Маршрутизация между vlan-ами

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Рихард
проходил мимо
Сообщения: 3
Зарегистрирован: 2013-02-02 16:49:32

Маршрутизация между vlan-ами

Непрочитанное сообщение Рихард » 2013-02-26 17:21:23

Доброго времени суток!

Поставили мне задачу: нужно организовать несколько подсетей(vlan-ов), порядка 10 штук. Причем таким образом, чтобы определенные группы Vlan-ов имели доступ к другим vlan-ам. Вот тут и встал вопрос о маршрутизации пакетов между vlan-ами.

Решил собрать тестовый стенд:

Есть коммутатор D-Link DGS-1210-28, L2.
Создал на нем два vlan-а:
vlan_166(10.0.166.0/24) и vlan_111(10.0.111.0/24). порты им назначил 2 и 3 соотвественно, оба untagged. 24-й порт транковый (tagged)

В качестве маршрутизатора выступает машинка с FreeBSD 9.0.

Поднял на ней vlan-ы, протестировал, все работает. То есть задал двум машинам адреса из двух вышеуказанных подсетей, в качестве шлюза указал интерфейс vlan-a на фре.
Шлюзы с каждой машины пингуются, машины друг друга нет, все логично, vlan в действии.

Как мне теперь сделать, чтобы машина из подсети 10.0.166.0 пинговала машину из второй подсети?
Включил маршрутизацию

Код: Выделить всё

gateway_enable="YES"
Если бы это были простые подсети на разных физических интерфейсах, то трафик бы между ними стал ходить, и им можно было управлять фаерволом.
А как быть в случае с vlan-ами?
Последний раз редактировалось f_andrey 2013-02-26 17:29:01, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума, если приведёте больше логов, это повысит вероятность ответов, а не флуда.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

lap
лейтенант
Сообщения: 608
Зарегистрирован: 2010-08-13 23:39:29
Откуда: Moscow
Контактная информация:

Re: Маршрутизация между vlan-ами

Непрочитанное сообщение lap » 2013-02-26 21:45:07

точнотакже. представь что интерфейс со своим номером влана и своим адресом это совсем отдельный интерфейс
Не сломалось - не чини.

Рихард
проходил мимо
Сообщения: 3
Зарегистрирован: 2013-02-02 16:49:32

Re: Маршрутизация между vlan-ами

Непрочитанное сообщение Рихард » 2013-02-27 11:31:58

так vlan-ы не видят друг друга. Как я ими управлять буду?

lap
лейтенант
Сообщения: 608
Зарегистрирован: 2010-08-13 23:39:29
Откуда: Moscow
Контактная информация:

Re: Маршрутизация между vlan-ами

Непрочитанное сообщение lap » 2013-02-27 13:03:07

тыж пейсал что роутинг запустил. у тебя пакетик в влане 111 будет попадать на твой роутер, который на основе своей таблицы маршрутизации будет перенаправлять его в влан 166 и точно также обратно. в линуксе есть ядерный параметр - net.ipv4.ip_forward, который надо в 1 выставлять чтоб форвардило. как оно во фре устроено - не копал. а фаер ничего не блочит?
Не сломалось - не чини.

harmless
лейтенант
Сообщения: 719
Зарегистрирован: 2007-08-23 10:56:51
Откуда: Украина, г. Киев, г. Белая Церковь
Контактная информация:

Re: Маршрутизация между vlan-ами

Непрочитанное сообщение harmless » 2013-02-27 13:10:36

Код: Выделить всё

sysctl net.inet.ip.forwarding=1

lap
лейтенант
Сообщения: 608
Зарегистрирован: 2010-08-13 23:39:29
Откуда: Moscow
Контактная информация:

Re: Маршрутизация между vlan-ами

Непрочитанное сообщение lap » 2013-02-27 13:18:55

-w там случайно не надо?
Не сломалось - не чини.

harmless
лейтенант
Сообщения: 719
Зарегистрирован: 2007-08-23 10:56:51
Откуда: Украина, г. Киев, г. Белая Церковь
Контактная информация:

Re: Маршрутизация между vlan-ами

Непрочитанное сообщение harmless » 2013-02-27 14:04:12

lap писал(а):-w там случайно не надо?
Нет