• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

VLAN

Scheduled Pinned Locked Moved Russian
30 Posts 5 Posters 7.1k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • Q
    qshiroe
    last edited by Oct 7, 2016, 12:33 PM

    Добрый день.

    Вопрос немного не по PfSense

    Есть PfSense с настроенными двумя VLAN (VLAN200, VLAN300)

    Есть L2 свитч

    Есть хаб на 24 порта

    Схема подключения такая: PfSense - L2 Switch - Hub

    Все пользователи подключены в Hub, хаб одним портом в L2 свитч, а второй порт L2 свитча в PfSense.

    Как на L2 свитче разделить пользователей по VLAN-ам, при условии что mac адреса пользователей VLAN200 известны заранее, а пользователи VLAD300 постоянно меняются ?

    1 Reply Last reply Reply Quote 0
    • S
      Scodezan
      last edited by Oct 7, 2016, 12:56 PM

      Вопрос следует адресовать документации L2 ситча.
      И вполне возможно такого потенциала в нём.

      1 Reply Last reply Reply Quote 0
      • Q
        qshiroe
        last edited by Oct 7, 2016, 1:22 PM

        Интересно с точки зрения логики как это реализовывается, в случае чего свитч с нужным функционалом можно купить

        1 Reply Last reply Reply Quote 0
        • S
          Scodezan
          last edited by Oct 7, 2016, 2:57 PM

          На основе заданных правил. Стоит как самолёт.

          1 Reply Last reply Reply Quote 0
          • Q
            qshiroe
            last edited by Oct 7, 2016, 3:23 PM

            Можно подробнее? Как строяться правила ? например в коммутаторах cisco

            1 Reply Last reply Reply Quote 0
            • W
              werter
              last edited by Oct 7, 2016, 3:24 PM

              2 qshiroe

              Откуда у вас в 2016 (!) году hub ?? Да еще и на 24 порта ?

              1 Reply Last reply Reply Quote 0
              • Q
                qshiroe
                last edited by Oct 7, 2016, 3:25 PM

                имеется ввиду не управляемый свитч

                1 Reply Last reply Reply Quote 0
                • W
                  werter
                  last edited by Oct 7, 2016, 3:30 PM

                  А вариант настроить на л2-свитче правило типа всё что не имеет маков от VLAN200 - присваивать VLAN300. Если такое возможно.

                  Или же купить еще один простой свитч . Одним концом вокнуть его в порт л2 с untag vlan300, остальные же порты на этом просто свитче исп. только для vlan300 клиентов. Это самое простое, что приходит в голову.

                  1 Reply Last reply Reply Quote 0
                  • Q
                    qshiroe
                    last edited by Oct 7, 2016, 3:33 PM

                    "А вариант настроить на л2-свитче правило типа всё что не имеет маков от VLAN200 - присваивать VLAN300. Если такое возможно."

                    да, это именно то что я и хочу сделать, мне интересно как это реализовывается (Если это возможно), по моему мой коммутатор не умеет этого, тогда вопрос какой умеет?

                    1 Reply Last reply Reply Quote 0
                    • Q
                      qshiroe
                      last edited by Oct 7, 2016, 3:35 PM

                      "Одним концом вокнуть его в порт л2 с untag vlan300, остальные же порты на этом просто свитче исп. только для vlan300 клиентов. "

                      Это не будет работать т.к. например к одной розетке у пользователя через свитч могут быть подключены несколько девайсов, и грубо говоря я должен пускать в интернет только разрешенный то есть пускать один в VLAN200, остальные VLAN300

                      1 Reply Last reply Reply Quote 0
                      • W
                        werter
                        last edited by Oct 7, 2016, 3:45 PM

                        Мил человек. Я исхожу из того , что вы описали ранее. А сколько у вас там еще нюансов - я не телепат.

                        1 Reply Last reply Reply Quote 0
                        • Q
                          qshiroe
                          last edited by Oct 7, 2016, 3:48 PM

                          Да я понимаю, я это написал чтобы уточнить :) теперь остался вопрос как это реализовать

                          1 Reply Last reply Reply Quote 0
                          • S
                            Scodezan
                            last edited by Oct 7, 2016, 5:57 PM

                            А тебе не приходило в голову, что для того чтоб пускать или не пускать в интернет VLANы не нужны?

                            1 Reply Last reply Reply Quote 0
                            • Q
                              qshiroe
                              last edited by Oct 7, 2016, 6:01 PM

                              "Да спасибо, я то думал без них не обойтись"

                              1 Reply Last reply Reply Quote 0
                              • Q
                                qshiroe
                                last edited by Oct 7, 2016, 6:07 PM

                                @Scodezan:

                                А тебе не приходило в голову, что для того чтоб пускать или не пускать в интернет VLANы не нужны?

                                Господин werter уже максимально точно описал что нужно, а именно "настроить на л2-свитче правило типа всё что не имеет маков от VLAN200 - присваивать VLAN300", для каких целей это нужно я уже разберусь, вопрос стоит "Возможно ли?" и "Как?".

                                А выбранный мною способ по доступу в интернет обусловлен топологией и еще с десятком нюансов

                                1 Reply Last reply Reply Quote 0
                                • W
                                  werter
                                  last edited by Oct 8, 2016, 3:01 PM

                                  @qshiroe:

                                  Господин werter …

                                  Товарищ, товарищ, ув. qshiroe :)

                                  1 Reply Last reply Reply Quote 0
                                  • R
                                    randreevich
                                    last edited by Oct 10, 2016, 10:05 AM

                                    не управляемый свитч не понимает вланы
                                    купите второй упр. свитч.

                                    1 Reply Last reply Reply Quote 0
                                    • Q
                                      qshiroe
                                      last edited by Oct 10, 2016, 10:14 AM

                                      всмысли не понимает vlan ? Любой не управляемый свитч сможет передать кадр с vlan

                                      1 Reply Last reply Reply Quote 0
                                      • J
                                        Jetberry
                                        last edited by Oct 10, 2016, 10:56 AM Oct 10, 2016, 10:52 AM

                                        @qshiroe:

                                        всмысли не понимает vlan ? Любой не управляемый свитч сможет передать кадр с vlan

                                        Вообще-то как-бы не любой, а только тот который может пропустить фрейм размером 1522 байта, т.к. 802.1Q добавляет тэг увеличивающий размер фрейма на 4 байта.

                                        1 Reply Last reply Reply Quote 0
                                        • Q
                                          qshiroe
                                          last edited by Oct 10, 2016, 10:56 AM

                                          это могут 90% свитчей на рынке, да и вопрос не в передаче кадра по сети, а в том как его фильтровать и маршрутизировать на L2 свитче

                                          1 Reply Last reply Reply Quote 0
                                          20 out of 30
                                          • First post
                                            20/30
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received