Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Zuordnung von mehreren IP-Adressen auf eine Netzwerkschnittstelle

Hallo zusammen,

folgendes Problem liegt vor:



Wir haben quasi über einen Switch 3 IP-Netze gekoppelt (das muss man jetzt einfach mal so hinnehmen). Asso da hängen quasi einfach Client dran mit unterschiedlich konfigurierten Clients.

Der Switch geht jetzt auf ein eth der Astaro. Jetzt sind da unterschiedliche Netze auf einem Port quasi. Von Punkt 4 aus soll da jetzt entsprechend auf die Netze 1-3 zugegriffen werden. Jetzt müsste die Astaro ja wissen, welche Netze an dieser einen Schnittstelle "hängen". 

Ich weiß über VLANs könnte man ja TAG1 --> IP1 , TAG2 --> IP2, TAG 3 --> IP3- (So könnte man der Astaro ja beibringen, dass da mehrere IP-Adressen zugeordnet sind) Ginge es auch prinzipiell ohne VLAN-Konfiguration?

Auf der anderen Seite, wenn man über einen Switch mehrere Clients in unterschiedlichen (IP-)Netzen konfiguriert (also so wie in der gemalten Skizze), dann könnten die Geräte sich ja eh nicht ansprechen (sehen) und man könnte es über VLAN machen, oder man könnte die VLANs untereinander noch mal verbinden am Switch? 

Wenn man an der Astaro quasi mehrere IP-Adressen an einer Schnittstelle konfigurieren könnte, könnte man der VLAN Diskussion aus dem Weg gehen oder? 

Vielen Dank für Antworten schon mal im Voraus [:)] 

Viele Grüße


This thread was automatically locked due to age.
  • Man kann ganz normal (d.h. auch ohne VLANs) einem Interface weitere IPs zuordnen:

    Interfaces & Routing >> Interfaces >> Additional Addresses

    Bzgl. VLANs oder nicht: Das ist eine Frage der gewünschten Sicherheit und Abschottung. VLANs trennen die Netze auf Layer 2, während IP-Subnetze auf Layer 3 sind. Ohne VLANs könnte sich ein Client *selbst* schwupps-die-wupps einfach über das Ändern seiner IP in ein für ihn nicht vorgesehenes Netz verfrachten.