Zugriff auf Vigor-167-Interface vor der UDM-Pro

Es gibt 17 Antworten in diesem Thema, welches 4.452 mal aufgerufen wurde. Der letzte Beitrag () ist von jkasten.

  • Moin,


    ich habe einen Vigor 167 im Modem-Modus vor der UDM-Pro hängen.


    Wie bekomme ich es sauber hin, dass ich mit meinen Rechner, die an der UDM-P hängen, auf das Konfig-Interface

    des Vigor zugreifen kann, z. B. für Firmware-Update?


    Es gab das Thema hier schon einmal, aber da konnte man die LAN-Ports dfes Vigor jeweils mit einer IP-Adresse versehen.


    In der aktuellen Firmware kann man nur eine IP-Adresse einrichten und nicht für jeden Port separat.


    Wenn ich es richtig verstehe, dann müsste ich wie folgt vorgehen.


    - VLAN einrichten z. B. 192.168.100.0

    - VLAN auf einen Port des Switsches, der an der UDM-P hängt legen

    - mit Laptop direkt an den Vigor und die LAN-Adresse auf z. B. 192.168.100.100 konfigurieren


    Das die VLANs untereinader kommunizieren dürfen ist klar.


    Wäre das Vorgehen so richtig??


    Danke und Grüße,

    Bräuni

  • In der aktuellen Firmware kann man nur eine IP-Adresse einrichten und nicht für jeden Port separat.

    Mehr ist ja auch nicht notwendig, denn im Bridgemodus erfolgt ja über einen der beiden LAN-Ports die PPPoE-"Übertragung" zur UDM-P, dieser Port benötigt keine IP-Adresse. Der andere Port braucht jedoch eine IP-Adresse um auf den Vigor zugreifen zu können, per default ist da die 192.168.1.1 eingestellt. Hast Du bereits ein Netz mit diesem Bereich, dann brauchst Du den Vigor nur damit zu verknüppern (z.B. Patchkabel zum Switch mit passenden Port), an sonst musst Du halt z.B. per Laptop die Adressen auf dem Vigor ändern. Hierfür jedoch extra ein Vlan anzulegen, ist etwas übertrieben.


    Achso, welcher Port nun was ist, weiß ich aus dem Kopf leider nicht, aber das bekommst Du schon selbst heraus.

  • Moin,


    wenn ich den Vigor jetzt mit einem Port verbinde, dann hat man das Problem, dass ein Block durch STP-Protocol erfolgt.


    Ist meiner Meinung nach auch logisch, weil der gleiche Adressbereich auf den WAN-Port der UDM-P geht und dann nochmal auf den Rest.


    Ich hab's jedenfalls nicht hinbekommen.


    In den alten Firmwares des Vigors konnte man beide Ports unterschiedliche Adressbereiche vergeben.

    Aber bei der 5.2.1 geht das nicht mehr.


    Vielleicht bin ich aber einfach nur zu doof.


    Grüße

  • Vielleicht bin ich aber einfach nur zu doof.

    Da sag ich jetzt nichts zu :grinning_face_with_smiling_eyes: Aber noch einmal. Mein Vigor ist im Bridgemodus mit zwei Patchkabeln angeschlossen.


    Das erste Kabel hängt auf Port 1 des Vigors, dieser dient als Schnittstellenwandler DSL/Ethernet und hierüber erfolgt die "Weiterreichnung" des PPPoE-Protokolls an einen der WAN-Ports der FW. Dieser WAN-Port "erhält" die PPPoE-Zugangsdaten und als Dankeschön dann die öffentliche IP.


    Das zweite Kabel hängt auf der einen Seite auf Port 2 des Vigor und auf der anderen Seite auf einem Switchport. Über dieses Kabel erfolgt der Zugriff auf die GUI des Vigors und zwar über die in diesem hinterlegte IP (selbstverständlich muss natürlich der Switchport das Netz der Vigor-IP unterstützen).


    Mehr ist es dann aber auch nicht.

  • bic

    Genauso habe ich es gemacht. Dann hatte ich ne STP-Protocol Meldung und nen Block.

    In der Überischt am Switch hat die Oberfläche mir dann gezeigt, dass an dem Prot, wo ich den Vigor mit dem Kabel aus LAN 2 amngeschlosse habe,

    die UDM-Pro an Port 11 hängt.

    Meine FW vom Vigor ist die 5.2.1

  • Jaja, die Vlan-Fetischísten :winking_face_with_tongue: Hast du kein "normales" untagged LAN auf einem freien Switchport liegen? Dann gib dem Vigor doch einfach mal eine Adresse aus diesem Netz und Du wirst sehen, dass es funktioniert (komisch, das bei mir immer alles klappt).

  • Untagged wäre dann ja nur das Managment-LAN.

    Nur um sicherzugehen...JEDES Vlan kann untagged auf einen Port sein. Reine Config Sache das über Portprofil oder bei den neueren Versionen Direkt einzustellen.



    wenn ich den Vigor jetzt mit einem Port verbinde, dann hat man das Problem, dass ein Block durch STP-Protocol erfolgt.

    Irgendwas ist GEWALTIG Faul bei dir. Wenn der eine Port des Vigor auf ein WAN interface geht und de andere auf einen

    08/15 Switchport dann dann sollten diese niemals einen STP Block auslösen. Die UDM kann soweit ich weis auch kein STP.


    Über einen zweiten Port mit der IP haben viele, nie ein Problem. Die meisten it Problemen haben sie nur weil sie dann aus einem anderen
    Vlan zugreifen wollen und der Vigor den Weg nicht kennt (aus Mangel an default Gateway sind Routen nötig).

    Einmal editiert, zuletzt von gierig ()

  • ???? Klär mal bitte auf.

    Ach bic ,

    Er hat sich offenbar nur vertippt. Das i liegt auf dem deutschen Tastaturlayout direkt neben dem o. Das erklärt schon mal das „Vo“. Weiter hinten ist einfach nur r und o in der falschen Reihenfolge getippt…

    Und schon wird aus „Vogro“ Vigor.

  • Was habe ich vergessen??

    Schwer zu sagen aber im Grunde sollte es genau so klappen. Zu mindestens aus dem gleichen VLAN heraus.

    Nötigenfalls STP auf den Port abschalten und testen.


    Wobei... VLAN Tagging für die die DSL Verbiedung... mach das der Vigor oder die UDM ?

    Die UDM sollte das machen, sonst hast du ggf. VLAN durcheinander weil der der Vigor das dann auch erwartet

    am zweiten Port (bin mir da nicht ganz sicher habe nur die Ein-Port Version und nutze den „hack“ aus dem wiki)


    und nicht vergessen, Rückrouten auf den Vigor wenn du schon keinen Rechner im gleichen Vlan hast wie

    der Vigor...

  • Ich hab es genau so laufen. Vigor hat bei mir die IP 192.168.3.254 und der UDR die 192.168.3.1. Erster Port im WAN vom UDR und der zweite Port vom Vigor auf den Switch. Fertig und läuft.