NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.
Forum Discussion
_Luna_Soleil_
Aug 08, 2022Aspirant
GS728TPV2 trennt in unregelmäßigen Abständen die Verbindung zur Fritzbox (Uplinkport ist inaktiv)
Hallo Community, evlt könnt ihr mir weiterhelfen. Wie im Betreff schon gesagt, trennt der GS728TPV2 Switch in unregelmäßigen Abständen die Verbindung zur Fritzbox, so dass keine Verbindung zum ...
- Aug 17, 2022
Hallo @ _Luna_Soleil_,
es besteht tatsächlich die Möglichkeit, dass der Switch eigentlich unbedenklichen Datenverkehr als "False Positives" wahrnimmt und hiernach den Port entsprechend blockiert.
Erwäge gegebenenfalls, die automatische DoS-Konfiguration zu Testzwecken zu deaktivieren, um festzustellen, ob das Problem danach weiterhin besteht.
Möglicherweise reicht es bereits aus, die zum TCP Source Port spezifische Einstellung zu deaktivieren, um eine Unterbrechung zu unterbinden.
Diese findest du unter dem nachstehenden Pfad:
System > Management > Denial of Service Configuration > Denial of Service TCP Source Port > (Disable/Enable)
Mit freundlichen Grüßen
TilmanS
NETGEAR Team
_Luna_Soleil_
Aug 15, 2022Aspirant
Hallo nochmal,
ich glaube, ich habe die zumindest die Ursache gefunden. Der Switch hat DoS Attacke festgetellt, so dass er aus Sicherheitsgründen den Uplink zur Fritzbox geblockt hat (Auto-DoS ist ja aktiviert).
Die Log ist im Anhang. Und dass LAG nicht funktioniert, hätte mir eigentlich klar sein sollen^^
Ich werde es jetzt beobachten und versuchen rauszufinden, was die Ursache ist.
Freundliche Grüße
Luna_Soleil
TilmanS
Aug 17, 2022Administrator
Hallo @ _Luna_Soleil_,
es besteht tatsächlich die Möglichkeit, dass der Switch eigentlich unbedenklichen Datenverkehr als "False Positives" wahrnimmt und hiernach den Port entsprechend blockiert.
Erwäge gegebenenfalls, die automatische DoS-Konfiguration zu Testzwecken zu deaktivieren, um festzustellen, ob das Problem danach weiterhin besteht.
Möglicherweise reicht es bereits aus, die zum TCP Source Port spezifische Einstellung zu deaktivieren, um eine Unterbrechung zu unterbinden.
Diese findest du unter dem nachstehenden Pfad:
System > Management > Denial of Service Configuration > Denial of Service TCP Source Port > (Disable/Enable)
Mit freundlichen Grüßen
TilmanS
NETGEAR Team
- _Luna_Soleil_Aug 17, 2022AspirantHallo TilmanS,
vielen Dank für die Antwort.
Korrekt, genau diese Einstellung ist es, welche die Probleme verursacht hat. Deine Antwort kam leider ein wenig zu spät. Aber nicht so tragisch.
Trotzdem vielen Dank!
Das bringt mich aber zu einem neuen Problem. Wenn ein zweites Gerät, in dem Falle einen Monitor mit KVM Switch und integriertem NIC, anschließe, blockt der Switch wieder die die Verbindung und der LAN Port vom Monitor bekommt nur die Apipa Adresse. Also der Port vom Hauptrechner wird deaktiviert, nicht der Uplinkport. Ich kann ihn zwar wieder im Interface aktivieren, aber das ist nicht von Dauer. Im Protokoll steht was von "ksi_snmp" und dass der Port deaktiviert wurde.
Ich hab schon nachgeschaut, bin aber noch nicht richtig fündig geworden.
Vielen Dank!
Evtl gibt's hierfür auch eine Lösung. Netgear Geräte sind neu für mich, gerade in diesem Umfang, aber der Kauf war bewusst, weil ich noch mehr Geräte hinzufügen möchte.
Freundliche Grüße
Luna_Soleil - TilmanSAug 22, 2022Administrator
Hallo @ _Luna_Soleil_,
wir bedauern zu hören, dass weiterhin Probleme bei der Einrichtung deines Netzwerkes bestehen.
Der neuerliche Fehler könnte in der Tat (wie zuvor bereits von dir erwähnt) mit einem Loop oder einem Problem mit dem Spanning Tree Protocol in Verbindung stehen.
Besteht für dich die Möglichkeit, hier die detaillierte Fehlermeldung zu teilen?
Zeigt der Port einen bestimmten CST-Port-Status an wenn er deaktiviert wird?
Wir freuen uns darauf wieder von dir zu hören und helfen dir gerne weiter.
Mit freundlichen Grüßen
TilmanS
NETGEAR Team - _Luna_Soleil_Aug 22, 2022Aspirant
Hallo TilmanS,
vielen Dank für die erneute Hilfe!
Also der Fehler tritt auf, wenn ich ein weiteres Gerät aus dem aktuell noch selben Netzwerk anschließe. Es kann durchaus sein, dass der Switch da wieder einen Loop erkennt. Ich wollte daher auch alle Geräte in VLANs unterteilen, so dass es quasi getrennte Netze sind. Jedoch klappt dies auch nicht nicht. #Ich bin nach der Anleitung gegangen, hab die VLANs eingerichtet, die Ports auf untaggt bis auf den Uplinkport, der in VLAN1 bleiben soll und dann die PVID vergeben. Jedoch meldet der Switch, wenn ich die Ports von default VLAN1 ins neue VLAN übernehmen will bzw im VLAN1 entfernen will, dass dies nicht geht, da der Kommunikationsport dadurch verloren geht. WEnn ich es dennoch mache, sperrt der Switch mich komplett aus und es hilft nur ein Factoryreset. Ich habe auch einstellt, dass das hinzugefügte VLAN quasi den Kommunikationsport enthält, aber da erscheint die Fehlermeldung... Wie soll ich VLANs einrichten und eine statische Route in der Fritzbox einrichten, wenn der Switch da rumzickt...es es kann natürlich sein, dass ich da etwas übersehen habe oder vergessen habe... Nun ja, sorry wenn ich da etwas unwissend bin...
Anbei die gewünschten Protokolle. Btw STP habe ich deaktiviert.
Freundliche Grüße
Luna_Soleil - TilmanSAug 31, 2022Administrator
Hallo @ _Luna_Soleil_,
vielen Dank für die Weiterleitung der zusätzlichen Informationen. Entschuldige bitte die verzögerte Rückmeldung.
Wird bei der Einrichtung der vLANS eventuell der Versuch unternommen, das Management vLAN vom Port zu entfernen, über den die Konfiguration vorgenommen wird?
Möchtest du dieses denn abändern oder wie voreingestellt beibehalten?
Zu einer Beibehaltung sollte hierzu vLAN1 überall als "untagged" und mit "PVID 1" gekennzeichnet werden.
Mit freundlichen Grüßen
TilmanS
NETGEAR Team - _Luna_Soleil_Sep 01, 2022Aspirant
Hallo TilmanS ,
danke für die Antwort. Kein Problem wenn es etwas länger dauert. Ich bin nicht der Einzige hier, der Fragen hat. 🙂
Nun, die Idee ist eigentlich, dass alle Geräte im eigenen VLAN sind, so dass sie sich nicht in die Quere kommen und später möchte ich halt weitere Geräte hinzufügen. Aktuell sind alle im VLAN1, also Default. So wurde es mir von anderen empfohlen mit der aktuellen Anzahl an Geräten.
Wenn ich ein Gerät in ein VLAN verschieben will, dann bekommt dieses keine IP Adresse vom DCHP Server. Wenn ich ein Gerät von VLAN in z.B. VLAN2 "verschieben" möchte, dann kommt die Fehlermeldung mit dem Kommunikationsport. Es muss also der Port, der im VLan1 mit dem Internet kommuniziert und mit dem Switch, auch im VLAN1 bleiben, wenn er bzw das Gerät welches dran hängt, auch im VLAN2 z.B. sein soll? Verstehe ich das richtig?
Dann ist doch aber das Gerät in beiden Netzen, also VLAN1 und VLAN2... das ist ja eigentlich nicht Sinn der Sache.
Oder verstehe ich da was falsch?
Es kann natürlich sein, dass ich irgendwo einen Fehler mache.
VLANs richte ich im Menüpunkt Switching->VLAN ein. Dann die entsprechenden Ports auswählen, wo welches Gerät dran hängt und da komme ich nicht weiter.Vielen Dank für die Mühe.
Freundliche GrüßeLuna_Soleil
- TilmanSSep 13, 2022Administrator
Hallo @ _Luna_Soleil_,
es ist richtig, dass der Port, über den die Verwaltung des Switches ausgeführt wird, als Teil des Management-vLANs gleichzeitig mit dem Internet und dem Switch kommunizieren können muss.
Hierbei ist vLAN1 standardmäßig auf allen NETGEAR-Geräten, die Management-vLANs unterstützen als das native bzw. Default-vLAN festgelegt und auch alle Ports Mitglieder dieses vLANs. Das Management-vLAN kann dabei nicht wirklich von anderen vLANs getrennt werden und sollte in erster Linie zur Steuerung und Verwaltung von Netzwerkgeräten verwendet werden, während zusätzliche vLANs konfiguriert werden können, um den regulären Netzwerkverkehr zu übertragen.
Eine weitere Anleitung zur Erstellung, abseits des Handbuches, ist unter dem nachstehenden Link zu finden: https://kb.netgear.com/29997/How-to-create-Layer-2-VLANs-on-NETGEAR-ProSAFE-Switches
Zusätzlich möchten wir auch diesen allgemeineren Artikel zur Funktionsweise empfehlen: https://kb.netgear.com/24721/How-does-a-VLAN-work-on-a-smart-switch
NETGEAR hat hierzu ebenfalls eine kurzes Video auf YouTube veröffentlicht, dass die notwendigen Schritte anhand der Benutzeroberfläche eines M4300 Managed Switch verdeutlicht: https://www.youtube.com/watch?v=6fQPHPvcBmI
Ich hoffe, dass wir dir anhand der oben angeführten Leitfäden bei der Einrichtung weiterhelfen können. Zur Rückfragen stehen wir dir hier im Forum selbstverständlich weiterhin gerne zur Verfügung.
Mit freundlichen Grüßen
TilmanS
NETGEAR Team
Related Content
NETGEAR Academy
Steigern Sie Ihre Fähigkeiten mit der Netgear Academy - Lassen Sie sich schulen, zertifizieren und bleiben Sie mit der neuesten Netgear-Technologie auf dem neuesten Stand!
Machen Sie mit!
ProSupport for Business
Umfassende Supportpläne für maximale Netzwerkverfügbarkeit und geschäftliche Sicherheit