Fritzbox 7530 + Cisco Switch 350 mit 3 VLANs

Likurent

New member
Hallo Foristen,

ich verfüge in Punkto Netzwerktechnologie nur über rudimentäre Kenntnisse und selbst die sind eher dürftiger Natur. Deshalb hoffe, ich, dass sich hier der eine oder andere findet, der mir mit ein paar Tipps zur Seite stehen kann.

Folgendes Thema beschäftigt mich zur Zeit:
Ich verfüge Fritzbox 7530, wo ich mir selbst ausgedachten DHCP-Bereich für alle Geräte (192.150.10.2-200 mit subnetz mask 255.255.255.09) erstellt hatte. Fritzbox hat dann 192.150.10.1. Ich verfüge auch ein Switch Cisco Layer3, wo ich mir 3 VLANs erstellt hatte. VLAN 1 wo auch router angeschlossen ist mit einem statischen IP 192.150.10.135 (hier ist ja Spielkonsole, Handys usw). VLAN 2 wo ich nur mein Rechner und NAS angeschlossen habe - dazu habe ich im Switch IP vergeben 192.150.11.0. VLAN 3 wo mein Drucker uns Scanner ist - dazu habe ich im Switch IP vergeben 192.150.12.0.

Im Switch habe ich die DCHP eingeschaltet damit ich die anderen IPs für VLAN 2 und 3 vergeben konnte.
IP routing habe ich eingeschaltet und für VLAN 2 & 3 in beiden Richtungen erlaubt. (hier funktioniert ich kann ruhig was ausdrucken)
IP routing zw. VLAN 3 und VLAN 1 existiert nicht - möchte nicht dass mein Drucker von allen benutzt wird.
IP routing VLAN 2 zu VLAN 1 habe ich eingerichtet und gateway auf 192.150.10.135 eingestellt. Und genau hier habe ich Problem : mein Rechner kann nicht nach draußen (www.google.de) und wenn ich ping 192.150.10.1 durchführe, kommt die Zeit-Überschreitung.

Wieso ? Wo habe ich Fehler gemacht ?

Viele Grüße in die Runde!
 
Zuletzt bearbeitet:
Moin,

also....

VLAN1:
Netz: 192.168.10.0/24
Gateway: 192.168.10.1

VLAN2:
Netz: 192.168.11.0/24
Gateway: 192.168.11.1 (IP vom Switch in diesem Netzwerk)

VLAN3:
Netz: 192.168.12.0/24
Gateway: 192.168.12.1 (IP vom Switch in diesem Netzwerk)

Zusätzlich auf der Fritz!Box noch statische Routen für die Netze hinter dem Switch (aus Fritz!Box-Sicht!) über die IP des Switches im Fritzbox-Netz:

192.168.11.0/24 via 192.168.10.135
192.168.12.0/24 via 192.168.10.135

Das gilt allerdings nur für den Fall, dass beim Switch kein NAT (Source-NAT) aktiviert ist. Das kannst Du feststellen, indem Du Dich von einem Netz hinter dem Switch auf der Fritz!Box anmeldet und auf der Fritz!Box mal nachschaust, von welcher IP der Login stattgefunden hat. Entweder kommt er von der IP des Clients aus dem Netz hinter dem Switch (dann ist dafür kein NAT aktiv), oder von der IP des Switches im Fritz!Box-Netzwerk (dann ist NAT aktiv).
 
Ok, vielen Dank ich probiere mir es mal an gem. der Anleitung von FritzBox


Nun dies (192.168.12.0/24 via 192.168.10.135 ) kann ich ja wegfallen lassen, denn ich möchte den Drucker nicht ins Netz haben und nur VLAN 2 sollte den Zugriff haben - das macht aber schon die IP-Routing Regel in dem Switch selbst, korrekt ?
 
Zuletzt bearbeitet:
Das sind übrigens keine privaten IP-Adressen, die haben bei Dir im LAN nichts zu suchen. Der private Bereich beläuft sich (bei 192) auf 192.168.0.0/16 ;)
wie meinst du dies mit den privaten IP-Adressen ? dies ist doch "mein" Netz ? wieso 192.168.0.0/16 und nicht alles /24 ?
Bzgl. IP - ich könnte auch 10.10.0.0./24 auch gehen ? was spricht dagegen ?
 
Du hattest geschrieben "192.150.x.x"... Die privaten Netzbereiche:

192.168.0.0/16 = 192.168.0.0 bis 192.168.255.255
172.16.0.0/12 = 172.16.0.0 bis 172.31.255.255
10.0.0.0/8 = 10.0.0.0 bis 10.255.255.255

Innerhalb dieser Definitionen kannst Du weitere Netze nach Lust und Laune erstellen, aber nur diese Netzbereiche sind als "privat" deklariert.
 

Letzte Anleitungen

Statistik des Forums

Themen
6.108
Beiträge
59.344
Mitglieder
6.148
Neuestes Mitglied
AndyAndy
Zurück
Oben