z4pp3l
Goto Top

Cisco SG250 mit FritzBox

Hallo zusammen,

um das Konfigurieren von Cisco Switchen zu lernen und mein Heimnetz etwas sicherer zu machen einen Cisco Smart Switch besorgt.
Ziel ist die Unterteilung von einem Hauptnetz in 4 Subnetze. Alle Geräte in den jeweiligen sollen aufs Internet zugreifen können.
Aber eine Kommunikation zwischen den Netzen soll nicht möglich sein.
192.168.10.0/24 - Transfernetz
192.168.20.0/24 - Produktivnetz
192.168.30.0/24 - Testnetz
192.168.40.0/24 - Entertainment Devices

Aktuelle Konfiguration:
Hauptnetz: Fritzbox 7590 (192.168.178.0/24)
Switch: Cisco SG250-08
Port Nr. - Vlan - Switchport Mode - Interface Vlan Mode
1 - 10 & 40 - Layer 2 - Trunk
5 - 40 - Layer 2 - Access

An Port 1 ist direkt die Fritzbox angeschlossen. Der Switch hat auch eine fest IP
An Port 5 ist ein Windows 10 Rechner angeschlossen mit 192.168.40.1 als IP und 192.168.40.254 als DNS & Gateway.

Ping von 192.168.40.1 auf 192.168.40.254 oder 30.254 funktioniert - mehr aber auch nicht.

Hier noch ein Screenshot vom IPv4 Forwarding Table

anmerkung 2019-07-14 122549

Wenn ich die Anleitungen hier im Forum (und ist mir ehrlich gesagt etwas peinlich nachdem lesen immer noch nicht das Problem selber finden zu können) richtig verstanden habe, muss ich noch das Routing in der FritzBox anpassen, damit der Switch aus dem Internet eingehende Anfragen dem richtigen Vlan zuordnen kann. Bin aber etwas überfordert was genau ich da eintragen muss.

AVM Router mit Mikrotik Router für VLAN und Netgear GS724Tv4 für VLAN und Port Trunking Nach dieser Anleitung muss ich unter Netzwerk meine 4 Vlans eintragen und als Gateway jeweils die Fritzbox?

Gruß z4pp3l

Content-Key: 473435

Url: https://administrator.de/contentid/473435

Printed on: April 16, 2024 at 21:04 o'clock

Member: STITDK
STITDK Jul 14, 2019 at 10:53:00 (UTC)
Goto Top
Servus,

die Fritzbox kann kein VLAN.


Grüße

STITDK
Member: Pjordorf
Pjordorf Jul 14, 2019 updated at 13:52:21 (UTC)
Goto Top
Hallo,

Zitat von @z4pp3l:
Wenn ich die Anleitungen hier im Forum (und ist mir ehrlich gesagt etwas peinlich nachdem lesen immer noch nicht das Problem selber finden zu können) richtig verstanden habe, muss ich noch das Routing in der FritzBox anpassen, damit der Switch aus dem Internet eingehende Anfragen dem richtigen Vlan zuordnen kann. Bin aber etwas überfordert was genau ich da eintragen muss.
Eine FritzBox kann grundsätzlich keine VLANs, und ob die in ihr fremde Netze per Statische Routen kann musst du nachlesen.
Ein CISCO SG 250 kann grundsätzlich nicht Routen. Ein CISCO SG 3xx kann schon. Hatte noch die SG200 im Kopf.

Gruß,
Peter
Member: falscher-sperrstatus
falscher-sperrstatus Jul 14, 2019 updated at 16:14:46 (UTC)
Goto Top
Hallo,

gute Idee, du brauchst dazu entweder einen Routbaren Switch, oder eine Firewall/UTM.

Viele Grüße
Member: em-pie
Solution em-pie Jul 14, 2019 at 11:35:06 (UTC)
Goto Top
Moin,

@Pjordorf, @certifiedit.net:
der SG250 ist ein Layer3-Switch
https://www.cisco.com/c/dam/en/us/products/collateral/switches/250-serie ...

@to:
stelle das auf Layer3 um, dann kann die Uplink zwischen Cisco und FritzBox als Transfernetz dienen. den Rest übernimmt der Cisco.
an die Routen in der Fritte denken...

Gruß
em-pie
Member: aqui
Solution aqui Jul 14, 2019 at 16:09:23 (UTC)
Goto Top
Die Fritzbox kann kein VLAN.
Das muss sie auch gar nicht können !
Viel besser....der SG250 kann Layer 3 ! Damit lässt sich dann ein perfektes Layer 3 Switching Design umsetzen !
Hier steht alles was man dazu wissen muss:
Verständnissproblem Routing mit SG300-28
Member: z4pp3l
z4pp3l Jul 14, 2019 at 18:59:32 (UTC)
Goto Top
Danke für die Antworten. Es fehlten wirklich nur noch 2 Einträge in der Routing Tabelle der Fritte....