1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung

Switch statt ONT nutzen.

  • jokergermany
  • 27. Dezember 2024 um 21:11
  • ConiKost
    Fortgeschrittener
    Reaktionen
    110
    Beiträge
    449
    • 24. Januar 2025 um 00:57
    • #41

    Port Based VLANs sind doch legacy.

    Spoiler anzeigen

    ISP: HTP Surf & Fon 1.000 MBit/s Download / 500 MBit/s Upload (Glasfaser)

    Router: MikroTik CCR2004-16G-2S+ (RouterOS 7.23.2) + Genexis Fibertwist F2110-2 (Rev2.0) @ AON (1000BASE-BX)

    VoIP: Gigaset N670 IP Pro Mini Multicell (Firmware 2.70.0), Cisco ATA-191-MPP 2-Port Phone Adapter (Firmware 11-3-2MPP0102-233), Gigaset Fusion (Firmware 2.0.1)

    Handset: Gigaset SL800H Pro (Firmware 131.013.04)

  • ::1
    Profi
    Reaktionen
    154
    Beiträge
    611
    • 24. Januar 2025 um 01:23
    • #42
    Zitat von jokergermany

    So richtig verstanden habe ich noch nicht wann man PVLans verwendet und wann Port based Vlans.

    Verstehe ja das Problem an Tag based Vlans, aber nicht so wirklich den Unterschied zwischen PVLans und Port based Vlans...

    Ich erkläre jetzt nicht PVLAN, weil du das nicht brauchst. Setze deinen Switch bitte wieder auf den Ausgangszustand.

    Lösung mit Standard-VLAN: Ich gehe davon aus, dass es in deinem Switch ein Default-VLAN gibt (häufig VLAN 1 - schau mal in Manual, ob es dazu Infos gibt), und dass alle Ports Access-Ports für das Default-VLAN darstellen. Dann kann jeder Port mit jedem anderen kommunizieren.

    Denke dir jetzt ein VLAN aus, das nicht dem Default-VLAN entspricht. Ich nehme jetzt bspw. mal VLAN 100. Jetzt konfiguriere den Uplink-Port für das SFP-Modul und den gewünschten Port für den Router-Anschluss als Access-Ports für VLAN 100. Fertig. Die Bezeichnung "Access-Port" kommt aus der Cisco-Welt, bei deinem Switch heißt das vermutlich anders, schau im Manual: Soweit ich es (kurz überflogen) sehe, ist bei deinem Switch das Default-VLAN=1. Füge also ein VLAN 100 (oder etwas ungleich 1) hinzu und deklariere die beiden Ports als "untagged members" von VLAN 100. Die PVID für diese beiden Ports muss auch auf VLAN 100 gesetzt werden.

  • jokergermany
    Reaktionen
    2
    Beiträge
    35
    • 24. Januar 2025 um 14:13
    • #43

    Mein Glasfaseranbieter nutzt Vlan 200, ist es egal wenn ich das Vlans für SFP und Router Port jetzt auch 200 nehmen würde?

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • ::1
    Profi
    Reaktionen
    154
    Beiträge
    611
    • 24. Januar 2025 um 14:53
    • #44

    Ok, dann müssen die Ethernet-Frames ingress/egress am SFT-Port mit VLAN 200 getagged sein.

    Verwende also statt VLAN 100 das VLAN 200.

    Außerdem muss der SFP-Port nun ein "tagged member" von VLAN 200 sein.

    Den Router-Port kannst du auf "untagged member" von VLAN 200 belassen. Dann brauchst du am WAN-Port des Routers nichts mit VLAN konfigureren.

  • jokergermany
    Reaktionen
    2
    Beiträge
    35
    • 25. Januar 2025 um 19:43
    • #45

    So, SFP Modul ist heute angekommen:
    Digitalisierungsbox Glasfasermodem | Telekom Geschäftskunden
    Dass habe ich jetzt eingestellt und im Router die Vlan ID 200 raus genommen, aber es funktioniert noch nicht.

    Habe ich was falsch eingestellt oder muss ich Montag mal meinen Internet Provider kontaktieren um zu schauen ob er noch nach anderen Daten checkt als nur den PPoE Zugangsdaten.

    Zitat

    Die Prüfung der Internetverbindung ist fehlgeschlagen. Der Internetanbieter antwortet nicht auf PPPoE-Pakete. Wiederholen Sie den Test zu einem späteren Zeitpunkt.




    Was ist eigentlich mit Port Mirroring, würde das nicht auch gehen?

    So:

    Bilder

    • grafik.png
      • 58,05 kB
      • 1.058 × 544

    3 Mal editiert, zuletzt von jokergermany (25. Januar 2025 um 20:03)

  • Online
    pufferueberlauf
    Meister
    Reaktionen
    666
    Beiträge
    2.506
    • 25. Januar 2025 um 19:58
    • #46

    Mmmh, ich wuerde:

    1) Port 28 (das ist der SFP Port, oder?) und Port 26 aus VLAN1 rausschmeissen

    2) Port 28 und Port 26 in VLAN200 packen

    3) Port 28 aks Tagged Port konfigurieren

    4) Port 26 entweder auch als Tagged Port konfigurieren (dann muss der Router auch VLAN 200 verwenden) oder als Untagged Port (dann braucht der Router kein VLAN Tag auf dem WAN Interface).


    Port Mirroring verwendet mann gerne wenn mann Paket-Mitschnitte anfertigen will ohne den Traffic selber zu stoeren.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • jokergermany
    Reaktionen
    2
    Beiträge
    35
    • 25. Januar 2025 um 20:04
    • #47
    Zitat von pufferueberlauf

    Mmmh, ich wuerde:

    1) Port 28 (das ist der SFP Port, oder?) und Port 26 aus VLAN1 rausschmeissen

    2) Port 28 und Port 26 in VLAN200 packen

    3) Port 28 aks Tagged Port konfigurieren

    4) Port 26 entweder auch als Tagged Port konfigurieren (dann muss der Router auch VLAN 200 verwenden) oder als Untagged Port (dann braucht der Router kein VLAN Tag auf dem WAN Interface).


    Port Mirroring verwendet mann gerne wenn mann Paket-Mitschnitte anfertigen will ohne den Traffic selber zu stoeren.

    Alles anzeigen

    Ja habe ich schon geändert
    Bei Static Vlan steht jetzt:

  • Online
    pufferueberlauf
    Meister
    Reaktionen
    666
    Beiträge
    2.506
    • 25. Januar 2025 um 20:10
    • #48

    Und funktioniert es wenn Du den WAN Port im Router mit Port 26 verbindest und mit VLAN200 taggst?


    Ich wuerde Port Miroring hier ignorieren... Du willst wirklich nur etwas gaaanz einfaches von Deinem Switch:

    a) ein VLAN fuer SFP-Port und Router WAN

    b) ein anderes VLAN fuer den ganzen Rest.

  • jokergermany
    Reaktionen
    2
    Beiträge
    35
    • 25. Januar 2025 um 21:06
    • #49

    Nein, hatte ich oben rein editiert:

    Zitat

    Die Prüfung der Internetverbindung ist fehlgeschlagen. Der Internetanbieter antwortet nicht auf PPPoE-Pakete. Wiederholen Sie den Test zu einem späteren Zeitpunkt.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Online
    Phino
    Erleuchteter
    Reaktionen
    819
    Beiträge
    3.080
    • 25. Januar 2025 um 22:20
    • #50
    Zitat von jokergermany

    So, SFP Modul ist heute angekommen:
    Digitalisierungsbox Glasfasermodem | Telekom Geschäftskunden
    Dass habe ich jetzt eingestellt und im Router die Vlan ID 200 raus genommen, aber es funktioniert noch nicht.

    Habe ich was falsch eingestellt oder muss ich Montag mal meinen Internet Provider kontaktieren um zu schauen ob er noch nach anderen Daten checkt als nur den PPoE Zugangsdaten.

    Das Teil ist doch NEU? Was hast du mit dem alten ONT gemacht? Hast du seine Modem-ID übernommen?
    Ansonsten müsste man doch die neue Modem-ID bei ISP priorisieren.

  • ::1
    Profi
    Reaktionen
    154
    Beiträge
    611
    • 25. Januar 2025 um 22:48
    • #51
    Zitat von jokergermany

    Dass habe ich jetzt eingestellt und im Router die Vlan ID 200 raus genommen, aber es funktioniert noch nicht.

    Port 26 muss ein "untagged member" von VLAN 200 sein, wenn du im Router VLAN 200 herausgenommen hast. Außerdem musst du die PVID von Port 26 auf VLAN 200 einstellen.

  • jokergermany
    Reaktionen
    2
    Beiträge
    35
    • 25. Januar 2025 um 22:49
    • #52
    Zitat von Phino

    Das Teil ist doch NEU? Was hast du mit dem alten ONT gemacht? Hast du seine Modem-ID übernommen?
    Ansonsten müsste man doch die neue Modem-ID bei ISP priorisieren.

    Nein habe ich bisher noch nicht, wollte es erst mal so testen und checken ob sie vielleicht nur mit Anmeldedaten arbeiten.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • jokergermany
    Reaktionen
    2
    Beiträge
    35
    • 25. Januar 2025 um 22:52
    • #53
    Zitat von ::1

    Port 26 muss ein "untagged member" von VLAN 200 sein, wenn du im Router VLAN 200 herausgenommen hast. Außerdem musst du die PVID von Port 26 auf VLAN 200 einstellen.

    Hab VLAN ID 200 wieder reingenommen beim Router
    Wenn du Port-based VLAN meinst, dass steht schon drin:
    https://www.glasfaserforum.de/attachment/4628-grafik-png/

  • ::1
    Profi
    Reaktionen
    154
    Beiträge
    611
    • 25. Januar 2025 um 23:03
    • #54
    Zitat von jokergermany

    Hab VLAN ID 200 wieder reingenommen beim Router
    Wenn du Port-based VLAN meinst, dass steht schon drin:
    https://www.glasfaserforum.de/attachment/4628-grafik-png/

    Satz 1: Ok, dann muss Port 26 ein "tagged member" von VLAN 200 sein, wie eingestellt.

    Satz 2: Ja, das meinte ich: PVID = Port-based VLAN, obwohl diese Einstellung für tagged Ports nicht mehr so relevant ist (deckt den Fall ab, welchem VLAN ein Frame zugeordnet werden soll, wenn es untagged zum Port herein kommt - sowas sollte nicht mehr auftreten, wenn der Router mit VLAN 200 getaggte Frames sendet)

  • Online
    Phino
    Erleuchteter
    Reaktionen
    819
    Beiträge
    3.080
    • 26. Januar 2025 um 00:36
    • #55
    Zitat von jokergermany

    Nein habe ich bisher noch nicht, wollte es erst mal so testen und checken ob sie vielleicht nur mit Anmeldedaten arbeiten.

    Also, da es GPON ist, muss der neue ONT (Digitalisierungsbox Glasfasermodem) erst priorisiert werden oder die Modem-ID des Alten reingehackt werden.
    Ansonsten wird dein SFP-ONT gar nicht ins Netz gelassen. Es kommt gar nicht zur Authentifizierung und IP-Adresszuteilung.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • jokergermany
    Reaktionen
    2
    Beiträge
    35
    • 26. Januar 2025 um 00:45
    • #56
    Zitat von Phino

    Also, da es GPON ist, muss der neue ONT (Digitalisierungsbox Glasfasermodem) erst priorisiert werden oder die Modem-ID des Alten reingehackt werden.
    Ansonsten wird dein SFP-ONT gar nicht ins Netz gelassen. Es kommt gar nicht zur Authentifizierung und IP-Adresszuteilung.

    Mir wäre das reingehackt am liebsten, weil:
    1. Ich nach dem Tests erst mal wieder zurück zum ONT gehen möchte, da das Glasfaserkabel zum Dachboden erst noch verlegt werden muss und dass wenn es wärmer wird.
    2. Ich gerne das ONT als Reserve haben würde um Probleme gegenchecken zu können.

    Aber ich glaube ich habe mir das mal angeschaut und das bedeutet SFP Modul auseinanderbauen usw. => Am liebsten wäre es mir wenn mein Anbieter beide Modem-IDs priorisieren könnte...

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 26. Januar 2025 um 03:41
    • #57

    Das ONT wird provisioniert.

    Damit wird dein Datenstrom im Downstream verschlüsselt.

  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 26. Januar 2025 um 11:29
    • #58
    Zitat von jokergermany

    Mir wäre das reingehackt am liebsten, weil:

    Ohne Provisionierung läuft im GPON nichts, da kannst Du hacken was Du möchtest. Es wird keinen Erfolg haben.

    Unter Umständen kann nach der erfolgreichen Provisionierung des Moduls durch den Provider auch noch zusätzlich der ONT akzeptiert werden, das ist durch experimentieren herauszufinden. Wenn das nicht geht, dann muß erneut der Huawei ONT provisioniert werden. Bei Deutsche Glasfaser ist das durch den Kunden selbst möglich (Self-Service). Mit welchem Gf-Anbieter hast Du den Vertrag geschlossen?

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Online
    pufferueberlauf
    Meister
    Reaktionen
    666
    Beiträge
    2.506
    • 26. Januar 2025 um 12:03
    • #59

    Mmmh, je nach dem welche Werte der ISP bei der Provisionierung verwendet, kann mann diese erfolgreich vom offiziellen ONT klonen und hat dann zwei ONTs die aus Sicht des ISPs nicht unterscheidbar sind.

    Ich wuerde erstmal schauen wie aufwendig es ist bei Deinem ISP einen ONT provisioniert zu bekommen, um zu bewerten ob sich ein Klon-Versuch ueberhaupt lohnt.

  • kingpin42
    Fortgeschrittener
    Reaktionen
    260
    Beiträge
    484
    • 26. Januar 2025 um 12:57
    • #60
    Zitat von pufferueberlauf

    Mmmh, je nach dem welche Werte der ISP bei der Provisionierung verwendet, kann mann diese erfolgreich vom offiziellen ONT klonen und hat dann zwei ONTs die aus Sicht des ISPs nicht unterscheidbar sind.

    Sind sie schon, wenn man zB Softwarestände vergleicht.

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!

Ähnliche Themen

  • Giga Copper bzw Reichweite Verlege Kabel

    • Ladenburger
    • 3. April 2024 um 13:21
    • Allgemeine Diskussionsrunden / Presse & Medienberichte

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum