Antworten

M4100-12GF Inter-VLAN Zugriff auf Geräte

dataworxx
Aspirant

M4100-12GF Inter-VLAN Zugriff auf Geräte

Hallo zusammen, 

ich habe ein seltsames Problem mit einem meiner Switche.

Ich habe vor ein paar Tagen 3 neue VLAN's erstellt 20, 21, 22

In jedem VLAN sitzt ein ganz normaler Access Point. 

Ich kann aus anderen VLANS (1, 10, 151) die Access Points pingen, aber komme nicht aufs Webinterface.

Bin ich physisch im betreffenden VLAN funktionert natürlich beides.


Ich habe baugleiche Access Points im VLAN 151 und komme von z.B. von VLAN 1 ohne Probleme auf die Webinterfaces.

Als Gateway ist bei den Access Points die virtuelle VLAN IP fürs Gateway gesetzt...sonst würde ja der ping schon nicht gehen.

 

Ich benutze keine ACL's oder dergleichen, und wüsste nicht was ich im Gegensatz zu früher geändert habe oder vergessen habe, da in den "alten" VLANS die Zugriffe ja einwandfrei funktionieren. 

 

Hat jemand schonmal ein ähnliches Sympthom gehabt?

 

Viele Grüße

 

Patrick

Nachricht 1 von 6
DamianM
NETGEAR Moderator

Re: M4100-12GF Inter-VLAN Zugriff auf Geräte

Hallo @dataworxx,

 

willkommen in der NETGEAR Community!

 

Ich bräuchte von Dir bisschen mehr Informationen, vor allem: 

 

1) Werden alle sechs VLANs durch den VLAN Routing auf dem M4100 erstellt? 

2) Was für eine APs genau benutzt Du? 

3) Hat jeder AP die Adresse des virtuellen Interface des Switches als Gateway?  

 

Ich wäre für Deine Antwort dankbar.

 

Freundliche Grüße,
DamianM
NETGEAR Team 

Nachricht 2 von 6
dataworxx
Aspirant

Re: M4100-12GF Inter-VLAN Zugriff auf Geräte

Hallo Damian,

 

1) Ja alle VLANS wurden primär auf dem M4100 erstellt und werden auch über diesen zentral geroutet

2) Es sind TP-LINK  EAP245

3) Ja jeder AP hat die x.254, wie gesagt, ping funktioniert.

 

ich habe auch mal getestet ob ich z.B. aus VLAN 1 per RDP auf einen PC in VLAN 20 komme, Firewall dort komplett deaktiviert...

ping geht....RDP nicht! Mir scheint als würde entweder der M4100 oder ein weiterer Netgear Switch dazwischen die TCP Pakte droppen....

bin ich in dem selben VLAN wie der PC gehts natürlich.....

 

Wenn du einen kleinen Netzwerkplan haben möchtest würde ich einen erstellen und hier und da ein paar Screenshots machen.

Nachricht 3 von 6
DamianM
NETGEAR Moderator

Re: M4100-12GF Inter-VLAN Zugriff auf Geräte

Hallo @dataworxx,

 

könntest Du bitte einen Kreuztest machen? 

 

Einen AP von den VLANs 20, 21 oder 22 tausche mit einem AP von den "alten" VLANs (1, 10 oder 151) untereinander. 

 

Wie funktioniert dann der Zugriff?

 

Freundliche Grüße,
DamianM
NETGEAR Team 

Nachricht 4 von 6
dataworxx
Aspirant

Re: M4100-12GF Inter-VLAN Zugriff auf Geräte

Das mit den AP's war ja sogesehen nur ein Beispiel.....

RDP auf TCP Port 3389 geht auch nicht von einem anderen VLAN aus.

Einen vorhandenen aus VLAN 151 zu nehmen ist schwierig da diese produktiv laufen....andersrum kann ich natürlich mal testen.

Nachricht 5 von 6
DamianM
NETGEAR Moderator

Re: M4100-12GF Inter-VLAN Zugriff auf Geräte

Hallo @dataworxx,

 

ich wäre Dir für so einen Test dankbar, dies kann uns bei der Diagnose sehr helfen.

 

Natürlich brauchen wir Deine Antwort nicht sofort, ich lasse den Thread offen bis Du die Zeit findest. 

 

Freundliche Grüße,
DamianM
NETGEAR Team 

Nachricht 6 von 6
Autoren, für die die meisten Kudos vergeben wurden
Diskussionsstatistiken
  • 5 Antworten
  • 1001 Aufrufe
  • 0 Kudos
  • 2 in Unterhaltung