-> Hier kostenlos registrieren
Hallo Kollegen,
aktuell teste ich mit einem Scalance S615 via NETMAP und IP Masquerading bidirektional in eine Automatisierungszelle zu kommunizieren,
was auch soweit funktioniert.
Ich habe dafür zwei IP-Alias Adressen der WAN Seite auf dem Scalance angelegt,
die zu zwei IP Adressen in der Automatisierungszelle natten:
(VLAN 1) 172.12.44.2/32 <-> (VLAN 1) 192.168.0.2/32
(VLAN 1) 172.12.44.3/32 <-> (VLAN 1) 192.168.0.3/32
Nun würde ich gerne an dem Gerät eine weitere Maschine anschließen, die über den identischen Adressbereich verfügt.
Laut Siemens geht das nicht, da die Routingentscheidung vom Gerät dann nicht mehr getroffen werden kann.
Es wird dafür dann ein weiterer Scalance S615 benötigt.
Nun kann ich aber doch an den 4 Ports der LAN Seite des Scalance verschiedene VLANˋs konfigurieren und dann an
zwei Ports somit die beiden Automatisierungsnetze separieren. Auf der WAN Seite gibt es dann ja für jedes IP Adresspaar eine einzelne
eigene IP Adresse, die ja dann nur einmal vorhanden ist.
Ich verstehe nicht, warum das nicht funktionieren kann, weil ja die Unterscheidung über die VLAN vorhanden ist.
Kann mir das jemand erklären?
Gruß
Eleu
aktuell teste ich mit einem Scalance S615 via NETMAP und IP Masquerading bidirektional in eine Automatisierungszelle zu kommunizieren,
was auch soweit funktioniert.
Ich habe dafür zwei IP-Alias Adressen der WAN Seite auf dem Scalance angelegt,
die zu zwei IP Adressen in der Automatisierungszelle natten:
(VLAN 1) 172.12.44.2/32 <-> (VLAN 1) 192.168.0.2/32
(VLAN 1) 172.12.44.3/32 <-> (VLAN 1) 192.168.0.3/32
Nun würde ich gerne an dem Gerät eine weitere Maschine anschließen, die über den identischen Adressbereich verfügt.
Laut Siemens geht das nicht, da die Routingentscheidung vom Gerät dann nicht mehr getroffen werden kann.
Es wird dafür dann ein weiterer Scalance S615 benötigt.
Nun kann ich aber doch an den 4 Ports der LAN Seite des Scalance verschiedene VLANˋs konfigurieren und dann an
zwei Ports somit die beiden Automatisierungsnetze separieren. Auf der WAN Seite gibt es dann ja für jedes IP Adresspaar eine einzelne
eigene IP Adresse, die ja dann nur einmal vorhanden ist.
Ich verstehe nicht, warum das nicht funktionieren kann, weil ja die Unterscheidung über die VLAN vorhanden ist.
Kann mir das jemand erklären?
Gruß
Eleu