[SOLUCIONADO] Multi Wan con VLANs Switch CIsco SG200-18 "AYUDA"
-
creo haber encontrado el problema. pero no la solucion. Resulta que al conectar mas de una DSL al SW y este al pfsense. Todas las VLANs intentan tomar la misma IP y por ello solo funciona una de las VLANs. No se que configuracion aplicar para que no pase esto. No se si el problema es en el pfsense o en el SW. Todas las VLAN me toman esta IP 190.79.53.72 y este GW 190.79.32.1 sin importar que DSL conecte al SW.
-
A ver…. :-\
Conectas el "Modem 1" al puerto 1 (VLAN10) y en la WAN1 del pfSense obtienes por DHCP la IP 190.79.x.y
Desconectas ese modem (1)
Conectas el "Modem 2" al puerto 2 (VLAN20) y en la WAN2 del pfSense obtienes por DHCP la IP 190.79.x.y
Desconectas ese modem (2)
Conectas el "Modem 3" al puerto 3 (VLAN30) y en la WAN3 del pfSense obtienes por DHCP la IP 190.79.x.y
Siempre la misma IP...
Prueba lo siguiente:
En "Interfaces" --> WAN2
Con la opción "MAC address" completa el "campo" con una MAC que no sea la de la interface
Puedes utilizar " Insert my local MAC address " y editas los 2 últimos "dígitos"
"digamos" que te da "00:1e:67:45:72:0c" cambia a "00:1e:67:45:72:1c"
Luego pruebas de conectar 2 WAN en simultaneo…
Son "Cablemodems" ? si es así, reinícialos/reboot antes de hacer la prueba ;)
-
Eso mismo es lo que sucede… Ya testee, Al agregar una mac a WAN2 esta se asigan a todas las WAN. Si asigno manualmente una mac diferente a Dos o mas WAN se pierde la conexion con el SW. Al aplicar una MAC a una sola WAN de igual forma solo cachea una IP para todas las WAN igualmente con la diferencia de que la IP cambio. ahora es 190.79.44.136 y vuelve a cambiar si le coloco otra direccion MAC de forma manual.
-
Y de qué "Tipo" "Marca" y "Modelo" de "modem/s" estamos hablando ?
-
5 TPLINK ADSL2+ TD8616 y 4 ZTE ADSL CPE ZXHN-H831A.
-
Y la "sesión" (User/Password) PPPoE, la maneja el Modem ?
Si utilizas/configuras las WAN, del pfSense, como "PPPoE" (y los modem en "Pure Bridge") tienes el mismo problema ?
Otra opción sería, cada "modem" en modo "Router/NAT"
-
@ptt:
Y la "sesión" (User/Password) PPPoE, la maneja el Modem ?
Si es la sesion respecto a los usuarios. Lo hace el pfsense. Los modems no estan en modo pppoe.. estan dhcp bridge.
@ptt:Si utilizas/configuras las WAN, del pfSense, como "PPPoE" (y los modem en "Pure Bridge") tienes el mismo problema ?
Otra opción sería, cada "modem" en modo "Router/NAT"
No he testeado estas dos opciones.
El problema esta con el isp. Da una ip por mac. Entonces toma siempre la mac de la nic del pfsense para vlan en todas las wan. Y por ello busca asignar la misma ip a todas las wan. Intentare la segunda opcion de configurar los modems. Modo router.
-
No habra forma de crear mac virtuales a partir de la nic para vlan ennel pfsense?
-
Eso. El.puerto troncal debe pertenecer a todas las vlans y debe estar etiquetado.y los puerto de accesos van sin etiquetas..luego si no quires que entre vlans se vean bloqueas con el.firewall
-
Esta tal cual lo indicas.. creo..!! mira estas imagenes de igual forma en GE1 lo pase de untagged a tagged y aun no funciona.
-
@ptt:
Y la "sesión" (User/Password) PPPoE, la maneja el Modem ?
Si utilizas/configuras las WAN, del pfSense, como "PPPoE" (y los modem en "Pure Bridge") tienes el mismo problema ?
Otra opción sería, cada "modem" en modo "Router/NAT"
Chequee Los modems y todos solo tiene modo 1483 bridge LLC y 1483 bridged ip llc vc-mux. No consigo aun nada que me ayude a resolver. Ya se sabe por lo menos que el problema es porque todas las WAN agarran la misma MAC de La NIC WAN del pfsense… :'( :'( :'( :'( :'(
-
Si ese es el problema, lo tienes facil puedes asignarle una mac diferente a cada vlan…abres la vlan y le asignas una mac diferente a cada una
-
Eso trate. pero todas las WAN me siguen agarrando la MAC de la NIC WAN donde entran las VLAN desde el SW. La NIC WAN se puede colocar algo como modo bridge..? asi si me serviria perfectamente.. a menos que yo haya hecho algo mal y no haya asignado las MAC en la parte correcta.. !
-
Las mac las estas asginado en el pfsense?
-
Si yo asigno una MAC a WAN1. Esta mac se repite a todas las WAN que provienen del VLAN. Si no se repitiera ya eso estuviera corriendo al 100%. Pero ese es el problema que se me presenta :'( .. Voy a tratar mas bien de Asignar las MACs de cada modem a cada puerto del SW a ver si asi me resulta.. y tambien hacer multicast con estas MAC asignadas..
-
He consultado con varios expertos en cisco. Me dicen que mi SW esta bien configurado pero que tendria que configurar mi pfsense como router.. como lo podria hacer?
-
configurar mi pfsense como router
Por defecto pfSense es un enrutador (router).
-
Maestro Bellera. Que me sugiere para poder poner en funcionamiento mis VLANs. ? mi cisco esta en trunk ligados todos puertos access por donde sale mi vlan. cree mis wan en el pfsense pero todas agarran la misma mac de la NIC por donde entra la vlan en el pfsense y por lo tanto solo obtengo una ip para todas mis Wan en vez de una IP diferente por WAN ya que tengo 9DSL. una para cada WAN. voy a interfaces.. le asigno una MAC distinta a cada WAN, el SW cisco pierde comunicacion con el pfsense. Al modificar la MAC de cualquiera de mis WAN.. todas toman esta misma wan modificada.
-
Google vlan mac address bsd
https://forum.pfsense.org/index.php?topic=42598.msg220386#msg220386
Esto es:
-
Instala el paquete shellcmd
-
Pon la orden ifconfig em0 promisc en Services - shellcmd
em0 es un ejemplo. Ahí tienes que poner la tarjeta que soporta tus VLANs. -
Reinicia.
-
Configura las MAC distintas en cada VLAN
Si eso no funciona lo único que se me ocurre es que tus dispositivos TP-Link de conexión a internet estén en modo enrutador y no en modo puente.
-
-
Google vlan mac address freebsd
Confirmo que para tener varias MAC en una misma tarjeta de red hay que ponerla en modo promiscuo. Dado que la tarjeta sólo podrá comunicar con cada modem mediante tráfico etiquetado eso no tendría que ser problemático.
http://lists.freebsd.org/pipermail/freebsd-net/2013-March/035089.html
If you really want to have a different MAC on your vlan interface from its parent you will have to put the parent into promiscuous mode.
14-marzo-2015 20:41 GMT+2
Además, parece que para los chips RealTek hay un bug que hace que con sólo cambiar la MAC la tarjeta deje de funcionar. Y la solución es ponerla antes en modo promiscuo.
https://forums.freebsd.org/threads/interface-wont-work-without-promiscuous-mode-after-changing-mac-address.49518/
https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=168268