Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    VLANS com Switch L3

    Scheduled Pinned Locked Moved Portuguese
    7 Posts 2 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D Offline
      diegoriera
      last edited by

      Olá pessoal,

      Tenho rodando uma rede com switch L3 e 5 VLANs, no switch defini como default-gateway a LAN do PFSense com isso os pacotes são interpretados na LAN e não na VLAN, isso causa alguns comportamentos como:

      As regras definidas na interface VLAN não são aplicadas;
      O Traffic Graph apresenta apenas o Download nas VLANs e todo o Upload na LAN.

      Não tenho como definir no Switch um Default-Gateway para cada VLAN por isso estou pedindo auxilio de vocês para configurar o PFSense corretamente.

      Desde já agradeço

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        @diegoriera:

        Tenho rodando uma rede com switch L3 e 5 VLANs, no switch defini como default-gateway a LAN do PFSense

        Não defina gateway algum, coloque cada vlan para se comunicar somente com o firewall. Desta forma você controla o que cada rede pode acessar na outra.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • D Offline
          diegoriera
          last edited by

          Se eu fizer isso vou criar um gargalo na rede. Meu Switch permite ACL, então o ideal é deixar o PFSense como Next Hop, porém identificando o trafego por VLAN.

          1 Reply Last reply Reply Quote 0
          • D Offline
            diegoriera
            last edited by

            Segue print

            Capture.PNG
            Capture.PNG_thumb

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              @diegoriera:

              Se eu fizer isso vou criar um gargalo na rede. Meu Switch permite ACL, então o ideal é deixar o PFSense como Next Hop, porém identificando o trafego por VLAN.

              Usando o switch como gateway, o pfsense fica só com uma interface.

              Não tem como você jogar o trafego por uma porta e contar por outra.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • D Offline
                diegoriera
                last edited by

                Mas para isso tenho que alterar a mascara da LAN para ele conseguir receber as VLANS?

                Hoje:
                LAN  192.168.254.0/24
                VLAN 192.168.2.0/27

                Alterado:
                LAN 192.168.254.0/16

                É isso?

                1 Reply Last reply Reply Quote 0
                • marcellocM Offline
                  marcelloc
                  last edited by

                  @diegoriera:

                  É isso?

                  Não, as mascaras de rede continuam as mesmas. O que você tem que alterar é excluir as interfaces das vlans em que o pfsense não é gateway.
                  E configurar as rotas estáticas informando o pfsense que para chegar nas redes x,y,e z da sua rede, o pacote vai via lan para o switch.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.