Bedankt voor de feedback, zou inderdaad kunnen zijn dat ik het allemaal te complex bekijk. Zal de testen die jij aanhaalt ook eens doen.
Likes: 0
Bedankt voor de feedback, zou inderdaad kunnen zijn dat ik het allemaal te complex bekijk. Zal de testen die jij aanhaalt ook eens doen.

Bij mijn weten wordt untagged verkeer dat binnen komt op een poort (bijvoorbeeld vanaf je PC die niet op de hoogte is van VLAN's) door de switch getagged naar het default VLAN.
Wanneer je poort 2 (van je firewall dus) gaat mirroren zul je zien dat het internet verkeer getagged is, en van je firewall vervolgens untagged is.
Dit komt doordat de switch overal een VLAN aan dient te koppelen. Een device dat niet met VLAN's om kan gaan zal de vlan tag dan ook negeren en het als untagged verkeer zien.
M. Groenleer - Groenleer ICT Services B.V.
groenleer,
Uw redenering lijkt me inderdaad correct te zijn, maar wat is dan de makkelijkste manier op dit op te lossen?

Mijns inziens kun je dit niet voorkomen, behalve door een switch te nemen die niet kan taggen.
Immers de vlan tag wordt genegeerd.
Indien er een device tegen over staat dat wel met vlans werkt dient de connecterende poort in een specifiek vlan te staan dat overeenkomt met het vlan waar jij op communiceert. Bijvoorbeeld VLAN 1.
Optioneel kan je een routerend device plaatsen welke de vlan tags er af stript.
Andere oplossing zou ik zo niet weten.
M. Groenleer - Groenleer ICT Services B.V.
ok, ook bedankt voor uw feedback.
Ik neem alle feedback mee en ga nog wat verder testen de komende dagen. Als er iets nuttigs uitkomt laat ik het uit beleefdheid zeker hier nog weten.