Acesso a arquivos em lan pela vlan



  • Bom dia, atualmente possuo um servidor que possui diversas pastas compartilhada. Consigo acessa-lo normalmente pela minha rede lan, o servidor está nessa rede. Mas estou com o projeto de implantar Vlans para ter um maior controle sobre os acessos dos usuários, mas quando me conecto a uma vlan acabo perdendo acesso a este servidor. Alguém possui alguma ideia do que pode ser feito ?



  • Usar VLANs separa as redes, então você vai precisar criar regras de firewall na VLAN liberando o acesso ao servidor.



  • Obrigado pela resposta. Já havia criado uma regra destas, dentro das regras da minha vlan. Coloquei a imagem das configurações em anexo. Sabe se existe algo errado na configuração ou se precisa permitir algo na minha lan ?




  • Maicon como voce esta configurando essa vlan? ta usando switch?  o Pfsense ja e um roteador de redes entao nao haveria problema no acesso , nos passe seu cenario com mais detalhespois tenho ambiente com varias Vlans e funciona perfeitamente

    abs

    Marcos



  • @Maicon:

    Obrigado pela resposta. Já havia criado uma regra destas, dentro das regras da minha vlan. Coloquei a imagem das configurações em anexo. Sabe se existe algo errado na configuração ou se precisa permitir algo na minha lan ?

    Pelo que vi está certo a regra, lembrando que somente os IPs dos alias vão acessar.
    Não sei quais são os serviços que tem nesse servidor, mas seria interessante criar um alias com as portas utilizadas e somente permitir essa.
    Evita problema com vírus, etc. Também observe a questão do protocolo UDP, a regra que fez só deixa passar TCP.



  • Marcos, se está falando em switch gerenciável, não. Criei minhas vlans diretamente pelo pfsense. Faço a distribuição a partir de um gerenciador de WiFi da Ruckus, que me permite criar diversas SSID e atribuir uma vlan para cada. Não tive nenhum problema relacionado a isso. A vlan foi configura de uma forma básica, tanto ela quanto a minha lan estão apontando para a mesma placa de rede e cada uma possui uma faixa de IP diferente.



  • Tomas, alterei a questão do protocolo, mas continuo sem acesso. Atualmente também alterei meu Source para aceitar qualquer conexão, e deixei o destination como o IP do meu servidor. O Pfsense deveria me dar acesso automático entre vlans ou exite alguma configuração que deve ser feita para ele acessa-las ?



  • Hoje não tenho como testar isso, mas amanhã vou implantar um PFSense com 2 Vlan e te falo.
    Mas a principio o tratamento de uma VLAN é o mesmo de uma rede física.



  • @Tomas:

    Hoje não tenho como testar isso, mas amanhã vou implantar um PFSense com 2 Vlan e te falo.
    Mas a principio o tratamento de uma VLAN é o mesmo de uma rede física.

    Obrigado, fico no aguardo.



  • Passei pelo o mesmo dilema, após vários teste a solução encontrada foi como no print abaixo funcionando de boa!
    em vlan deixar como na img.

    ![Captura de Tela 2015-03-18 às 09.41.30.png](/public/imported_attachments/1/Captura de Tela 2015-03-18 às 09.41.30.png)
    ![Captura de Tela 2015-03-18 às 09.41.30.png_thumb](/public/imported_attachments/1/Captura de Tela 2015-03-18 às 09.41.30.png_thumb)
    ![Captura de Tela 2015-03-18 às 09.41.30.png](/public/imported_attachments/1/Captura de Tela 2015-03-18 às 09.41.30.png)
    ![Captura de Tela 2015-03-18 às 09.41.30.png_thumb](/public/imported_attachments/1/Captura de Tela 2015-03-18 às 09.41.30.png_thumb)



  • Maicon,

    Veja esse how to pra ve se te ajuda:

    http://keabird.com/blogs/2014/08/03/configuring-vlan-on-pfsense/

    Adicionei esse post aqui também caso precise.

    https://forum.pfsense.org/index.php?topic=91498.0

    abs,


Log in to reply