Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Вопросы по VLAN на pfSense

    Scheduled Pinned Locked Moved Russian
    8 Posts 3 Posters 791 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T Offline
      ToXaNSK
      last edited by

      1. Приоритет ВЛАНа, чем больше цифра тем больше приоритет? Или наоборот?
      2. Как правильно блокировать трафик между вланами (прикрепил скрин)?

      vlan.jpg
      vlan.jpg_thumb

      Say what you mean, mean what you say. (Interstate 60)

      1 Reply Last reply Reply Quote 0
      • P Offline
        pigbrother
        last edited by

        1. Приоритет ВЛАНа, чем больше цифра тем больше приоритет? Или наоборот?

        Ни то, ни другое. VLANы - это просто интерфейсы, к которым применяются обычные правила со стандартным порядком выполнения сверху вниз.

        Включите логгирование  в ваших правилах, при желании - добавьте виджет файрволла в дашбоард и будете видеть работу правил в реальном (почти) времени.

        1 Reply Last reply Reply Quote 0
        • T Offline
          ToXaNSK
          last edited by

          1. Я о другом…
          Если я правильно понял, то pfSense будет отдавать приорете прохождения трафика от того или иного влана.
          см. скрин.

          vlan1.jpg
          vlan1.jpg_thumb

          Say what you mean, mean what you say. (Interstate 60)

          1 Reply Last reply Reply Quote 0
          • P Offline
            pigbrother
            last edited by

            Вероятно - да. Будет использоваться механизм приоритезации, описанный в 802.11p, если он поддерживается оборудованием.
            https://books.google.com/books?id=tKXWDQAAQBAJ&pg=PA90&lpg=PA90&dq=pfsense+vlan+priority&source=bl&ots=e8JdPN6aRm&sig=fYCBubPpm9wmkr_vEsOzVjqwzjM&hl=ru&sa=X&ved=0ahUKEwiF7eKz6Y3WAhUhApoKHSv8CbwQ6AEITTAF#v=onepage&q&f=false

            1 Reply Last reply Reply Quote 0
            • T Offline
              ToXaNSK
              last edited by

              @pigbrother:

              Вероятно - да. Будет использоваться механизм приоритезации, описанный в 802.11p, если он поддерживается оборудованием.
              https://books.google.com/books?id=tKXWDQAAQBAJ&pg=PA90&lpg=PA90&dq=pfsense+vlan+priority&source=bl&ots=e8JdPN6aRm&sig=fYCBubPpm9wmkr_vEsOzVjqwzjM&hl=ru&sa=X&ved=0ahUKEwiF7eKz6Y3WAhUhApoKHSv8CbwQ6AEITTAF#v=onepage&q&f=false

              Спасибо за книгу. А скачать ее можно!?

              А по второму вопросу!?

              Попробую прочитать там же.

              Say what you mean, mean what you say. (Interstate 60)

              1 Reply Last reply Reply Quote 0
              • P Offline
                pigbrother
                last edited by

                Jetberry,
                Ссылку на книгу будет правильнее удалить.

                1 Reply Last reply Reply Quote 0
                • J Offline
                  Jetberry
                  last edited by

                  Сделано

                  1 Reply Last reply Reply Quote 0
                  • T Offline
                    ToXaNSK
                    last edited by

                    Не знаю правильно или нет, но…
                    Создал запрещающие правила на каждом из VLANов на исходящие подключение к каждому другому VLANу.
                    Если надо управлять устройствами из другого VLANа, то разрешаю. IP VLAN_X port X to IP VLAN_Y port Y и из IP VLAN_Y port Y to IP VLAN_X port X

                    Как то так.

                    ![rules A.jpg](/public/imported_attachments/1/rules A.jpg)
                    ![rules A.jpg_thumb](/public/imported_attachments/1/rules A.jpg_thumb)
                    ![rules L.jpg](/public/imported_attachments/1/rules L.jpg)
                    ![rules L.jpg_thumb](/public/imported_attachments/1/rules L.jpg_thumb)

                    Say what you mean, mean what you say. (Interstate 60)

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.