NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.
Sicherheit
11 TopicsFritzBox Cable 6690 mit Netgear Router
wir haben einen Kabelanschluss von Vodafone mit Fritzbox 6690 jetzt wollen wir Büroräume vermieten, dafür würden wir gerne unser eigenes Netz von den Mietern trennen. Dachte da an eine V-LAN Lösung. Welchen Netgear Router benötige ich um 1-N (?) unabhängige,voneinander getrennte Netze zu realisieren. - Kunden sollen über Sipgate die Möglichkeit bekommen, ihre IP Telefone zu benutzen. - Kunden haben kein Zugang zum WLan der Fritzbox - Unser Netz bestehend aus mehreren Servern, Backup Server (Synolgie), Webservern (ubuntu) muss sicher sein ! Als Netzwerk Newbie wäre ich dankbar für Angabe der benötigten Hardware und möglicher Fallstricke bei der Konfiguration. Vielen Dank für den Support.326Views0likes1CommentGS308E - Webinterface aus anderem Subnetz aufrufen
Hallo miteinander Ich suche nun schon seit Stunden aber finde nicht wirklich was. Ich habe einen GS308E Switch und betriebe ihn offsite. Es existiert ein OpenVPN Tunnel mit einem eigenen Subnetz am Remote Ort. Wenn ich nun über die OpenVPN Verbindung versuche auf die Weboberfläche des GS308E zuzugreifen dann lädt die Seite nicht. Beim GS308EP zum Vergleich lädt die Seite problemlos über die VPN Verbindung. Vom Namen her sollte man meinen das es sich um vergleichbare Produkte handelt aber betrachte man die Weboberfläche bin ich da am Zweifeln. Im Handbuch steht was davon das bei ausgewählten Modellen der Zugriff eingeschränkt werden kann auf die Weboberfläche. Der GS308E ist da explizit ausgenommen. Jetzt frage ich mich heißt ausgenommen das der grundsätzlich alles außerhalb seinen Subnetzes blockt oder durchlassen sollte? Switch habe ich auf die neuste Version aktualisiert und auch komplett auf Werkseinstellungen zurückgesetzt. Hat jedoch nix geändert. Weiß jemand wie man der Zugriff für alle Subnetze freischalten kann. Das Netzwerk ist soweit abgesichert so dass ich keine ACL am Switch brauche. Ich bedanke mich schon mal vorab für eure Hilfe.GS108E-300PES - 8 port managed switch. Datenspeicherung?
Hallo Comeunity, ich habe mal eine Frage: Ich möchte den managed switch GS108E-300PES verkaufen nachdem er ein paar wochen im heimnetzwerk hing (wurde durch größeren ersetzt). Nun habe ich schonmal gelesen dass ein managed switch auch sensible daten wie WLAN-Passwörter oder andere it daten wir die IP-adresse speichert. Ist das richtig? Wenn ja, wie kann man diese daten vor dem Verkauf zurück setzen? Vielen Dank im Voraus und Viele Grüße SäschSolved2.9KViews0likes2CommentsM4300 Series - 802.1X dynamic VLAN & PXE Boot
Hallo, wir setzen die M4300 Serie ein und haben die Herausforderung, dass wir 802.1X dynamic VLAN zusammen mit PXE / BootP einsetzen wollen. Unser RADIUS Dienst ist sauber konfiguriert und gibt pro Gerät die jeweilige VLAN ID zurück. Da im PXE Boot Vorgang kein EAP funktioniert hatte ich gehofft die Switche so konfigurieren zu können, dass sofern kein 802.1X angewand werden kann, ein default VLAN verwendet wird ("Unauthenticated VLAN ID"). Hat damit schon jemand Erfahrungen sammeln können und kann mir ggf. einen Hinweis geben wie die Switche einzustellen sind? Ich würde mir gerne die Zeit für aufwendige Whireshark Sessions und Logfile Auswertungen ersparen. Vielen Dank & Grüße Markus2.7KViews0likes3CommentsGS752TS MAC based port authentication mit RADIUS
Hallo, wir betreiben Netzwerke mit GS752TS Switches. Ich möchte nun eine MAC-basierte Port-Authentifizierung und VLAN Zuweisung per RADIUS Server realisieren. RADIUS Server ist eingerichtet, Kommunikation und Zusammenspiel mit dem Switch funktioniert, z.B. bei Port-Authentifizierung über Benutzername & Kennwort auf Basis von 802.1X. Statt Benutzername & Kennwort über 802.1X soll nun aber die Authentifizierung und VLAN-Zuweisung basierend auf der MAC-Adresse des am Port angeschlossenen Clients gegenüber dem RADIUS-Server erfolgen. Dazu habe ich unter "Security / Port Authentication / Advanced / Port Authentication" die Option "Port Control" für den betreffenden Port von "Auto" auf "Mac Based" gesetzt. Leider erfolgt mit diesen Einstellungen keine Abfrage des Switch am RADIUS-Server. Wie kann ich das o.g. Szenario (MAC basierte Port Authentifizierung mit RADIUS-Server) auf dem GS752TS realisieren. Welche Funktion hat die Option "Mac Based" bei "Port Authentication" für den jeweiligen Port? Interessant ist hier auch folgender Thread: https://community.netgear.com/t5/Smart-Plus-Click-Switches/GS510TLP-Radius-Mac-Auth-Bypass-and-DVLAN/td-p/1359759 Hier hatte ein User ein ähnliches Problem, anscheinend gab es dort keine Lösung.Fragen zum VLAN NETGEAR ProSafe Plus GS108Ev3
Hallo zusammen Ich baue gerade ein Netzwerk und bin mein Switch am konfigurieren, der zum Router führt und danach ins Netz. Kurze Fragen zum VLAN: A) Habe ich die VLANs richtig konfiguriert? (siehe Bilder) Ich möchte pro Port genau ein VLAN B) Wie stelle ich sicher, dass die verschiedenen Netzwerke nur auf das entsprechende VLAN zugreifen können? z.B. VLAN 4 = Drucker Drucker sollen dann am Switch direkt mit VLAN 4 verbunden werden. Muss das am Router gemacht werden? Liebe Grüsse neverbesuccess2.5KViews0likes1CommentIrritation über JGS524 und FVS 336 G Firewall
Hallo Netgear Community, ich hab da mal ne Frage ;-). Mein Netzwerk beinhaltet derzeit 2 Netgear ProSAFE GS108 Gigabit Switch(e/s), die porttechnisch nicht mehr ausreichen. Nun will ich kein drittes Gerät daneben hängen sondern auf einen 24 Port Switch umsteigen. Netgear war die Wahl, Netgear soll es wieder sein. Aber: schaue ich mir das Datenblatt zum Switch meiner Wahl (JGS524v2) an, ist dort in der Grafik zum Einsatzbereich zwischen dem Modem und dem Switch eine ProSAFE 8 Port Gigabit VPN Firewall FVS 336 G aufgeführt. Dies irritert mich insofern, da ich derzeit meine Switch(e/s) direkt an meinen Router (Fritz!Box 7362 SL) angeschlossen habe. Blöde gefragt: ist die Firewall nicht bereits in der Fritzbox installiert oder habe ich bereits jetzt in meinem bestehenden Netzwerk das Problem, dass es offen für alle(s) ist?. Warum ich hier Poste: kann ich meine beiden GS108 durch den JGS524v2 einfach ersetzen oder wird hierfür die im Datenblatt aufgeführte 8 Port Firewall benötigt? Am Ende des Tages soll der Kram halt so funktionieren wie bisher - ungemanaged klappt (bislang) problemlos. Für eine kurze Rückmeldung wäre ich sehr dankbar. Viele Grüße aus Mainz Kai3.7KViews0likes1CommentGS716Tv3 - VLAN-Routing nur in eine Richtung
Hallo, wir haben eine SRX5308 und einen GS716T. In der Firewall sind zwei VLANs eingerichtet VLAN1: 192.168.1.0/24 (Port 1) VLAN10: 192.168.10.0/24 (Port 2) und das Inter-VLAN-Routing aktiviert. Im Switch gibt es diese VLANs ebenfalls. Welche ACL müssen definiert werden, damit der Zugriff von Geräten in VLAN1 auf Geräte in VLAN10 möglich ist, umgekehrt aber nicht? Sind außer den ACL eventuell noch weitere Einstellungen nötig? Besten Dank im VorausSolved7.1KViews0likes5CommentsRedundanz und VLAN
Hallo zusammen. Es geht um eine Frage bezüglich redundanter Einrichtung von Switch-Verbindungen. Wie unten zu sehen, gibt es zwei Switche (GS108E) auf denen 3 VLAN's eingerichtet sind. Die beiden Switche sind über 2 Links verbunden. Im Normalbetrieb (beide Links laufen) soll über Link 1 das rote und das blaue VLAN laufen, über Link 2 ausschließlich das rote. Bei Ausfall einer von beiden Link Verbindungen soll der dann noch bestehende Link alle drei VLAN's übertragen. Ist solch eine Konfiguration mit den Switchen möglich und wenn ja wie? Danke schonmal! :) Viele Grüße Jan Hengst4.7KViews0likes1CommentGS108PE: Computer in versch. VLANs können sich im Netzwerk sehen
Beispiel-Konfiguration s. Diagramm. Die VLANs sind per "Port Based - Advanced" konfiguriert worden. Workstation A (Windows 8.1 Pro 64-Bit) sieht nun Workstation B (Windows 10 Pro 64-Bit) im Windows Explorer in der Netzwerkumgebung. Ein Zugriff kann nicht erfolgen, was natürlich beabsichtigt war. Aber warum sehen sich die Rechner trotzdem und wie kann ich das unterbinden? Danke und beste Grüße!5.5KViews0likes9Comments