Hallo miteinander
ich habe folgendes Problem und will mich damit an euch wenden.
Habe mir jetzt einen SG300-10 L3 Switch zugelegt und wollte VLAN Routing betreiben.
So ist mein Aufbau:
VLAN20 - VLAN fürs "Normale" Netz
Maske: 192.168.1.0/24
Gateway 192.168.1.1
VLAN30 - VLAN fürs DMZ-Netz
Maske: 192.168.0.0/24
Gateway 192.168.0.1
VLAN10 - VLAN fürs WLAN-Netz
Maske: 192.168.2.0/24
Gateway: 192.168.2.1
VLAN40 - VLAN fürs VM-Netz
Maske: 192.168.3.0/24
Gateway: 192.168.3.1
VLAN50 - VLAN fürs Managment-Netz
Maske: 192.168.4.0/24
Gateway: 192.168.4.1
VLAN60 - VLAN fürs Switch-Netz
Maske: 192.168.5.0/24
Gateway: 192.168.5.1
VLAN 10,20 und 30 sind mit einer Sophos UTM verbunden.
VLAN 40,50 und 60 werden nur durch den SG300 geroutet.
Statische Routing Tabelle ist bei Sophos eingetragen.
Mein Problem ist jetzt, das ich zwar vom VLAN30 auf VLAN40,50 oder 60 zugreifen kann, aber umgekehrt nur auf die Gateways (z.B. 192.168.4.1 und der Standartgateway 192.168.0.1).
Hier meine Config
Und die Routing Einträge im SG300-10
Schon mal danke für die Hilfe
mfg
cynt4k
ich habe folgendes Problem und will mich damit an euch wenden.
Habe mir jetzt einen SG300-10 L3 Switch zugelegt und wollte VLAN Routing betreiben.
So ist mein Aufbau:
VLAN20 - VLAN fürs "Normale" Netz
Maske: 192.168.1.0/24
Gateway 192.168.1.1
VLAN30 - VLAN fürs DMZ-Netz
Maske: 192.168.0.0/24
Gateway 192.168.0.1
VLAN10 - VLAN fürs WLAN-Netz
Maske: 192.168.2.0/24
Gateway: 192.168.2.1
VLAN40 - VLAN fürs VM-Netz
Maske: 192.168.3.0/24
Gateway: 192.168.3.1
VLAN50 - VLAN fürs Managment-Netz
Maske: 192.168.4.0/24
Gateway: 192.168.4.1
VLAN60 - VLAN fürs Switch-Netz
Maske: 192.168.5.0/24
Gateway: 192.168.5.1
VLAN 10,20 und 30 sind mit einer Sophos UTM verbunden.
VLAN 40,50 und 60 werden nur durch den SG300 geroutet.
Statische Routing Tabelle ist bei Sophos eingetragen.
Mein Problem ist jetzt, das ich zwar vom VLAN30 auf VLAN40,50 oder 60 zugreifen kann, aber umgekehrt nur auf die Gateways (z.B. 192.168.4.1 und der Standartgateway 192.168.0.1).
Hier meine Config
config-file-header
switch03
v1.3.7.18 / R750_NIK_1_35_647_358
CLI v1.0
set system mode router
file SSD indicator encrypted
@
ssd-control-start
ssd config
ssd file passphrase control unrestricted
no ssd file integrity control
ssd-control-end cb0a3fdb1f3a1af4e4430033719968c0
!
vlan database
vlan 2-3,10,20,30,40,50,60
exit
voice vlan oui-table add 0001e3 Siemens_AG_phone________
voice vlan oui-table add 00036b Cisco_phone_____________
voice vlan oui-table add 00096e Avaya___________________
voice vlan oui-table add 000fe2 H3C_Aolynk______________
voice vlan oui-table add 0060b9 Philips_and_NEC_AG_phone
voice vlan oui-table add 00d01e Pingtel_phone___________
voice vlan oui-table add 00e075 Polycom/Veritel_phone___
voice vlan oui-table add 00e0bb 3Com_phone______________
ip dhcp pool network 3.0er Netz
address low 192.168.3.30 high 192.168.3.254 255.255.255.0
lease 8
domain-name schneider.lan
default-router 192.168.3.1
dns-server 192.168.0.2
exit
ip dhcp relay address 192.168.0.1
bonjour interface range vlan 1
ip access-list extended deny-rules
exit
hostname switch03
no passwords complexity enable
username cisco password encrypted 1234asdf1234asdf1234asdf1234asdf privilege 15
ip telnet server
!
interface vlan 1
no ip address dhcp
!
interface vlan 2
name "vlan2"
!
interface vlan 3
name "vlan3"
!
interface vlan 10
name vlan-wlan
!
interface vlan 20
name vlan-intern
ip address 192.168.1.10 255.255.255.0
!
interface vlan 30
name vlan-dmz
ip address 192.168.0.34 255.255.255.0
!
interface vlan 40
name vlan-vms
ip address 192.168.3.1 255.255.255.0
!
interface vlan 50
name vlan-ipmi
ip address 192.168.4.1 255.255.255.0
!
interface vlan 60
name vlan-switch
ip address 192.168.5.1 255.255.255.0
!
interface gigabitethernet1
switchport trunk allowed vlan add 10,20,30
!
interface gigabitethernet2
switchport mode access
switchport access vlan 30
!
interface gigabitethernet3
switchport mode access
switchport access vlan 20
!
interface gigabitethernet4
switchport mode access
switchport access vlan 40
!
interface gigabitethernet5
channel-group 1 mode auto
!
interface gigabitethernet6
channel-group 1 mode auto
!
interface gigabitethernet7
channel-group 1 mode auto
!
interface gigabitethernet8
channel-group 1 mode auto
!
interface gigabitethernet9
switchport trunk allowed vlan add 10,20
!
interface gigabitethernet10
switchport mode access
switchport access vlan 30
!
interface Port-channel1
description lag-all
switchport trunk allowed vlan add 20,30,40,50,60
!
exit
ip default-gateway 192.168.0.1
ip route 192.168.0.0 /24 192.168.0.1
Und die Routing Einträge im SG300-10
S 0.0.0.0/0 [1/1] via 192.168.0.1, 00:50:57, vlan 30
C 192.168.0.0/24 is directly connected, vlan 30
C 192.168.1.0/24 is directly connected, vlan 20
C 192.168.3.0/24 is directly connected, vlan 40
C 192.168.4.0/24 is directly connected, vlan 50
C 192.168.5.0/24 is directly connected, vlan 60
Schon mal danke für die Hilfe
mfg
cynt4k