Vlan на FreeBSD и Foxgate

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
werder31
сержант
Сообщения: 217
Зарегистрирован: 2009-12-22 10:48:41
Откуда: from Ukraine
Контактная информация:

Vlan на FreeBSD и Foxgate

Непрочитанное сообщение werder31 » 2013-06-13 15:42:44

Добрый день!
Имеется 2-и тазика подключенных к FoxGateS6224-S2, и один шлюз на FreeBSD9.1
Нужно ограничить доступ тазиков между собой.
Пока FoxGateS6224-S2 нет на руках, но почитав мануал, наваял конф железки и Фряхи.
Прощу подсказать если что-то не так, и вообще это работоспособная конфигурация? )))
ПОРТ Tazik1:

Код: Выделить всё

Switch#configure terminal
Switch(Config)#vlan 1
Switch(Config-Vlan1)#name Tazik1
Switch(Config-Vlan1)#switchport interface ethernet 0/0/1
Switch(Config)#interface ethernet 0/0/1
Switch(Config-ethernet0/0/1)#switchport mode access
Switch(Config-ethernet0/0/1)#switchport access vlan 1
Switch(Config-ethernet0/0/1)#switchport port-security mac-address <mac-address>
Switch(Config-ethernet0/0/1)#switchport port-security maximum 1
Switch(Config-ethernet0/0/1)#switchport port-security violation shutdown
ПОРТ Tazik2:

Код: Выделить всё

Switch#configure terminal
Switch(Config)#vlan 2
Switch(Config-Vlan2)#name Tazik2
Switch(Config-Vlan2)#switchport interface ethernet 0/0/2
Switch(Config)#interface ethernet 0/0/2
Switch(Config-ethernet0/0/2)#switchport mode access
Switch(Config-ethernet0/0/2)#switchport access vlan 2
Switch(Config-ethernet0/0/2)#switchport port-security mac-address <mac-address>
Switch(Config-ethernet0/0/2)#switchport port-security maximum 1
Switch(Config-ethernet0/0/2)#switchport port-security violation shutdown
FreeBSD:

Код: Выделить всё

ifconfig_vlan1="inet 192.168.1.1 netmask 255.255.255.0 vlan 1 vlandev em0"
ifconfig_vlan2="inet 192.168.2.1 netmask 255.255.255.0 vlan 2 vlandev em0"
cloned_interfaces="vlan1 vlan2"
Заранее спасибо за советы/подсказки.
Последний раз редактировалось f_andrey 2013-06-13 15:57:31, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.
Любите жизнь, ведь она все равно отымеет..так хоть по любви!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Vlan на FreeBSD и Foxgate

Непрочитанное сообщение vadim64 » 2013-06-14 14:33:07

ну всё ок, должно взлететь, молодца
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

werder31
сержант
Сообщения: 217
Зарегистрирован: 2009-12-22 10:48:41
Откуда: from Ukraine
Контактная информация:

Re: Vlan на FreeBSD и Foxgate

Непрочитанное сообщение werder31 » 2013-06-14 15:58:07

Спасибо :))
Дождусь железки, протестирую
Любите жизнь, ведь она все равно отымеет..так хоть по любви!

Аватара пользователя
tynix
сержант
Сообщения: 246
Зарегистрирован: 2008-08-06 8:25:42
Откуда: Красноярск

Re: Vlan на FreeBSD и Foxgate

Непрочитанное сообщение tynix » 2013-06-14 17:44:49

Не взлетит.
Ты забыл порт ethernet 0/0/3, который должен быть в режиме trunk (или tagged, по-разному называется), состоять в vlan1 и vlan2, и смотреть как раз в em0 твоей фряхи. Чтобы друг друга не видели через шлюз- правь фаерволл.
Здесь много и хорошо.
Don' t panic !
cd /usr/ports && make srach
make: don't know how to make srach. Stop