Problema Configuración Vlan Switch Capa 3 - Distribuir DCHP Pfsense a AP's
-
Estimados, junto con saludar favor solicito de su ayuda, primeramente les digo que no deseo ofender a nadie pero sólo necesito que me puedan ayudar los entendidos en este tema (Servidor PfSense + Red con Vlans discpositivos Cisco), el caso es el siguiente, donde yo trabajo necesito implementar un servidor DHCP + PORTAL CAUTIVO (PFSENSE es perfecto para esto), el problema que surge no se como enrutar las vlans hasta los AP de los pisos correspondientes, adjunto todo lo necesario para resolver este problema, agradezco sus comentarios. El caso es el siguiente:
El Servidor de Portal Cautivo consta de 3 tarjetas de red, una WAN la cual debe ir dirigida a la puerta de enlace de internet ( en la práctica no se puede conectar directamente a la interfaz de internet físicamente, debido a esto quisiera saber si se puede configurar conectándola no en la salida a internet si no que solamente al switch capa 3 como cualquier pc normal y redirigir el tráfico de ciertas VLANS hasta los puertos usados por pfsense), en este caso debe ir conectada al Switch Core y dos LAN, cada una de las tarjetas LAN reparte IP mediante DHCP en distintos segmentos, adjunto descripción de las tarjetas:
2.- Tarjeta LAN DHCP 1: IP 192.168.40.2 /24 VLAN 150 PACIENTES ==> Puerta de Enlace 192.168.40.1 (Se crea Puerta de Enlace en Core para Access Point)
3.- Tarjeta LAN DHCP 2: IP 192.168.50.2 /24 VLAN 151 USUARIOS ==> Puerta de enlace 192.168.50.1 (Se crea Puerta de Enlace en Core para Access Point)
El servidor DHCP debe sólo repartir direcciones IP a los Access Points (el AP debe ir conectado solamente a un puerto del switch de su piso correspondiente y a través de ese puerto quisiera saber si se pueden gestionar las dos Vlans 150 y 151 (puerto en modo trunk para que pasen las dos vlans) el usuario debe elegir a que red conectarse (SSID) y esta le entregará la ip que corresponda al segmento que se conectó (192.168.40.0 Pacientes / 192.168.50.0 Usuarios)
Preguntas:
¿Cómo integrar el servidor de Portal Cautivo a la red el cual contiene un servidor DHCP y dos tarjetas de red al switch capa 3, sabiendo que este cuenta con VLANS?
¿Es obligación que el protal cautivo conste de una tarjeta WAN, no pueden ser solo las dos LAN?
Servidor PFSENSE + AP CISCO AIRONET1242AG-A-K9
Agradezco a quien me pueda ayudar y responder, saludos…!!!!