pfsense mogelijk VLAN probleem

Pagina: 1
Acties:

  • xares
  • Registratie: Januari 2007
  • Laatst online: 02-12 08:33
Ik heb een pfsense server staan als test firewall met meerdere VLAN's.
De bedoeling is dat in VLAN 199 alle servers komen welke achter de firewall moeten en Pfsense deze doorzet naar een ander VLAN (102 of 103).

Nu heb ik dit redelijk voor elkaar gekregen en het werkt met IP-adressen uit VLAN 103 maar niet met IP's uit VLAN 102.

De IP-adressen en gateway welke zijn toegewezen aan de VLAN's in Pfsense zijn beide bereikbaar vanaf buiten. De VLAN tags werken dus van de switch naar de Pfsense server.

Op de interfaces VLAN 102,103 en LAN staan IP-adressen + gateway geconfigureerd, de rest is type "none'.

- NAT is helemaal uitgeschakeld
- In de Firewall staat alles open

VLAN 102: 50.10.99.230/24 (gw: 50.10.99.1)
VLAN 103: 50.10.100.230/24 (gw: 50.10.100.1)

De LAN is gekoppeld aan een untagged VLAN 199 naar de switch toe. Via de switch zijn de servers verbonden untagged VLAN 199.

Met TCPdump zie ik heel af en toe HSRP traffic voorbij komen op Server 2 maar verder niks. Dat zou veel vaker moeten zijn omdat HSRP op 2 seconden staat. Op server 1 zie ik dit wel ontzettend veel voorbij komen.

Het zit op dit moment erg complex in elkaar, dit gaat over een half jaar veranderen gelukkig. _/-\o_

Alvast bedankt voor het mee denken :) !

Zie ook de screens:

Afbeeldingslocatie: http://img546.imageshack.us/img546/2950/topud.png

Uploaded with ImageShack.us

Afbeeldingslocatie: http://imageshack.us/a/img801/792/bridgesg.th.png

Afbeeldingslocatie: http://imageshack.us/a/img706/4857/interfaces.th.png

Afbeeldingslocatie: http://imageshack.us/a/img208/8028/vlans.th.png


-edit 2-

Paint tekening foutje hersteld + typo IP-adres.

[ Voor 14% gewijzigd door xares op 13-11-2012 19:16 ]


  • temp00
  • Registratie: Januari 2007
  • Niet online

temp00

Als het kan ben ik lam

Bedoel je niet dat het wel werkt met IP's uit vlan 102 en niet met IP's uit vlan 103? Want het valt mij op dat je GW voor VLAN103 niet in z'n eigen netwerk zit. Je geeft namelijk aan dat VLAN 103 50.10.100.X is, maar z'n GW zit in netwerk 50.10.99.X. Dat kan toch niet werken?

♠ REPLY CODE ALPHA ♠ 9800X3D, 32GB @ 6000, 980 Pro 2TB, RTX 5070Ti, MPG271QRX OLED @ 360HZ ♠ Overwatch


  • xares
  • Registratie: Januari 2007
  • Laatst online: 02-12 08:33
Excuses, een typefoutje.

De IP-adressen op de VLAN interfaces van Pfsense zijn wel gewoon te pingen en de Pfsense webinterface werkt ook met beide IP's.

  • temp00
  • Registratie: Januari 2007
  • Niet online

temp00

Als het kan ben ik lam

Ik heb nu meerdere keren naar je tekening en verhaal zitten kijken, maar begrijp niet echt wat je nu wilt en wat er nu precies mis gaat (kan aan mij liggen). Kan je dat nog eens toelichten? Waarom heb je trouwens die 102&103 aangemaakt en beide servers in het andere untagged vlan gezet?

Welk trunk encapsulation gebruikt je switch en Pfsense trouwens? En gebruiken ze beide hetzelfde untagged Vlan nr?

♠ REPLY CODE ALPHA ♠ 9800X3D, 32GB @ 6000, 980 Pro 2TB, RTX 5070Ti, MPG271QRX OLED @ 360HZ ♠ Overwatch


  • Dafjedavid
  • Registratie: Januari 2003
  • Laatst online: 02-12 21:22
Ziet er maar wazig uit. Wat je volgens mij wil dat werkt: servers in 1 vlan (199), waarin 2 subnets actief zijn, laten bridgen naar twee verschillende vlans 102 en 103.

Mijn inziens kun je geen bridges bouwen van 2 vlans naar 1 vlan.
1 van de twee zal dus inderdaad niet gerouteerd worden.

Maak maar eens een bridje van vlan 103 naar 199 en maak voor 102 een bridge naar een ander vlan (zeg 198).
Vermoed dat het dan wel werkt, of mis ik iets?

Who Needs Windows...