et2 als Switch

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
MiDe
Beiträge: 2
Registriert: Sa 16.01.2021, 19:11

et2 als Switch

Beitrag von MiDe »

Hallo Leute,

ich stehe gerade etwas auf dem Schlauch. Ich habe bei mir zuhause ein Black Dwarf stehen. eth0 ist als WAN Port eingerichtet, eth1 als Zugang zum internen Netz. Jetzt habe ich neben der Securepoint noch einen Smart TV stehen, und möchte Gern den letzten Port einfach als 2. Schnittstelle von eth1 Nutzen. Quasi als Switch. Wie kann ich sowas einrichten? Die Zonen kann ich ja  nicht einfach doppelt belegen.

Grüße

Benutzeravatar
Mario
Securepoint
Beiträge: 942
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Das geht mit einer Bridge. Eine Anleitung dazu gibts bei uns im Wiki. Bitte daran denken, die Black Dwarf ueber ETH0 zu administrieren oder lokal direkt per Tastatur/ Monitor!

Zuerst den DHCP-Pool, wenn vorhanden, fuer ETH1/ ETH2 entfernen!

Vor dem Erstellen der Bridge die Zonen von ETH1 und ETH2 entfernen/ dann die IP-Adressen.


Dann die Bridge erstellen. Darauf achten, das STP-Protokoll einzuschalten. Danach die Zonen von ETH1 und auch die ehemalige IP-Adresse von ETH1 wieder auf die Bridge legen.

Im Portfilter Netzwerkobjekte, die auf ETH2 verweisen, auf Bridge0 umaendern. Das muesste es dann gewesen sein.

Wie gesagt > Einmal im Wiki stoebern!
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

MiDe
Beiträge: 2
Registriert: Sa 16.01.2021, 19:11

Beitrag von MiDe »

Mario hat geschrieben: Das geht mit einer Bridge. Eine Anleitung dazu gibts bei uns im Wiki. Bitte daran denken, die Black Dwarf ueber ETH0 zu administrieren oder lokal direkt per Tastatur/ Monitor!

Zuerst den DHCP-Pool, wenn vorhanden, fuer ETH1/ ETH2 entfernen!

Vor dem Erstellen der Bridge die Zonen von ETH1 und ETH2 entfernen/ dann die IP-Adressen.


Dann die Bridge erstellen. Darauf achten, das STP-Protokoll einzuschalten. Danach die Zonen von ETH1 und auch die ehemalige IP-Adresse von ETH1 wieder auf die Bridge legen.

Im Portfilter Netzwerkobjekte, die auf ETH2 verweisen, auf Bridge0 umaendern. Das muesste es dann gewesen sein.

Wie gesagt > Einmal im Wiki stoebern!
Danke für die Antwort!
Ist dies zusätzlich auch zusätzlich mit einem Wlan möglich?

Benutzeravatar
Mario
Securepoint
Beiträge: 942
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Ja
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

Markus Hillebrand
Beiträge: 6
Registriert: Do 07.01.2021, 23:02

Beitrag von Markus Hillebrand »

Kann ich auch VLANs zu Bridges hinzufügen? Wäre für den Aufbau von redundanten Systemen interessant (z.B. zwei Switchkreise aufbauen in einem Firewallcluster, falls mal ein Switchkreis einen Fehler hat, kann der andere übernehmen --> Failover funktioniert hier ja nur eingeschränkt in der Firewall und ein Verteilerswitch wäre ein SPOF). Ich habe mal versucht VLANs hinzuzufügen, jedoch kann ich entweder ein VLAN auf eines der Interfaces der bridge legen und nicht auf die bridge direkt und ich muss das VLAN immer entfernen wenn ich etwas daran ändern möchte.

Benutzeravatar
Mario
Securepoint
Beiträge: 942
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

In der v12 wird wahrscheinlich LACP unterstuetzt werden.

Und so weit ich weiß kann man keine Bridge aus einem VLAN erzeugen.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

Markus Hillebrand
Beiträge: 6
Registriert: Do 07.01.2021, 23:02

Beitrag von Markus Hillebrand »

Wann dürfen wir denn voraussichtlich mit der v12 rechnen? Und gibt es hier einen Betatest für Reseller (und wann wird dieser voraussichtlich verfügbar sein?). In der Wunschbox stand was von Herbst 2020, aber ich habe hierzu noch nichts neues gehört.

Benutzeravatar
Mario
Securepoint
Beiträge: 942
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Wahrscheinlich naechsten Monat als Betatest. Aber versprechen kann ich das natuerlich nicht. Das Trunk muss dann wahrscheinlich per CLI erstellt werden.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

Antworten