вопрос VLAN

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
wl520gu
рядовой
Сообщения: 11
Зарегистрирован: 2008-04-03 12:00:17

вопрос VLAN

Непрочитанное сообщение wl520gu » 2008-04-03 12:09:22

Здравствуйте!
Прошу помощи.

Есть сервер на FreeBSD 6.3 c одной сетевушкой fxp0 + свитч Compex CGX3224 24 порта (http://market.yandex.ru/model.xml?hid=9 ... 9&clid=502)

Нужно сделать две подсетки 192.168.0.1-254 и 192.168.1.1-254, чтобы пользователи видели друг друга и получали инет от сервака..
Как реализовать подскажите? Очень интересует вопрос настройки свитча..

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: вопрос VLAN

Непрочитанное сообщение hizel » 2008-04-03 12:32:09

открываешь руководство по свичу и делаешь
обычно там с примерами все расписано

единственно, производители свичей любят
наваять свои веб-морды так что и не разберешься
какие пимпы тыкать без 100 грамм

надеюсь теория 802.1q в голове есть?
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: вопрос VLAN

Непрочитанное сообщение dikens3 » 2008-04-03 16:50:06

Если нет теории, я вот это читал когда-то, понравилось.
http://www.compress.ru/article.aspx?id=10522&iid=430
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

wl520gu
рядовой
Сообщения: 11
Зарегистрирован: 2008-04-03 12:00:17

Re: вопрос VLAN

Непрочитанное сообщение wl520gu » 2008-04-03 23:11:54

Бред какой-то получился...
Создал два влана на серверке vlan0 - 192.168.0.1/24 и vlan1 192.168.1.1/24
На свитче включил vlanЫ.
Когда ставлю ип 192.168.0.2 и шлюз 192.168.0.1 то сетка 192.168.1.1 пингуется, а когда ставлю ип 192.168.1.2, то ничего не вижу, даже 192.168.1.1...

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: вопрос VLAN

Непрочитанное сообщение hizel » 2008-04-03 23:22:08

ifconfig дай
и со свича CLI вывод по поводу VLAN не помешает
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

wl520gu
рядовой
Сообщения: 11
Зарегистрирован: 2008-04-03 12:00:17

Re: вопрос VLAN

Непрочитанное сообщение wl520gu » 2008-04-04 0:01:29

Код: Выделить всё

# ifconfig
re0: flags=8a43<UP,BROADCAST,RUNNING,ALLMULTI,SIMPLEX,MULTICAST> mtu 1500
        options=1b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING>
        inet 10.156.88.44 netmask 0xffffff00 broadcast 10.156.88.255
        ether 00:0c:76:13:08:7b
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
rl0: flags=8802<BROADCAST,SIMPLEX,MULTICAST> mtu 1500
        options=8<VLAN_MTU>
        ether 00:30:4f:57:c2:d3
        media: Ethernet autoselect
        status: no carrier
fxp0: flags=8b43<UP,BROADCAST,RUNNING,PROMISC,ALLMULTI,SIMPLEX,MULTICAST> mtu 1500
        options=8<VLAN_MTU>
        inet 192.168.88.1 netmask 0xffffff00 broadcast 192.168.88.255
        ether 00:13:20:29:b5:4e
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet 127.0.0.1 netmask 0xff000000
vlan88: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        inet 192.168.88.1 netmask 0xffffff00 broadcast 192.168.88.255
        ether 00:13:20:29:b5:4e
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
        vlan: 88 parent interface: fxp0
vlan99: flags=8a43<UP,BROADCAST,RUNNING,ALLMULTI,SIMPLEX,MULTICAST> mtu 1500
        inet 192.168.99.1 netmask 0xffffff00 broadcast 192.168.99.255
        ether 00:13:20:29:b5:4e
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
        vlan: 99 parent interface: fxp0
ng0: flags=89d1<UP,POINTOPOINT,RUNNING,NOARP,PROMISC,SIMPLEX,MULTICAST> mtu 1492
        inet 89.20.141.241 --> 192.168.91.103 netmask 0xffffffff
Вот влан на свиче - http://images.netbynet.ru/imgs/3ff951bf ... e1c290.JPG


1 порт: FreeBSD
3 порт: Я
5 порт: Wifi точка

wl520gu
рядовой
Сообщения: 11
Зарегистрирован: 2008-04-03 12:00:17

Re: вопрос VLAN

Непрочитанное сообщение wl520gu » 2008-04-04 0:32:09

все я разобрался вроде, все теперь видно. ошибка была на свиче. завтра будем пробовать натить это все дело.

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: вопрос VLAN

Непрочитанное сообщение dikens3 » 2008-04-04 0:36:03

Сделал порт с FreeBSD тагированным на vlan88 и vlan99?
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

wl520gu
рядовой
Сообщения: 11
Зарегистрирован: 2008-04-03 12:00:17

Re: вопрос VLAN

Непрочитанное сообщение wl520gu » 2008-04-04 7:16:57

dikens3 писал(а):Сделал порт с FreeBSD тагированным на vlan88 и vlan99?
ага...

wl520gu
рядовой
Сообщения: 11
Зарегистрирован: 2008-04-03 12:00:17

Re: вопрос VLAN

Непрочитанное сообщение wl520gu » 2008-04-04 14:52:47

dikens3

Как бы мне лучше это вывеси в инет, при условие что локалка провайдера тоже должна работать.
Сейчас через двуми NATми это реализовано так:

Код: Выделить всё

# ps -ax | grep natd
 1005  ??  Ss     0:36,96 /sbin/natd -n re0 -f /usr/local/etc/natd.conf -p 8668
 1007  ??  Ss     1:17,05 /sbin/natd -n ng0 -f /usr/local/etc/natd.conf -p 8778
#

Код: Выделить всё

# ipfw show | grep divert
01400 3038584 2353906850 divert 8668 ip from any to me in via re0
01500     195      18108 divert 8668 ip from 192.168.88.0/24 to any out via re0
01600 1551076 2271047283 divert 8778 ip from any to me in via ng0
01700 1073459   49337108 divert 8778 ip from 192.168.88.0/24 to any out via ng0
#

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: вопрос VLAN

Непрочитанное сообщение dikens3 » 2008-04-04 17:05:50

У тебя работает? Вот и не трогай. :-)
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

wl520gu
рядовой
Сообщения: 11
Зарегистрирован: 2008-04-03 12:00:17

Re: вопрос VLAN

Непрочитанное сообщение wl520gu » 2008-04-04 17:21:48

хочу просто как лучше.

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: вопрос VLAN

Непрочитанное сообщение dikens3 » 2008-04-04 22:01:26

wl520gu писал(а):хочу просто как лучше.
Лучшее для админа - это оторвать руки пользователям и держать компьютеры под замком.

P.S. Лучше для тебя - хуже для кого-то. :-) Задачу огласи..
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.