Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VLAN mit der ASG220 und HP ProCurve

Hallo,

ist es möglich mit der Astaro das so abzubilden, wie
auf dem Bild zusehen mit der PFsense?
Ich würde gerne alle vlan auf einem Interface der Astaro anlegen, und verwalten (routing und packetfilter).

Somit hätte ich nicht nur 8 Interfaces wie auf der Astaro für Netzwerke zur Verfügung, sondern soviele wie der Switch Ports hat.

Oder spricht da was dagegen?
HP-Switch 4208
Astaro ASG220 HA


Quelle:
VLAN Installation und Routing mit M0n0wall, pfSense, DD-WRT oder Mikrotik - Netzwerke und Protokolle - Administrator

vielen dank im vorraus
mfg
nikfe


This thread was automatically locked due to age.
Parents
  • es ist möglich verschiedene VLAN's auf ein Interface zu binden. ( gerade mal getestet)

    Das kannste machen
  • joo ist möglich wenn du die monowall von einer astaro ablöst [:)] wie auf dem bild gezeigt [;)]

    wenn du APs der Sophos verwendest ersparrst du dir sogar das VLAN für Hotspot da dieses Nezt ja getunnelt in der USG und dem APs läuft. 

    hab selbst so eine konfiguration und sogar etwas wilder/größer bei mir im echbetrieb laufen. 

    lg tom

    MfG     regards

    Thomas Fischer

    fischer professional consulting
    FP-Consulting e.U.
    Prof. Dr. Stephan Koren Str. 10
    A-2700 Wiener Neustadt

Reply
  • joo ist möglich wenn du die monowall von einer astaro ablöst [:)] wie auf dem bild gezeigt [;)]

    wenn du APs der Sophos verwendest ersparrst du dir sogar das VLAN für Hotspot da dieses Nezt ja getunnelt in der USG und dem APs läuft. 

    hab selbst so eine konfiguration und sogar etwas wilder/größer bei mir im echbetrieb laufen. 

    lg tom

    MfG     regards

    Thomas Fischer

    fischer professional consulting
    FP-Consulting e.U.
    Prof. Dr. Stephan Koren Str. 10
    A-2700 Wiener Neustadt

Children
  • vielen Dank für die Antwort.
    Ich habe hier auch eine sehr große Umgebung ( 2x ASG220 HA, 20 RED, ca. 20 HP Switche).
    Jedoch habe ich nur als Beispiel das Bild der PFsense hineingestellt.
    Das auf der Astaro ist mir klar, ich nehme z.B das Interface eth0 und erstelle auf diesen meine ganzen VLANs.
    Dann verbinde ich eth0 mit dem CoreSwitch HP4208 an Port A1,
    dieser Port muss für die vlan id 1 (Default) ungetagged bleiben, für alle anderen vlans A1 auf tagged, richtig?
    Soll man das Default vlan 1 überhaupt benutzen, oder macht es sinn dieses nur auf einen Port z.b A24 zulegen, und nicht zu benutzten, da sich das vlan1 von HP manchmal seltsam verhält habe ich im Inet gelesen.
    Danach lege ich z.B vlan 10 auf dem Switch an, A1 tagged und z.B A2-A10 auf untagged.
    dann vlan 20, A1 wieder auf tagged und z.B A11-A20 auf untagged.
    Soweit richtig?

    mfg
    nikfe