This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VLANs funktionieren nicht

Hallo zusammen,.

ich bin seit heute auch stolzer Tüftler an einer UTM 9.3 auf einem ESXi.
 
Und schon stoße ich an ein VLAN Problem:

Ich habe auf meinem Switch (HP1810-24G) 2 Ports in das VLAN 20 Untagged aufgenommen. An diesen beiden Ports ist zum Einen der physische ESXi Adapter angeschlossen, welchen die Sophos über ihren vSwitch verwendet und zum anderen ein PC.
Auf dem vSwitch habe ich die VLAN ID 20 hinzugefügt:
Hier eine kleine schematische Darstellung.



Auf der Schnittstelle ist natürlich DHCP aktiviert. Trotzdem bekommt der PC keine IP Adresse verpasst.
Auch wenn ich manuell eine IP aus dem gleichen Subnetz setze, kommt kein PING an die Sophos Schnittstelle durch.

Tagged VLAN funktioniert leider auch nicht.
Habt ihr eine Idee?

Danke und viele Grüße


This thread was automatically locked due to age.
Parents
  • Bilder bitte nächstes Mal direkt im Forum als Attachment anhängen [:)].
  • Hallo,

    ganz genau durchblicke ich das noch nicht.

    Habe auch die UTM 9.3 auf einem ESXI 5.5. eth0 der Sophos ist der Uplink ins WAN. eth1 ist das interne Netz. Internetzugang von "intern" nach "WAN" klappt. 

    Nun habe ich in der Sophos eine neue Schnittstelle "VL30" als Ethernet-VLAN mit der ID 30 auf eth1 eingerichtet. Weiterhin einen DHCP-Server auf "VL30". "VL30" beim DNS hinzugefügt.

    Der Port eth1 des ESXI steckt auf einem Switch am Port 8, welcher mit dem dortigen VLAN 30 getagged ist. Auf zwei weitere Ports dieses Switches ist das VLAN 30 untagged per PVID 30 zugeteilt. Somit soll ein Gerät dort ins VLAN 30 gehen und über den ESXI an die Sophos gelangen, um dort im VLAN 30 den DHCP-Server finden. Tut er aber nicht.

    Was mache ich falsch?
Reply
  • Hallo,

    ganz genau durchblicke ich das noch nicht.

    Habe auch die UTM 9.3 auf einem ESXI 5.5. eth0 der Sophos ist der Uplink ins WAN. eth1 ist das interne Netz. Internetzugang von "intern" nach "WAN" klappt. 

    Nun habe ich in der Sophos eine neue Schnittstelle "VL30" als Ethernet-VLAN mit der ID 30 auf eth1 eingerichtet. Weiterhin einen DHCP-Server auf "VL30". "VL30" beim DNS hinzugefügt.

    Der Port eth1 des ESXI steckt auf einem Switch am Port 8, welcher mit dem dortigen VLAN 30 getagged ist. Auf zwei weitere Ports dieses Switches ist das VLAN 30 untagged per PVID 30 zugeteilt. Somit soll ein Gerät dort ins VLAN 30 gehen und über den ESXI an die Sophos gelangen, um dort im VLAN 30 den DHCP-Server finden. Tut er aber nicht.

    Was mache ich falsch?
Children
  • UPDATE:

    habe vorerst eine Lösung gefunden: 

    1. auf dem ESXI eine neue Portgruppe auf der physikalischen NIC zum Switch anlegen und als VLAN-ID "Alle (4095)" auswählen. Damit wird diese Netzwerkkarte als Trunking-Port eingerichtet. 

    2. Die neue Portgruppe als neuen Netzwerkadapter der Sophos-VM hinzufügen.

    3. In der Sophos können nun neue Schnittstellen vom Typ "Ethernet VLAN" mit einer VLAN-ID auf der verbundenen NIC (z.B. eth1) eingerichtet werden.