Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Comunicação entre VLANS

    Scheduled Pinned Locked Moved Portuguese
    16 Posts 3 Posters 2.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • cristiano.santosC
      cristiano.santos
      last edited by

      Só uma dúvida, a placa de rede LAN está desativada, vc está colocando a tagg na vlan para sair pela LAN ou você instalou fisicamente 2 placas adicionais no seu servidor?

      1 Reply Last reply Reply Quote 0
      • G
        guilherme_182
        last edited by

        @cristiano.santos:

        Só uma dúvida, a placa de rede LAN está desativada, vc está colocando a tagg na vlan para sair pela LAN ou você instalou fisicamente 2 placas adicionais no seu servidor?

        Esta desativada a interface somente, isso passo a tagg das vlans para sair pela lan.
        DHCP, Proxy, Captive Portal estão funcionando normalmente nas duas VLANS.

        1 Reply Last reply Reply Quote 0
        • marcellocM
          marcelloc
          last edited by

          Monitora via tcpdump esse ping da VLAN106  para a  VLAN108 com duas consoles, uma ouvindo em cada vlan.

          Dessa forma você consegue ver até onde o pacote está indo.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • G
            guilherme_182
            last edited by

            @marcelloc:

            Monitora via tcpdump esse ping da VLAN106  para a  VLAN108 com duas consoles, uma ouvindo em cada vlan.

            Dessa forma você consegue ver até onde o pacote está indo.

            Fiz o teste que você pediu, pinguei de um host da VLAN108 para outro host da VLAN106.
            Fiz outro teste também, pingando do host da VLAN108 para o gateway da VLAN106, ele responde mas no monitoramento pelo tcpdump da interface  106 não aparece nada.

            ping-host108-para-host106.png
            ping-host108-para-gateway106.png_thumb
            ping-host108-para-gateway106.png
            ping-host108-para-host106.png_thumb

            1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              o segundo dump deveria ter mostrado os pacotes nas duas telas uma vez que o ping retornou.

              Aparentemente, o pacote icmp da 108 para a 106 não está chegando na VLAN106 pelo firewall.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • G
                guilherme_182
                last edited by

                @marcelloc:

                o segundo dump deveria ter mostrado os pacotes nas duas telas uma vez que o ping retornou.

                Aparentemente, o pacote icmp da 108 para a 106 não está chegando na VLAN106 pelo firewall.

                Boa Tarde
                Pode estar se perdendo no Switch? ou algo assim?

                A rede esta assim:

                PFSENSE
                                  |
                Switch (IP 192.168.106.110)
                VLAN106 –-----------VLAN108

                Algum outro teste que eu possa fazer?

                1 Reply Last reply Reply Quote 0
                • marcellocM
                  marcelloc
                  last edited by

                  @guilherme_182:

                  @marcelloc:

                  o segundo dump deveria ter mostrado os pacotes nas duas telas uma vez que o ping retornou.

                  Aparentemente, o pacote icmp da 108 para a 106 não está chegando na VLAN106 pelo firewall.

                  Boa Tarde
                  Pode estar se perdendo no Switch? ou algo assim?

                  A rede esta assim:

                  PFSENSE
                                    |
                  Switch (IP 192.168.106.110)
                  VLAN106 –-----------VLAN108

                  Algum outro teste que eu possa fazer?

                  Deixa as vlans sem ip no switch para o pfSense ser de fato o gateway das redes.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • G
                    guilherme_182
                    last edited by

                    @marcelloc:

                    @guilherme_182:

                    @marcelloc:

                    o segundo dump deveria ter mostrado os pacotes nas duas telas uma vez que o ping retornou.

                    Aparentemente, o pacote icmp da 108 para a 106 não está chegando na VLAN106 pelo firewall.

                    Boa Tarde
                    Pode estar se perdendo no Switch? ou algo assim?

                    A rede esta assim:

                    PFSENSE
                                      |
                    Switch (IP 192.168.106.110)
                    VLAN106 –-----------VLAN108

                    Algum outro teste que eu possa fazer?

                    Deixa as vlans sem ip no switch para o pfSense ser de fato o gateway das redes.

                    Boa tarde

                    Como estou em ambiente de testes, fiz a reinstalação do pfsense.
                    Após configurar o ambiente do 0 consegui os acessos entre as vlans.

                    1 Reply Last reply Reply Quote 0
                    • G
                      guilherme_182
                      last edited by

                      Descobri o que a comunicação entre as VLANS para de funcionar quando eu ativo o captive portal nas duas interfaces.
                      Estou usando o captive portal para fazer a autenticação do proxy.
                      Alguém tem alguma ideia de como consigo resolver esse erro?

                      marcellocM 1 Reply Last reply Reply Quote 0
                      • marcellocM
                        marcelloc @guilherme_182
                        last edited by

                        @guilherme_182 said in Comunicação entre VLANS:

                        Descobri o que a comunicação entre as VLANS para de funcionar quando eu ativo o captive portal nas duas interfaces.
                        Estou usando o captive portal para fazer a autenticação do proxy.
                        Alguém tem alguma ideia de como consigo resolver esse erro?

                        Configure no captive portal o bypass para redes internas.

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        G 1 Reply Last reply Reply Quote 0
                        • G
                          guilherme_182 @marcelloc
                          last edited by

                          @marcelloc said in Comunicação entre VLANS:

                          @guilherme_182 said in Comunicação entre VLANS:

                          Descobri o que a comunicação entre as VLANS para de funcionar quando eu ativo o captive portal nas duas interfaces.
                          Estou usando o captive portal para fazer a autenticação do proxy.
                          Alguém tem alguma ideia de como consigo resolver esse erro?

                          Configure no captive portal o bypass para redes internas.

                          Eu achei as opções de bypass, fiz para os servidores e tirei eles do proxy.
                          Mas eu precisaria de comunicação entre outras duas VLANs.
                          VLAN106 e VLAN108
                          Se eu deixo elas no bypass, elas conseguem se comunicar, mas a navegação não funciona, pois a autenticação do proxy é pelo captive portal.
                          Ja tentei as configurações de Bypass "TO" "FROM", mas não deu certo.

                          1 Reply Last reply Reply Quote 0
                          • marcellocM
                            marcelloc
                            last edited by

                            Coloque as redes de destino em cada um dos captive_portal que configurou, mantendo a direção como TO

                            Treinamentos de Elite: http://sys-squad.com

                            Help a community developer! ;D

                            1 Reply Last reply Reply Quote 0
                            • G
                              guilherme_182
                              last edited by

                              Coloquei como "TO" as duas VLANs, consigo comunicação entre elas, mas elas não navegam na internet.
                              Uso o captive portal como autenticação do proxy.

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.