<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Configurazione dhcp multi vlan]]></title><description><![CDATA[<p dir="auto">Salve a tutti, sto avendo un problemino (sicuramente sbaglio io), ho la necessità di configurare 2 vlan su una interfaccia.<br />
ho creato le 2 vlan su interfaccia igb1, con i seguenti ip:</p>
<p dir="auto">192.168.1.254 - LAN igb1<br />
192.168.20.254 - VLAN20 igb1<br />
192.168.10.254 - VLAN10 igb1</p>
<p dir="auto">ora vorrei configurare i dhcp, solo che non mi trovo la schermata per configurare il dhcp sulla VLAN10.<br />
<img src="/assets/uploads/files/1603318304701-dhcp.png" alt="DHCP.PNG" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/topic/157788/configurazione-dhcp-multi-vlan</link><generator>RSS for Node</generator><lastBuildDate>Sun, 19 Apr 2026 17:10:22 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/157788.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 21 Oct 2020 22:12:07 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Configurazione dhcp multi vlan on Mon, 02 Nov 2020 14:30:43 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/kiokoman">@<bdi>kiokoman</bdi></a> said in <a href="/post/943443">Configurazione dhcp multi vlan</a>:</p>
<blockquote>
<p dir="auto">cambierebbe poco, non basta 1 ip pubblico per fare ha sync, te ne servono almeno 3 statici<br />
https://docs.netgate.com/pfsense/en/latest/recipes/high-availability.html</p>
</blockquote>
<p dir="auto">sulle linee home non ci sono 3 ip pubblici, a questo punto lo utilizzo stile failover.</p>
]]></description><link>https://forum.netgate.com/post/943445</link><guid isPermaLink="true">https://forum.netgate.com/post/943445</guid><dc:creator><![CDATA[manustar]]></dc:creator><pubDate>Mon, 02 Nov 2020 14:30:43 GMT</pubDate></item><item><title><![CDATA[Reply to Configurazione dhcp multi vlan on Mon, 02 Nov 2020 14:25:50 GMT]]></title><description><![CDATA[<p dir="auto">cambierebbe poco, non basta 1 ip pubblico per fare ha sync, te ne servono almeno 3 statici<br />
https://docs.netgate.com/pfsense/en/latest/recipes/high-availability.html</p>
]]></description><link>https://forum.netgate.com/post/943443</link><guid isPermaLink="true">https://forum.netgate.com/post/943443</guid><dc:creator><![CDATA[kiokoman]]></dc:creator><pubDate>Mon, 02 Nov 2020 14:25:50 GMT</pubDate></item><item><title><![CDATA[Reply to Configurazione dhcp multi vlan on Mon, 02 Nov 2020 12:54:31 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/kiokoman">@<bdi>kiokoman</bdi></a> said in <a href="/post/943410">Configurazione dhcp multi vlan</a>:</p>
<blockquote>
<p dir="auto">ok ma quello era una configurazione del tuo modem non dell'operatore, io ho sempre messo i modem in bridge e assegnato l'ip pubblico direttamente su pfsense<br />
non puoi fare l'HA sync con indirizzi locali<br />
devi configurare CARP e compgnia bella con indirizzi ip pubblici. non è supportato quello che stai facendo</p>
</blockquote>
<p dir="auto">a ecco questo me lo ero perso, quindi devo configurare pfsense in modo che prenda direttamente ip pubblico tramite modem tim?</p>
]]></description><link>https://forum.netgate.com/post/943424</link><guid isPermaLink="true">https://forum.netgate.com/post/943424</guid><dc:creator><![CDATA[manustar]]></dc:creator><pubDate>Mon, 02 Nov 2020 12:54:31 GMT</pubDate></item><item><title><![CDATA[Reply to Configurazione dhcp multi vlan on Mon, 02 Nov 2020 11:47:57 GMT]]></title><description><![CDATA[<p dir="auto">ok ma quello era una configurazione del tuo modem non dell'operatore, io ho sempre messo i modem in bridge e assegnato l'ip pubblico direttamente su pfsense<br />
non puoi fare l'HA sync con indirizzi locali<br />
devi configurare CARP e compgnia bella con indirizzi ip pubblici. non è supportato quello che stai facendo</p>
]]></description><link>https://forum.netgate.com/post/943410</link><guid isPermaLink="true">https://forum.netgate.com/post/943410</guid><dc:creator><![CDATA[kiokoman]]></dc:creator><pubDate>Mon, 02 Nov 2020 11:47:57 GMT</pubDate></item><item><title><![CDATA[Reply to Configurazione dhcp multi vlan on Mon, 02 Nov 2020 11:32:31 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/kiokoman">@<bdi>kiokoman</bdi></a> said in <a href="/post/943406">Configurazione dhcp multi vlan</a>:</p>
<blockquote>
<p dir="auto">esiste l'HA sync per l'ipotesi che ti cada fw1.<br />
strano ho girato wind / fastweb / tiscali e nessuno mi ha mai bloccato le porte, solo wind aveva la porta 53 bloccata in ingresso ma me la sono fatta sbloccare con una telefonata. generalmente blocchi sulla porta 25 (per limitare lo spam) e 5060 (perchè usato dai modem per il voip) ci sono sulle connessioni "casalinghe" e non su ip statici, ma non vedo il motivo di bloccare 1194. anche se fosse basta impostare il server vpn su 1195</p>
</blockquote>
<p dir="auto">Io prima avevo fastweb e ora tim, in entrambi i casi se non mettevo il firewall in dmz la vpn non funzionava.</p>
<p dir="auto">in ogni caso, sto facendo la configurazione in ha, chiaramente la parte dhcp, interfacce, dns resolver va configurata a mano.</p>
<p dir="auto">tipo:<br />
fw1<br />
LAN 192.168.1.254<br />
VLAN10 192.168.10.254<br />
VLAN20 192.168.20.254<br />
fw2<br />
LAN 192.168.1.253<br />
VLAN10 192.168.10.253<br />
VLAN20 192.168.20.253</p>
]]></description><link>https://forum.netgate.com/post/943408</link><guid isPermaLink="true">https://forum.netgate.com/post/943408</guid><dc:creator><![CDATA[manustar]]></dc:creator><pubDate>Mon, 02 Nov 2020 11:32:31 GMT</pubDate></item><item><title><![CDATA[Reply to Configurazione dhcp multi vlan on Mon, 02 Nov 2020 11:27:11 GMT]]></title><description><![CDATA[<p dir="auto">esiste l'HA sync per l'ipotesi che ti cada fw1.<br />
strano ho girato wind / fastweb / tiscali e nessuno mi ha mai bloccato le porte, solo wind aveva la porta 53 bloccata in ingresso ma me la sono fatta sbloccare con una telefonata. generalmente blocchi sulla porta 25 (per limitare lo spam) e 5060 (perchè usato dai modem per il voip) ci sono sulle connessioni "casalinghe" e non su ip statici, ma non vedo il motivo di bloccare 1194. anche se fosse basta impostare il server vpn su 1195</p>
]]></description><link>https://forum.netgate.com/post/943406</link><guid isPermaLink="true">https://forum.netgate.com/post/943406</guid><dc:creator><![CDATA[kiokoman]]></dc:creator><pubDate>Mon, 02 Nov 2020 11:27:11 GMT</pubDate></item><item><title><![CDATA[Reply to Configurazione dhcp multi vlan on Mon, 02 Nov 2020 11:17:39 GMT]]></title><description><![CDATA[<blockquote>
<ol start="2">
<li>non può funzionare in ingressso nel caso di servizi in ascolto sulla stessa porta, o usi dmz o usi portforward, mentre in uscita andrebbero entrambi. Se ci pensi, se hai due servizi sulla stessa porta come fa il modem a capire a quale dei due ip inviare il pacchetto ? generalmente i modem danno la precedenza al portforward ignorando il dmz. potrebbe funzionare solo se hai servizi su porte diverse e facessi portforward solo di alcune porte.</li>
</ol>
</blockquote>
<p dir="auto">Ma a questo punto, nell'ipotesi che mi cade il fw1 (dmz) e il traffico passa per il fw2 avrei dei problemi sopratutto per la vpn, di norma le porte 80-443-53 passano normalmente sui router dei provider, ma le custom tipo 1194 in ingresso sono bloccate.</p>
]]></description><link>https://forum.netgate.com/post/943404</link><guid isPermaLink="true">https://forum.netgate.com/post/943404</guid><dc:creator><![CDATA[manustar]]></dc:creator><pubDate>Mon, 02 Nov 2020 11:17:39 GMT</pubDate></item><item><title><![CDATA[Reply to Configurazione dhcp multi vlan on Mon, 02 Nov 2020 11:04:47 GMT]]></title><description><![CDATA[<ol>
<li>potrebbe essere qualcuno che sta scansionando la rete se non conosci quell'indirizzo ip.</li>
<li>non può funzionare in ingressso nel caso di servizi in ascolto sulla stessa porta, o usi dmz o usi portforward, mentre in uscita andrebbero entrambi. Se ci pensi, se hai due servizi sulla stessa porta come fa il modem a capire a quale dei due ip inviare il pacchetto ? generalmente i modem danno la precedenza al portforward ignorando il dmz. potrebbe funzionare solo se hai servizi su porte diverse e facessi portforward solo di alcune porte.</li>
</ol>
]]></description><link>https://forum.netgate.com/post/943402</link><guid isPermaLink="true">https://forum.netgate.com/post/943402</guid><dc:creator><![CDATA[kiokoman]]></dc:creator><pubDate>Mon, 02 Nov 2020 11:04:47 GMT</pubDate></item><item><title><![CDATA[Reply to Configurazione dhcp multi vlan on Mon, 02 Nov 2020 09:18:25 GMT]]></title><description><![CDATA[<p dir="auto">Rieccomi per un chiarimento, le vlan ora vanno ma sto notato un sacco di blocchi sulla wan come da screen<img src="/assets/uploads/files/1604308228742-cattura.png" alt="Cattura.PNG" class=" img-fluid img-markdown" /></p>
<p dir="auto">in questo caso è un ip fastweb ma sopratutto non capisco che sono tutti questi blocchi e mi stanno riempendo il registro.</p>
<p dir="auto">Aggiungo un altra cosa, io ho un modem tim e la dmz me la fa settare su singolo ip, ora dovrei implementare un secondo firewall e invece di fare la dmz ho pensato di fare un portforwardin di tutte le porte a quell'indirizzo:</p>
<p dir="auto">fw1---dmz---192.168.1.101<br />
fw2---portforward--192.168.1.102</p>
]]></description><link>https://forum.netgate.com/post/943388</link><guid isPermaLink="true">https://forum.netgate.com/post/943388</guid><dc:creator><![CDATA[manustar]]></dc:creator><pubDate>Mon, 02 Nov 2020 09:18:25 GMT</pubDate></item><item><title><![CDATA[Reply to Configurazione dhcp multi vlan on Sun, 25 Oct 2020 18:06:18 GMT]]></title><description><![CDATA[<p dir="auto">Eccomi, ti aggiorno sulla configurazione</p>
<p dir="auto">le porte 1-2-13-23 hanno le vlan 1 untagged (prend il dhcp 192.168.1.0/24) e le vlan 10 e 20 tagged.</p>
<p dir="auto">sulle porte 1-2 ci sono gli ap<br />
sulla porta 13 c'è pfsense fisico<br />
sulla 23 c'è pg con vlan 4095 dove c'è il pfsense virtuale e la macchina di domotica dove c'è anche il controller wifi.</p>
<p dir="auto">sembra che questa sia la configurazione migliore<br />
tutte le macchine di servizio, dns e i dispositivi domotici sulla 192.168.1.0/24<br />
la lan interna (tv, pc, smartphone) sulla 192.168.10.0/24<br />
e la guest sulla 192.168.20.0/24</p>
]]></description><link>https://forum.netgate.com/post/942114</link><guid isPermaLink="true">https://forum.netgate.com/post/942114</guid><dc:creator><![CDATA[manustar]]></dc:creator><pubDate>Sun, 25 Oct 2020 18:06:18 GMT</pubDate></item><item><title><![CDATA[Reply to Configurazione dhcp multi vlan on Fri, 23 Oct 2020 11:33:53 GMT]]></title><description><![CDATA[<p dir="auto">allora la mia intenzione è di fare un ha con pfsense.</p>
<p dir="auto">attuale solo pfsense fisico</p>
<p dir="auto">a tendere pfsense virtuale master e fisico slave</p>
<p dir="auto">la porta 23 c'è pfsense e ho messo tutte le vlan<br />
sulla 13 c'è esxi con tutte le vlan</p>
<p dir="auto">quando torno a casa faccio un paio di screen così si vede meglio</p>
]]></description><link>https://forum.netgate.com/post/941696</link><guid isPermaLink="true">https://forum.netgate.com/post/941696</guid><dc:creator><![CDATA[manustar]]></dc:creator><pubDate>Fri, 23 Oct 2020 11:33:53 GMT</pubDate></item><item><title><![CDATA[Reply to Configurazione dhcp multi vlan on Fri, 23 Oct 2020 11:02:18 GMT]]></title><description><![CDATA[<p dir="auto">ah pfsense ce l'hai fisico e non virtuale ?<br />
quindi la porta 23 deve essere trunk e trasportare tutte le vlan<br />
poi sulla porta 13 hai esxi ?<br />
quindi anche quella deve essere trunk e trasportare tutte le vlan e poi distribuisci con vswitch taggati vlanid 1 o vlanid 10 o vlanid 20</p>
<p dir="auto">il centralino freepbx è configurato con tiscali home.. funziona dopo aver modificato leggermente i sorgenti di asterisk e ricompilato. per il momento ho esperienza solo con tiscali e infostrada e lì funziona. sono abbastanza sicuro che funzioni anche per tim, google è pieno di guide, e probabilmente qualche trucco per farlo funzionare anche su fastweb c'era ...  probabilmente <img src="https://forum.netgate.com/assets/plugins/nodebb-plugin-emoji/emoji/android/1f601.png?v=d0a5ddc94ac" class="not-responsive emoji emoji-android emoji--grin" style="height:23px;width:auto;vertical-align:middle" title=":grin:" alt="😁" /></p>
]]></description><link>https://forum.netgate.com/post/941693</link><guid isPermaLink="true">https://forum.netgate.com/post/941693</guid><dc:creator><![CDATA[kiokoman]]></dc:creator><pubDate>Fri, 23 Oct 2020 11:02:18 GMT</pubDate></item><item><title><![CDATA[Reply to Configurazione dhcp multi vlan on Fri, 23 Oct 2020 09:30:20 GMT]]></title><description><![CDATA[<p dir="auto">innanzi tutto ti ringrazio tanto per l'aiuto e la precisione.<br />
La mi configurazione è questa:<br />
esxi<br />
ALLVLANPG(vlanid 4095)--&gt;porta 13 switch (allow vlan 1, 10, 20) devo vedere se taggati o no<br />
pfsense fisico--&gt; porta 23 (stessa configurazione della porta 13)<br />
LANigb1--&gt;192.168.1.254/24 DHCP ABILITATO<br />
VLAN10igb1--&gt;192.168.10.254/24 DHCP ABILITATO<br />
VLAN20igb1--&gt;192.168.20.254/24 DHCP ABILITATO</p>
<p dir="auto">un piccolo OT: vedo che hai una macchina centralino voip, con gli abbonamenti home di tim è configurabile? ho provato con fastweb ma bloccano questo tipo di configurazione sulla parte consumer</p>
]]></description><link>https://forum.netgate.com/post/941685</link><guid isPermaLink="true">https://forum.netgate.com/post/941685</guid><dc:creator><![CDATA[manustar]]></dc:creator><pubDate>Fri, 23 Oct 2020 09:30:20 GMT</pubDate></item><item><title><![CDATA[Reply to Configurazione dhcp multi vlan on Fri, 23 Oct 2020 09:20:24 GMT]]></title><description><![CDATA[<p dir="auto"><img src="/assets/uploads/files/1603443487197-immagine.jpg" alt="Immagine.jpg" class=" img-fluid img-markdown" /></p>
<p dir="auto">pfSense-to-switch mi sembra abbastanza chiaro su cosa fa</p>
<p dir="auto"><img src="/assets/uploads/files/1603443519891-immagine.jpg" alt="Immagine.jpg" class=" img-fluid img-markdown" /></p>
<p dir="auto">vmx0 è la scheda di rete LAN con tutte le vlan associata a pfSense-to-switch</p>
<p dir="auto">controlla anche lo switch</p>
<p dir="auto"><img src="/assets/uploads/files/1603443686360-immagine.jpg" alt="Immagine.jpg" class=" img-fluid img-markdown" /></p>
<p dir="auto">default di solito è sempre VLAN1</p>
<p dir="auto"><img src="/assets/uploads/files/1603443881315-immagine.jpg" alt="Immagine.jpg" class=" img-fluid img-markdown" /></p>
<p dir="auto">tutte le porte sono in Trunk<br />
la 25 nel mio caso è quella che trasporta tutte le vlan</p>
<p dir="auto"><img src="/assets/uploads/files/1603444159710-immagine.jpg" alt="Immagine.jpg" class=" img-fluid img-markdown" /></p>
<p dir="auto">GE1/2/3/4/5 prende l'ip in automatico dal dhcp della LAN (vlan1)<br />
la GE6/7 la fanno solo passare ancora taggata ma non viene usata la VLAN1 in automatico</p>
<p dir="auto"><img src="/assets/uploads/files/1603444184144-immagine.jpg" alt="Immagine.jpg" class=" img-fluid img-markdown" /></p>
<p dir="auto">nella VLAN 30<br />
GE1 è escluso e non la vedrà mai<br />
GE2/3/4 la fanno passare ancora Taggata<br />
GE6/7 usano il dhcp della VLAN30 in automatico</p>
<p dir="auto">etc etc etc</p>
]]></description><link>https://forum.netgate.com/post/941681</link><guid isPermaLink="true">https://forum.netgate.com/post/941681</guid><dc:creator><![CDATA[kiokoman]]></dc:creator><pubDate>Fri, 23 Oct 2020 09:20:24 GMT</pubDate></item><item><title><![CDATA[Reply to Configurazione dhcp multi vlan on Fri, 23 Oct 2020 07:35:01 GMT]]></title><description><![CDATA[<p dir="auto">Colgo l'occassione per avere qualche delucidazione.</p>
<p dir="auto">Sto mettendo su un piccola infrastruttura casalinga, il mio scopo è quello di segmentare la rete e inserire i dispositivi/servere su una vlan diversa da tutto il resto.</p>
<p dir="auto">Ho un server con esxi, uno switch 1920s, 2 ap ubiquiti unifi, 2/3 telecamere e una 10ina di switch domotici;<br />
su pfsense ho creato le 2 vlan sull'interfaccia lan, la porta dello switch dove è collegato il server ho dato l'accesso alla vlan 10 e 20.</p>
<p dir="auto">ora sui portgroup esxi se do la vlan singola la machina funziona regolarmente e prende l'ip stabilito, ma se do come id 4095 (devono passare tutte le vlan) non mi da nessun ip.</p>
]]></description><link>https://forum.netgate.com/post/941671</link><guid isPermaLink="true">https://forum.netgate.com/post/941671</guid><dc:creator><![CDATA[manustar]]></dc:creator><pubDate>Fri, 23 Oct 2020 07:35:01 GMT</pubDate></item><item><title><![CDATA[Reply to Configurazione dhcp multi vlan on Fri, 23 Oct 2020 07:28:35 GMT]]></title><description><![CDATA[<p dir="auto">Sapevo che mi ero perso qualcosa.</p>
<p dir="auto">grazie mille ora va</p>
]]></description><link>https://forum.netgate.com/post/941668</link><guid isPermaLink="true">https://forum.netgate.com/post/941668</guid><dc:creator><![CDATA[manustar]]></dc:creator><pubDate>Fri, 23 Oct 2020 07:28:35 GMT</pubDate></item><item><title><![CDATA[Reply to Configurazione dhcp multi vlan on Thu, 22 Oct 2020 07:54:57 GMT]]></title><description><![CDATA[<p dir="auto">ti sei dimenticato di attivarla oppure hai sbagliato netmask e hai lasciato /32 anzichè /24 sempre sulla configurazione della interfaccia<img src="/assets/uploads/files/1603353293713-immagine.jpg" alt="Immagine.jpg" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/941495</link><guid isPermaLink="true">https://forum.netgate.com/post/941495</guid><dc:creator><![CDATA[kiokoman]]></dc:creator><pubDate>Thu, 22 Oct 2020 07:54:57 GMT</pubDate></item></channel></rss>