Настройка vlan FreeBSD

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
bobot
ст. прапорщик
Сообщения: 589
Зарегистрирован: 2008-05-28 20:03:17

Настройка vlan FreeBSD

Непрочитанное сообщение bobot » 2012-10-03 13:31:25

Всё то оно легко настраивается !(vlan freebsd)

Только вот чего я понять не могу ((

во FreeBSD одна сетевая карта
ee /etc/rc.conf

Код: Выделить всё

defaultrouter="10.25.25.1"
ifconfig_fxp0="inet 10.25.25.20 netmask 255.255.255.0"

dhcpd_enable="YES"
dhcpd_ifaces="fxp0"
Тазик с фряхой подсоединен в свитч в порт fa0/2 ( cеть 10.25.25.0 /24 относится к vlan125)

На фряхе стоит Asterisk сетка свободная 10.25.17.0 под телефоны

Теперь мне надо создать vlan на фряхе и загнать сетку 10.25.17.0 (это легко делается)

Внимание из фряхи роутер не надо делать......
Теперь я не пойму вот как сетка 10.25.17.0 будет видеть 10.25.25.0 ?

Подчёркиваю одна сетевая карта на фряхе

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Dark_ASU
сержант
Сообщения: 258
Зарегистрирован: 2009-10-31 22:13:04
Контактная информация:

Re: Настройка vlan FreeBSD

Непрочитанное сообщение Dark_ASU » 2012-10-03 14:37:07

Маршрутизацю статик пропиши и все.

Аватара пользователя
bobot
ст. прапорщик
Сообщения: 589
Зарегистрирован: 2008-05-28 20:03:17

Re: Настройка vlan FreeBSD

Непрочитанное сообщение bobot » 2012-10-03 14:47:07

Dark_ASU писал(а):Маршрутизацю статик пропиши и все.
Та я понял!!! Ну так это ж тогда роутер будет

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: Настройка vlan FreeBSD

Непрочитанное сообщение skeletor » 2012-10-03 15:23:15

А что плохого в роутере?

Аватара пользователя
bobot
ст. прапорщик
Сообщения: 589
Зарегистрирован: 2008-05-28 20:03:17

Re: Настройка vlan FreeBSD

Непрочитанное сообщение bobot » 2012-10-03 15:27:28

skeletor писал(а):А что плохого в роутере?
та не я ничего против не имею ))) Просто мне сказали что роутера не надо делать из фряхи ... просто vlan создать... и вот я и не понимаю этого, как без роутера сделать можно

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: Настройка vlan FreeBSD

Непрочитанное сообщение skeletor » 2012-10-03 15:57:04

ясно. ну делайте влан, а нужен вам роутер или нет - решите потом. одно другому не мешает.

Аватара пользователя
bobot
ст. прапорщик
Сообщения: 589
Зарегистрирован: 2008-05-28 20:03:17

Re: Настройка vlan FreeBSD

Непрочитанное сообщение bobot » 2012-10-03 18:02:07

skeletor писал(а):ясно. ну делайте влан, а нужен вам роутер или нет - решите потом. одно другому не мешает.
Та я не понимаю как два vlan будут видеть друг друга... единственный вариант роутер... а как по другому я не знаю

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: Настройка vlan FreeBSD

Непрочитанное сообщение skeletor » 2012-10-03 18:17:08

В этом случае да. Вот вы и ответили на свой вопрос. А к примеру, если есть сервер, который смотрит в обе сети (виден для обеих подсетей), и НЕ должен пересылать пакеты из одной подсети в другую - то тут роутер не нужен.

Аватара пользователя
bobot
ст. прапорщик
Сообщения: 589
Зарегистрирован: 2008-05-28 20:03:17

Re: Настройка vlan FreeBSD

Непрочитанное сообщение bobot » 2012-10-03 18:47:52

skeletor писал(а):В этом случае да. Вот вы и ответили на свой вопрос. А к примеру, если есть сервер, который смотрит в обе сети (виден для обеих подсетей), и НЕ должен пересылать пакеты из одной подсети в другую - то тут роутер не нужен.
Так вот! я ж и говорю.. что есть сервер FreeBSD там поднят Asterisk у сервера адрес например 10.25.25.20 (fx0).... Теперь мне надо чтоб по DHCP телефоны получали ip

Мне надо создать vlan ( сетка 10.25.17.0 это на телефоны ) я всё это могу сделать ... но теоретически не понимаю как пакеты будут идти с сетки 10.25.17.0 в 10.25.25.20 . Если друг друга не видят

Если конечно маршрут не прописать (((

_skeletor
проходил мимо

Re: Настройка vlan FreeBSD

Непрочитанное сообщение _skeletor » 2012-10-03 21:09:04

Я реально не понимаю, что за проблема и что вы хотите. Рисуйте схему.

Аватара пользователя
bobot
ст. прапорщик
Сообщения: 589
Зарегистрирован: 2008-05-28 20:03:17

Re: Настройка vlan FreeBSD

Непрочитанное сообщение bobot » 2012-10-04 11:32:18

_skeletor писал(а):Я реально не понимаю, что за проблема и что вы хотите. Рисуйте схему.
Есть свободная сетка 10.25.17.0 .

Есть два телефона ip .

Теперь мне надо чтоб эти два телефона получали по DHCP адреса из этой сетки (10.25.17.0)

т.е. мне надо поднять DHCP на Asterisk .

Так вот я не понимаю каким образом можно обойтись без создания роутера на FreeBSD чтоб сети видели друг друга

ну соответственно если я загоню сетку 10.25.17.0 в Vlan 100 .. И как эти vlan будут друг друга видеть
Вложения
dlya foruma.jpg
dlya foruma.jpg (20.88 КБ) 4611 просмотров

Аватара пользователя
bobot
ст. прапорщик
Сообщения: 589
Зарегистрирован: 2008-05-28 20:03:17

Re: Настройка vlan FreeBSD

Непрочитанное сообщение bobot » 2012-10-08 12:02:50

_skeletor писал(а):Я реально не понимаю, что за проблема и что вы хотите. Рисуйте схему.
Я так понимаю :

У меня FreeBSD занесён в vlan 125 и подсоеденён к свитчу в fa0/14 ..

Теперь мне надо создать vlan во freeBSD и fa0/14 в транк (Tag)
?

Код: Выделить всё

ifconfig vlan125 create
ifconfig vlan125 vlan 125 vlandev fxp0  // Указать, что созданный интерфейс соответствует трафику, тегированному VLAN 125 и приходящему через физический интерфейс fxp0
ifconfig vlan125 10.25.25.20/24
потом тоже самое, только vlan 127 и сеть 10.25.17.0/24

И в etc/rc.conf

Код: Выделить всё


cloned_interfaces="vlan127 vlan125"
ifconfig_vlan127="inet 10.25.25.20 netmask 255.255.255.0 vlan 127 vlandev fxp0"
ifconfig_vlan125="inet 10.25.17.0 netmask 255.255.255.0 vlan 125 vlandev fxp0"

Так ?

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: Настройка vlan FreeBSD

Непрочитанное сообщение skeletor » 2012-10-08 12:56:45

Да, только в fa0/14 добавить не один влан, а все, которые хотите через FreeBSD гонять.

Аватара пользователя
bobot
ст. прапорщик
Сообщения: 589
Зарегистрирован: 2008-05-28 20:03:17

Re: Настройка vlan FreeBSD

Непрочитанное сообщение bobot » 2012-10-08 13:37:23

skeletor писал(а):Да, только в fa0/14 добавить не один влан, а все, которые хотите через FreeBSD гонять.

Код: Выделить всё

sw1(config)# interface fa0/14
sw1(config-if)# switchport trunk allowed vlan 125,127
?

rayder
лейтенант
Сообщения: 661
Зарегистрирован: 2008-12-18 16:29:43
Откуда: Ukraine/Kiev
Контактная информация:

Re: Настройка vlan FreeBSD

Непрочитанное сообщение rayder » 2012-10-08 13:41:19

либо

Код: Выделить всё

sw1(config-if)# switchport trunk allowed vlan add 125
sw1(config-if)# switchport trunk allowed vlan add 125,127
без add циска удалит те вланы что были в транке (в том числе и управляющий влан), и потом добавит только те которые вы указали.
в этом случае рискуете потерять циску. (сам попадал на эти грабли).
Человеку свойственно ошибаться, но для нечеловеческих ляпов нужен компьютер.