du unter "zusätzliche Adressen" dann weitere Schnittstellen definieren.

    Alternativ (würde ich empfehlen!) über Schnittstellen und Routing - Linkbündelung gehen und ein LAG Interface anlegen (Performance/Ausfallsicherheit). Hier kannst du mehrere Schnittstellen zusammenfassen und dann kannst du auf das LAG Interface einfach normale Schnittstellen anlegen.
    Wenn du hier eine Linkbündelungsgruppe erstellst, werden natürlich nur freie Interface angelegt.

    Nice greetings
  • Variante 1 funktioniert schonmal bestens, vielen dank dafür.

    Variante 2 (LAG) werde ich heute Abend dann probieren. Werde eine Sicherung durchführen, dass ich Fall der Fälle den jetzigen Stand wieder einlesen zu können.
    Wenn ich die Schnittstellen lösche um wieder eine freie Nic zu bekommen, geht dann auch meine Web-Access Möglichkeit verloren, oder ist diese davon unberührt? Vermutlich [:)].

    Wenn das geschafft ist, muss ich mich nur noch dem VPN widdmen, dass will aktuell auch noch nicht so recht.
  • Hallo nochmal,

    irgendwie komm ich mit dem LAG nicht weiter.
    Ich habe eth0 und eth1. 0 ist Extern WAN und 1 ist Intern. Für den WebAdmin Zugriff habe ich die eth1 ausgewählt.
    So, wenn ich nun die eth1 Schnittstelle löschen möchte, sagt er mir, dass ich damit gerade zugreife.

    Gibt es noch eine Möglichkeit das zu machen?
Reply
  • Hallo nochmal,

    irgendwie komm ich mit dem LAG nicht weiter.
    Ich habe eth0 und eth1. 0 ist Extern WAN und 1 ist Intern. Für den WebAdmin Zugriff habe ich die eth1 ausgewählt.
    So, wenn ich nun die eth1 Schnittstelle löschen möchte, sagt er mir, dass ich damit gerade zugreife.

    Gibt es noch eine Möglichkeit das zu machen?
Children
  • Hallo nochmal,
    So, wenn ich nun die eth1 Schnittstelle löschen möchte, sagt er mir, dass ich damit gerade zugreife.


    Das ist ein Schutz, weil sich Admins früher versehentlich ausgesperrt haben durch löschen oder deaktivieren des letzten Admin Interfaces. Daher ist das Interface von dem gerade Zugegriffen wird während der Session vor Änderungen geschützt.


    Gibt es noch eine Möglichkeit das zu machen?


    So wie ich das verstehe, hast Du nur 2 physikalische Netzwerkkarten ? Am einfachsten konfigurierst Du temporär auf das WAN Interface eine fixe IP Adresse, konfigurierst auf nem Rechner eine IP aus dem selben Range, und verbindest den Rechner direkt mit dem WAN Interface. Dann kannst Du via WAN Interface einloggen und darüber die LAN Seite löschen / editieren was auch immer. Ist übrigens kein "LAG" (Link Aggregation), sondern VLAN's die Du da konfigurieren willst.

    Gruss Sascha