NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.

Forum Discussion

TomTern's avatar
TomTern
Follower
Aug 14, 2023

FritzBox VLAN

VLANs mit Fritz.box

 

Technische Daten:
Fritz 7590
    Heimnetz 192.168.178.0 Produktivnetz
    Fritz 192.168.178.1
    DNS 192.168.178.1
   DHCP 192.168.178.100-199

 

Gastnetz 192.168.179.0 über Port 4

 

Netgear GS108PEv3 8-port 192.168.178.3
Netgear GS724Tv4 24-port 192.168.178.2

 

Advanced IP-Scanner

 

Es ist kein weiter DNS/DHCP-Server im Netzwerk

Geplant:

Es soll ein Gastnetzwerk eingerichet werden, um den Zugriff auf die
Geräte im Produktivnetzwerk zu verhindern zB. Drucker...

------------------------------------------------------------------
------------------------------------------------------------------
Konfiguration 1 FUNKTIONIERT:
Netgear GS108PEv3 8-port
   Port 1-4 VLAN 1 untagged nicht VLAN 2 
   Port 5-8 VLAN 2 untagged nicht VLAN 1

   Port 1 verbunden mit Fritzbox Port 3 - Produktivnetz
   Port 5 verbunden mit Fritzbox Port 4 - Gastnetz

 

   Produktivnetz
   IPScan 192.168.178.0-254
   zeigt alle Geräte des Produktivnetzwerk

  

   Gastnetz
   Gastrechner Port 6
   Gastrechner holt IP über DHCP
   IP über DHCP : 172.31.179.2
   Internetzugriff funktioniert

 

    IPScan 192.168.179.0-254 -
    zeigt nur Geräte des Gastnetzwerk
   + Fritzbox
   + Netgear Switch
   es ist aber kein Zugriff möglich

   IPScan 192.168.178.0-254
   zeigt nur Geräte des Produktivnetz
   Kein Zugriff auf die Geräte möglich
------------------------------------------------------------------
------------------------------------------------------------------
Konfiguration 2 FUNKTIONIERT NICHT:

 

Netgear GS724Tv4 24-port
    VLAN 8 eingerichtet Port 21-24

    Port 1-20 VLAN 1 untagged nicht VLAN 2
    Port 21-24 VLAN 8 untagged nicht VLAN 1

    Port 1 verbunden mit Fritzbox Port 3 - Produktivnetz
    Port 21 verbunden mit Fritzbox Port 4 - Gastnetz

  

    Produktivnetz
    IP über DHCP : funktioniert
    Internetzugriff funktioniert

    IPScan 192.168.178.0-254
    zeigt alle Geräte des Produktivnetzwerk

 

    Gastnetz
    Gastrechner Port 22
    Gastrechner holt IP über DHCP
    IP über DHCP : 169.254.169.22 ALS KEIN ZUGRIFF AUF FRITZBOX

   

    IPScan 192.168.179.0-254
    zeigt nichts

 

    IPScan 192.168.178.0-254
    zeigt nur Geräte des Produktivnetz
    Kein Zugriff auf die Geräte möglich

------------------------------------------------------------------
Was mache ich falsch.
Was muss ich machen damit es mit dem GS724Tv4 funktioniert.
Muss ich noch etwas konfigurieren.
Oder...


Grüsse
Tom

 

 

 

 

4 Replies

  • Wojciech_K's avatar
    Wojciech_K
    NETGEAR Moderator

    Hallo TomTern,

    willkommen in der NETGEAR Community.

     

    1.1. Könnten du bitte eine grafische Darstellung der Topologie (Geräte, Art der Verbindungen, Ports mit ihren Nummern) hinzufügen?

     

    1.2. Was meinst du mit «untagged nicht VLAN» genau?

     

    Mit freundlichen Grüßen
    WojciechKrz
    NETGEAR Team 

    • Wojciech_K's avatar
      Wojciech_K
      NETGEAR Moderator

      Hallo TomTern,

      willkommen in der NETGEAR Community.

       

      1.1. Könntest du bitte eine grafische Darstellung der Topologie (Geräte, Art der Verbindungen, Ports mit ihren Nummern) hinzufügen?

       

      1.2. Was meinst du mit «untagged nicht VLAN» genau?

       

      Mit freundlichen Grüßen
      WojciechKrz
      NETGEAR Team

      • Wojciech_K's avatar
        Wojciech_K
        NETGEAR Moderator

        Hallo TomTern!

         

        Da ich von Dir keine Antwort bekommen habe, schließe ich den Faden.

         

        Mit freundlichen Grüßen
        WojciechKrz
        NETGEAR Team

  • schumaku's avatar
    schumaku
    Guru - Experienced User

    Hallo Tom,

    Sieht auf den ersten Blick ganz gut aus.

     

    Hast Du auf den Access Ports für das Gast-VLAN (VLAN 8 wenn ich es richtig habe), die PVID auch auf 8 gestellt? Nur so kann der Switch sicher stellen, dass untaged-Frames auch auf dem erwarteten VLAN ankommen, und nicht auf dem ersten VLAN 1 (bei den Ports ist die PVID 1).

     

    Das Switch-Modell macht hier wohl keinen Unterschied.

     

    Grüsse

    -Kurt

NETGEAR Academy

Steigern Sie Ihre Fähigkeiten mit der Netgear Academy - Lassen Sie sich schulen, zertifizieren und bleiben Sie mit der neuesten Netgear-Technologie auf dem neuesten Stand!

Machen Sie mit!

ProSupport for Business

Umfassende Supportpläne für maximale Netzwerkverfügbarkeit und geschäftliche Sicherheit

Mehr erfahren