NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.
Sicherheit
3 TopicsGS308E - Webinterface aus anderem Subnetz aufrufen
Hallo miteinander Ich suche nun schon seit Stunden aber finde nicht wirklich was. Ich habe einen GS308E Switch und betriebe ihn offsite. Es existiert ein OpenVPN Tunnel mit einem eigenen Subnetz am Remote Ort. Wenn ich nun über die OpenVPN Verbindung versuche auf die Weboberfläche des GS308E zuzugreifen dann lädt die Seite nicht. Beim GS308EP zum Vergleich lädt die Seite problemlos über die VPN Verbindung. Vom Namen her sollte man meinen das es sich um vergleichbare Produkte handelt aber betrachte man die Weboberfläche bin ich da am Zweifeln. Im Handbuch steht was davon das bei ausgewählten Modellen der Zugriff eingeschränkt werden kann auf die Weboberfläche. Der GS308E ist da explizit ausgenommen. Jetzt frage ich mich heißt ausgenommen das der grundsätzlich alles außerhalb seinen Subnetzes blockt oder durchlassen sollte? Switch habe ich auf die neuste Version aktualisiert und auch komplett auf Werkseinstellungen zurückgesetzt. Hat jedoch nix geändert. Weiß jemand wie man der Zugriff für alle Subnetze freischalten kann. Das Netzwerk ist soweit abgesichert so dass ich keine ACL am Switch brauche. Ich bedanke mich schon mal vorab für eure Hilfe.GS752TS MAC based port authentication mit RADIUS
Hallo, wir betreiben Netzwerke mit GS752TS Switches. Ich möchte nun eine MAC-basierte Port-Authentifizierung und VLAN Zuweisung per RADIUS Server realisieren. RADIUS Server ist eingerichtet, Kommunikation und Zusammenspiel mit dem Switch funktioniert, z.B. bei Port-Authentifizierung über Benutzername & Kennwort auf Basis von 802.1X. Statt Benutzername & Kennwort über 802.1X soll nun aber die Authentifizierung und VLAN-Zuweisung basierend auf der MAC-Adresse des am Port angeschlossenen Clients gegenüber dem RADIUS-Server erfolgen. Dazu habe ich unter "Security / Port Authentication / Advanced / Port Authentication" die Option "Port Control" für den betreffenden Port von "Auto" auf "Mac Based" gesetzt. Leider erfolgt mit diesen Einstellungen keine Abfrage des Switch am RADIUS-Server. Wie kann ich das o.g. Szenario (MAC basierte Port Authentifizierung mit RADIUS-Server) auf dem GS752TS realisieren. Welche Funktion hat die Option "Mac Based" bei "Port Authentication" für den jeweiligen Port? Interessant ist hier auch folgender Thread: https://community.netgear.com/t5/Smart-Plus-Click-Switches/GS510TLP-Radius-Mac-Auth-Bypass-and-DVLAN/td-p/1359759 Hier hatte ein User ein ähnliches Problem, anscheinend gab es dort keine Lösung.GS108PE: Computer in versch. VLANs können sich im Netzwerk sehen
Beispiel-Konfiguration s. Diagramm. Die VLANs sind per "Port Based - Advanced" konfiguriert worden. Workstation A (Windows 8.1 Pro 64-Bit) sieht nun Workstation B (Windows 10 Pro 64-Bit) im Windows Explorer in der Netzwerkumgebung. Ein Zugriff kann nicht erfolgen, was natürlich beabsichtigt war. Aber warum sehen sich die Rechner trotzdem und wie kann ich das unterbinden? Danke und beste Grüße!5.5KViews0likes9Comments