Neue(s) HW/Netzwerk (OPN/PfSense, Ubiquiti?)

0-8-15 User schrieb:
Besonders ist, wenn es dann auch wirklich funktioniert,
Hab es gerade getestet und ich komme nicht rauf. Weiß aber nicht genau, was es wert ist, weil in einem anderen VLAN habe ich auch ein anderes Subnet, also außerhalb von dem des Switches.

Edit: Hab mal noch was getestet, ein neues VLAN6 nur auf diesem Switch erstellt und Rechner am Port 06 kann ebenfalls nicht mehr auf den Switch zugreifen, bekommt aber ein IP aus dem selben Subnet.

Capture.PNG

Was mich bei Zyxel etwas nervt, dass im WebUI der selbe Port oben und unten nicht direkt untereinander ist.
 
Zuletzt bearbeitet:
0-8-15 User schrieb:
Das Subnetz, in dem das Management Interface liegt?
Korrekt.

Ich hab es jetzt auch noch mal mit händischer IP Vergabe in einem anderen Subnet getestet, wobei ich händisch dann einfach eine IP aus dem Subnet des Switches genommen habe, auch damit kein Zugriff.

Würde sagen tut wie befohlen.
 
  • Gefällt mir
Reaktionen: 0-8-15 User
Klingt gut! Für die 30 Euro, die das Teil aktuell kostet, ist es dann ein echter Schnapper.

Und mit dem richtigen Kabel dürfte sich der Switch auch via USB mit Strom versorgen lassen.

Nachtrag: Wenn ich mich nicht bereits in den hAP ac2 verliebt hätte, würde ich mir wohl den Zyxel zulegen.
 
Vorsicht bei VLAN und Routing: Wenn Du DHCP-Anfragen und Antworten in/aus anderen Netzen nicht blockierst, kannst Du ggf. im falschen Subnetz landen.

Eine korrekte Konfiguration der Firewall ist angeraten.
 
@Twostone, der Sinn und Zweck von VLANs ist doch gerade, die Broadcast-Domäne aufzuteilen. Wie sollen die DHCP-Nachrichten da bitte "aus Versehen" in einem anderen Subnetz landen? Da muss man sich mit der Konfiguration schon ordentlich ins Knie schießen, damit das passiert.
 
Eigentlich kann das doch nur passieren, wenn man zwei VLAN-Switches über untagged VLAN-Ports mit unterschiedlichen VLAN-IDs miteinander verbindet. Dann werden die Broadcasts - u.a. auch DHCP - vom einen Port bzw. aus dem einen VLAN untagged an den anderen Switch geschickt, der sie seinerseits mit einem Tag versieht und ins andere VLAN leitet. Das ist dann aber ein handwerklicher Fehler des Netzwerkadmins.

Oder übersehe ich da was?
 
Oder wenn man die Broadcast-Domänen via (Software-)Bridge wieder zusammen tackert.
 
  • Gefällt mir
Reaktionen: Raijin
Raijin schrieb:
Oder übersehe ich da was?

0-8-15 User schrieb:
Oder wenn man die Broadcast-Domänen via (Software-)Bridge wieder zusammen tackert.
Das. Klar, handwerkliche Fehler. Geht ganz schnell. So lange eine DHCP-Antwort durch den gateway durchkommen kann aus einem anderen Subnetz, kann es sein, daß diese Antwort auch zuerst angenommen werden kann. Und plötzlich hat das Gerät eine falsche Adresse. Eine Anfrage ist noch unspezifiziert an alles Erreichbare. Der erste DHCP, der antwortet, gewinnt. Willkommen im Konfigurationsfehler.
 
Zurück
Oben