Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Vlan, besoin d'aide pour mise en place.

    Scheduled Pinned Locked Moved Français
    10 Posts 3 Posters 3.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      kalistyan
      last edited by

      Je souhaiterais mettre en place des vlan afin de cloisonner mon infra.

      A disposition :

      Routeur (BOX) : 192.168.38.0
      Switch GS724T + pfSense en mode routeur (pare-feu désactivé) pour gérer le routage inter-vlan.

      Configuration :

      192.168.38.0 => VLAN ID 1 (default)
      Port Tag => 14,16,18
      Port Untag =>
      Not member => 1,3,5 - 13,15,17 - 14,16,18

      192.168.10.0 => VLAN10 (pro)
      Port Tag => 14 => 192.168.10.254 (patte pfsense)
      Port Untag => 1,3,5
      PVID port 14 = 10

      192.168.20.0 => VLAN20 (machines virtuel)
      Port Tag => 16 => 192.168.20.254 (patte pfsense)
      Port Untag => 13,15,17
      PVID port 16 = 20

      192.168.30.0 => VLAN30 (loisir)
      Port Tag => 18 => 192.168.30.254 (patte pfsense)
      Port Untag => 14,16,18
      PVID port 18 = 30

      Si j'ai tout bien compris… A partir de la config ci-dessus les machines connectées aux ports "Untag" des différents vlans devraient obtenir une adresse IP des sous-réseau respectif. Non ?

      Le service DHCP est bien entendu activé et configuré sur chacun des vlans.

      Interface & configuration pfsense (pare-feu désactivé).


      Mais malheureusement cela ne fonctionne pas… ? Une piste ?

      1 Reply Last reply Reply Quote 0
      • P
        psylo
        last edited by

        Si vous fixez une ip au PC, est-ce qu'il pinge le pfSense?

        1 Reply Last reply Reply Quote 0
        • K
          kalistyan
          last edited by

          Je ne l'ai pas précisé, mais cela a été testé. Et non, même en IP fixe aucun ping possible. Sous Windows, il m'indique réseau non identifié…

          1 Reply Last reply Reply Quote 0
          • P
            psylo
            last edited by

            Etes-vous sûr que votre carte réseau supporte les VLAN's?

            1 Reply Last reply Reply Quote 0
            • K
              kalistyan
              last edited by

              Cartes compatible. Je suis équipé en Intel Desktop ou Server. J'avance un peu…

              192.168.38.0 => VLAN ID 1 (default)
              Port Tag => aucun
              Port Untag => 1 à 24

              192.168.10.0 => VLAN10 (pro)
              Port Tag => 14 => 192.168.10.254 (patte pfsense)
              Port Untag => 23,34
              PVID port 1 => 1
              PVID port 23,24 = 10

              Dans cette configuration, j'ai bien une séparation... Mais impossible de partager internet.

              1 Reply Last reply Reply Quote 0
              • P
                psylo
                last edited by

                @kalistyan:

                Cartes compatible. Je suis équipé en Intel Desktop ou Server. J'avance un peu…

                192.168.38.0 => VLAN ID 1 (default)
                Port Tag => aucun
                Port Untag => 1 à 24

                192.168.10.0 => VLAN10 (pro)
                Port Tag => 14 => 192.168.10.254 (patte pfsense)
                Port Untag => 23,34
                PVID port 1 => 1
                PVID port 23,24 = 10

                Dans cette configuration, j'ai bien une séparation... Mais impossible de partager internet.

                Le problème originel des VLAN's est donc résolu?

                Qu'entendez-vous par impossible de partager internet? Un des 2 VLAN's n'accède pas à internet? Aucun des VLAN's n'y accède?

                Avez-vous configuré le NAT et les règles de filtrage?

                1 Reply Last reply Reply Quote 0
                • N
                  nicolas62300
                  last edited by

                  Avez vous configurer un port trunk sur votre switch ?

                  1 Reply Last reply Reply Quote 0
                  • K
                    kalistyan
                    last edited by

                    @psylo:

                    Le problème originel des VLAN's est donc résolu?

                    Oui. :)

                    @psylo:

                    Qu'entendez-vous par impossible de partager internet? Un des 2 VLAN's n'accède pas à internet? Aucun des VLAN's n'y accède?

                    Tout à fait.  :)

                    Le vlan1 (default) 192.168.100.0 => accès internet oK.
                    Le vlan20 192.168.20.0 => pas d'accès internet.  ??? Alors que la station (192.168.20.1) ping bien (logique) la patte pfsense (192.168.20.254) qui elle connait le sous-réseau 192.168.100.0 par conséquent depuis 192.168.20.1 le ping sur 192.168.100.253 (routeur pfsense) est ok. Mais impossible d'obtenir une réponse du routeur (freebox/192.168.100.254).

                    @psylo:

                    Avez-vous configuré le NAT et les règles de filtrage?

                    Pare-feu/NAT désactivé.

                    1 Reply Last reply Reply Quote 0
                    • P
                      psylo
                      last edited by

                      @kalistyan:

                      @psylo:

                      Qu'entendez-vous par impossible de partager internet? Un des 2 VLAN's n'accède pas à internet? Aucun des VLAN's n'y accède?

                      Tout à fait.  :)

                      Le vlan1 (default) 192.168.100.0 => accès internet oK.
                      Le vlan20 192.168.20.0 => pas d'accès internet.  ??? Alors que la station (192.168.20.1) ping bien (logique) la patte pfsense (192.168.20.254) qui elle connait le sous-réseau 192.168.100.0 par conséquent depuis 192.168.20.1 le ping sur 192.168.100.253 (routeur pfsense) est ok. Mais impossible d'obtenir une réponse du routeur (freebox/192.168.100.254).

                      Vous devez:

                      • Ajouter des routes dans votre box pour lui indiquer que le réseau 192.168.20.0 est accessible via le pfSense;

                      • Activer le NAT pour ces réseau dans votre box.

                      @kalistyan:

                      @psylo:

                      Avez-vous configuré le NAT et les règles de filtrage?

                      Pare-feu/NAT désactivé.

                      En effet, au temps pour moi…

                      1 Reply Last reply Reply Quote 0
                      • K
                        kalistyan
                        last edited by

                        @psylo:

                        Vous devez:

                        • Ajouter des routes dans votre box pour lui indiquer que le réseau 192.168.20.0 est accessible via le pfSense;

                        • Activer le NAT pour ces réseau dans votre box.

                        Etant donné qu'il est impossible de rajouter une route sur la box (freebox). J'ai réactivé le pare-feu/NAT et configuré le "Outbound NAt" en mode manuel.

                        Interface : LAN
                        Source : vlan10
                        Source port : *
                        Destination : *
                        NAT Address : *
                        NAT Port : *
                        Static Port : *

                        Interface : LAN
                        Source : vlan20
                        Source port : *
                        Destination : *
                        NAT Address : *
                        NAT Port : *
                        Static Port : *

                        Ce qui permet à pfsense de "NATé" les sous réseau vlan et dans ce cas il encapsule la requête ping. Par conséquent, la box répond directement à pfSense.

                        /!\ Problème résolu /!\

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.