Vlan e Multi-Wan



  • Ciao ragazzi ho un quesito da porvi molto interessante. Posseggo un firewall pfsense con 3 schede ethernet,

    1 –---> Lan
    2 -----> Wan (adsl1)
    3 -----> Opt1 (adsl2)

    Si sono aggiunte altre due linee internet wifi con due rispettivi router da cui escono due cavi ethernet e ho la necessità di farle entrare nel pfsense per effettuare il multiwan insieme alle due adsl cosi ho pensato di creare due vlan sulla opt1 le ho configurate in static e ho collegato l'adsl2 e le altre due linee su uno switch che a sua volta è collegato alla scheda Opt1 ma non funziona! Avete qualche idea? L'hardware consente di collegare solo due schede pci già installate... Avete idee? Esperienze?

    Attendo notizie  ;)



  • Lo switch è correttamente configurato con le VLAN? Hai creato le interfacce VLAN su pfSense?



  • Le interfacce su pfsense sono state create ma lo switch che utilizzo è un hp procurve non gestibile. A questo punto credo che possa essere un problema, se puoi e se vuoi soprattutto vorrei capire concettualmente che lavoro deve fare lo switch rispetto alle vlan di pfsense. Grazie



  • Attenzione che il supporto alle vlan non è scontato e deve essere qualcosa di supportato da TUTTO l'hardware che ne fa uso in particolare le sk. di rete del firewall (devono supportare lo standard IEEE 802.1Q) ma ancora più critico lo switch, dato che per creare una vlan viene modificato il pacchetto TCP aggiungendo dei valori, se l'hardware non è in grado di trattarlo allora siamo messi male :D

    Ciaoz.-



  • Quoto, anche lo switch deve essere configurato per accettare le VLAN tagged sulle porte, se è unmanaged non ce la farai mai, devi sostituirlo con uno managed, tra quelli economici gigabit ti consiglio:
    HP1810-8G
    Mikrotik RB250GS
    Netgear GS108T

    Altrimenti se serve solo per la WAN potrebbe bastarti un "vecchio" 100MB che ormai trovi a pochissimo prezzo online



  • Avrei bisogno di altre info:

    • le 2 adsl sono pilotate da un router o sono in bridge mode?
    • Le linee adsl hanno una classe di ip statici?
    • gli altri 2 apparati che si sono aggiunti nel loro lato lan sono ip statici? Se sì che CDR hanno?