ubuntuusers.de

Switch D-Link kein Zugriff

Status: Gelöst | Ubuntu-Version: Ubuntu 22.10 (Kinetic Kudu)
Antworten |

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 18121

Wohnort: in deinem Browser, hier auf dem Bildschirm

Die IPs sollten aber im gleichen Netz wie die anderen Geräte sein, sonst muss man immer eine zusätzliche Route (10.x.x.x/x direkt verbunden) einrichten, um den zu administrieren.

hackfleischveganer

(Themenstarter)

Anmeldungsdatum:
10. März 2014

Beiträge: 18

DJKUhpisse schrieb:

hackfleischveganer schrieb:

Nein. Da muss die IP deines Routers rein.

Moin. Frage, warum muss da die IP des Routers rein - ich frage, um es zu verstehen. Habe da jetzt eine andere Zahlenreihenfolge (bei allen 3 Switch identisch) eingetragen. Damit funktioniert es. Und ja, ich habe die IP's, aufeinanderfolgend, aus dem privaten IP Bereich gewählt. gruß, HFV

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 18121

Wohnort: in deinem Browser, hier auf dem Bildschirm

hackfleischveganer schrieb:

DJKUhpisse schrieb:

hackfleischveganer schrieb:

Nein. Da muss die IP deines Routers rein.

Moin. Frage, warum muss da die IP des Routers rein - ich frage, um es zu verstehen. Habe da jetzt eine andere Zahlenreihenfolge (bei allen 3 Switch identisch) eingetragen. Damit funktioniert es. Und ja, ich habe die IP's, aufeinanderfolgend, aus dem privaten IP Bereich gewählt.

Damit der Switch z.B. für Updates, NTP, etc. ins Internet kann.

hackfleischveganer

(Themenstarter)

Anmeldungsdatum:
10. März 2014

Beiträge: 18

DJKUhpisse schrieb:

Die IPs sollten aber im gleichen Netz wie die anderen Geräte sein, sonst muss man immer eine zusätzliche Route (10.x.x.x/x direkt verbunden) einrichten, um den zu administrieren.

Nochmal Guten Morgen. Das klingt doch gut. Da ich bis jetzt nicht über die Fritz!Box an die Switch rankomme, wäre dann durch kurzes umstöpseln der Kabel ein direkter Zugriff auf jede einzelne Box möglich. Diese sind mit 10.x.x.x/y/z adressiert. Ich hoffe auf dem richtigen Weg zu sein. Gruß, HFV

hackfleischveganer

(Themenstarter)

Anmeldungsdatum:
10. März 2014

Beiträge: 18

DJKUhpisse schrieb:

hackfleischveganer schrieb:

DJKUhpisse schrieb:

hackfleischveganer schrieb:

Damit der Switch z.B. für Updates, NTP, etc. ins Internet kann.

OK!. Danke! 😀

kB Team-Icon

Supporter, Wikiteam
Avatar von kB

Anmeldungsdatum:
4. Oktober 2007

Beiträge: 9377

Wohnort: Münster

hackfleischveganer schrieb:

[…] Da ich bis jetzt nicht über die Fritz!Box an die Switch rankomme, wäre dann durch kurzes umstöpseln der Kabel ein direkter Zugriff auf jede einzelne Box möglich.

Aus Sicherheitsgründen ist genau das zu bevorzugen.

Ein Switch benötigt für seine normale Funktion keine IP-Adresse und erst recht kein Gateway. Es gibt keinen validen Grund, ihm einen Zugriff auf das Internet zu gestatten und auch nicht, ihn aus dem Internet erreichbar zu konfigurieren. Man lebt sicherer, wenn man das beachtetet.

Die IP-Adresse dient ausschließlich, um für Konfiguration und Wartung den im Switch eingebauten HTTP-Server auf dem lokalen Link zu erreichen.

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 18121

Wohnort: in deinem Browser, hier auf dem Bildschirm

kB schrieb:

Ein Switch benötigt für seine normale Funktion keine IP-Adresse und erst recht kein Gateway. Es gibt keinen validen Grund, ihm einen Zugriff auf das Internet zu gestatten und auch nicht, ihn aus dem Internet erreichbar zu konfigurieren. Man lebt sicherer, wenn man das beachtetet.

Dafür gibt es Firewalls. Zugriff auf das Admin-Interface sollte man sowieso auf die eigenen Adressbereiche limitieren. Sachen wie NTP brauchen halt Internetzugang, wenn man die nutzen will.

kB Team-Icon

Supporter, Wikiteam
Avatar von kB

Anmeldungsdatum:
4. Oktober 2007

Beiträge: 9377

Wohnort: Münster

DJKUhpisse schrieb:

[…} Sachen wie NTP brauchen halt Internetzugang, wenn man die nutzen will.

Stimmt zwar, aber ein Switch benötigt für seine spezifische Aufgabe nun mal kein NTP. Und auch kein anderes Internet-Protokoll. Nicht einmal eine IP-Adresse. Und was eine Komponente nicht hat, kann auch nicht angegriffen werden. Alles nicht benötigte wegzulassen, ist immer eine gute Praxis.

Antworten |