Freebsd и vlans

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
da-kak-tak
проходил мимо
Сообщения: 3
Зарегистрирован: 2009-08-25 0:03:18

Freebsd и vlans

Непрочитанное сообщение da-kak-tak » 2009-08-25 0:15:13

Привет, подскажите пожалуйста
Есть роутер с одним интерфейсом, но нем подняты 2 vlan

Код: Выделить всё

ifconfig_vr0="up"

cloned_interfaces="vlan100 vlan101"
ifconfig_vlan100="inet 192.168.100.254 netmask 255.255.255.0 vlan 100 vlandev vr0"
ifconfig_vlan101="inet 192.168.101.254 netmask 255.255.255.0 vlan 101 vlandev vr0"
Как мне реализовать, чтобы некоторые хосты из vlan100 могли достучаться до всех хостов vlan101?

Как я понимаю, необходимо разрешить проброс пакетов между интерфейсами gateway_enable="YES" и в правилах фаервола дать для конкретных хостов разрешения.
Вроде так все сделал - пытаюсь пропинговать с машины в vlan100 до машины vlan101 - нет ответа. Tcpdump говорит, что пакеты с 100-го вилана пробрасываются на vlan101, но до хоста не доходят.
Последний раз редактировалось Alex Keda 2009-08-25 7:51:26, всего редактировалось 1 раз.
Причина: Товарищщи, юзайте кнопочку [code], цените чужое время...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Fioktist
мл. сержант
Сообщения: 84
Зарегистрирован: 2007-04-06 4:06:28
Откуда: Россия

Re: Freebsd и vlans

Непрочитанное сообщение Fioktist » 2009-08-25 0:52:02

маршрутизатор по умолчанию у хостов кто? ifconfig на роутере что показывает? вланы поднимаются?
da-kak-tak писал(а):ifconfig_vr0="up"
cloned_interfaces="vlan100 vlan101"
ifconfig_vlan100="inet 192.168.100.254 netmask 255.255.255.0 vlan 100 vlandev vr0"
ifconfig_vlan101="inet 192.168.101.254 netmask 255.255.255.0 vlan 101 vlandev vr0"
может up нехватает в конце строки настройки влана? или "device vlan" в конфиге ядра
вот URL про VLAN to FreeBSD доступно в одном месте...
Самое возмутительное в аргументах оппонента - это изобилие правды.

da-kak-tak
проходил мимо
Сообщения: 3
Зарегистрирован: 2009-08-25 0:03:18

Re: Freebsd и vlans

Непрочитанное сообщение da-kak-tak » 2009-08-25 2:51:45

Интерфейсы поднимаются нормально, в пределах одного vlan хосты пингуются нормально, но все же

Код: Выделить всё

# ifconfig vlan100
vlan100: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        inet 192.168.100.254 netmask 0xffffff00 broadcast 192.168.100.255
        ether 00:21:91:1f:43:a9
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
        vlan: 100 parent interface: vr0

# ifconfig vlan101
vlan101: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        inet 192.168.101.254 netmask 0xffffff00 broadcast 192.168.101.255
        ether 00:21:91:1f:43:a9
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
        vlan: 101 parent interface: vr0
Настройки хоста vlan100

Код: Выделить всё

192.168.100.1/24 defaultrouter 192.168.100.254
192.168.100.2/24 defaultrouter 192.168.100.254
Настройки хоста vlan101

Код: Выделить всё

192.168.101.1/24 defaultrouter 192.168.101.254

Пытаюсь пропинговать с 192.168.100.1 хост 192.168.100.2 - все нормально, пытаюсь же 192.168.101.1 - не проходит. Фаервол настроен так, что пропускает все пакеты, пользуюсь IPF.
Последний раз редактировалось Alex Keda 2009-08-25 7:51:49, всего редактировалось 1 раз.
Причина: Товарищщи, юзайте кнопочку [code], цените чужое время...

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35462
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Freebsd и vlans

Непрочитанное сообщение Alex Keda » 2009-08-25 7:52:02

оформляйте сообщения нормально
Убей их всех! Бог потом рассортирует...

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Freebsd и vlans

Непрочитанное сообщение hizel » 2009-08-25 9:23:57

два default роута? и как оно будет по вашему работать?
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

da-kak-tak
проходил мимо
Сообщения: 3
Зарегистрирован: 2009-08-25 0:03:18

Re: Freebsd и vlans

Непрочитанное сообщение da-kak-tak » 2009-08-25 10:42:35

Неправильно выразился, на клиентских хостах - основной шлюз 192.168.xxx.254. На роутере defaultrouter не прописан. На роутере указаны маршруты

Код: Выделить всё

192.168.101.0/24 192.168.101.254
192.168.100.0/24 192.168.100.254

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Freebsd и vlans

Непрочитанное сообщение hizel » 2009-08-25 10:56:07

Код: Выделить всё

gateway_enable="YES"
в /etc/rc.conf

и tcpdump-ом на шлюзе повтыкать
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.