[Netasq F200] Création de VLANs
Fermé
Titou69
Messages postés
10
Date d'inscription
lundi 26 juin 2006
Statut
Membre
Dernière intervention
8 novembre 2006
-
6 juil. 2006 à 14:44
bob - 4 nov. 2006 à 11:00
bob - 4 nov. 2006 à 11:00
A voir également:
- [Netasq F200] Création de VLANs
- Creation compte gmail - Guide
- Création compte google - Guide
- Media creation tool - Télécharger - Systèmes d'exploitation
- Création organigramme - Guide
- Création groupe whatsapp - Guide
12 réponses
chichounillio
Messages postés
33
Date d'inscription
mardi 28 février 2006
Statut
Contributeur
Dernière intervention
26 octobre 2006
70
6 juil. 2006 à 17:44
6 juil. 2006 à 17:44
t'as toujours pas résolu ton problème ?
deja les pcs entre vlans ils se pinguent entre eux ?
sinon il faut que ton port entre le HP et le netasq soit en trunk.
est ce que t'arrive à pinguer les interfaces netasq depuis les postes (in et out) et le routeur ?
regarde que le routage est actif sur l'interface in.
vérifie que t'as pas une règle dans le fw qui te bloque le trafic
tu sais le netasq c'est autrement plus complexe à configurer qu'un HP ( il faut prendre en compte l'adressage IP, les regles de firewalling, le nat entre les interfaces, l'anti-spoofing, .....
les firewalls nécéssite quand même des compétences un peu avancé en réseau et sécurité
deja les pcs entre vlans ils se pinguent entre eux ?
sinon il faut que ton port entre le HP et le netasq soit en trunk.
est ce que t'arrive à pinguer les interfaces netasq depuis les postes (in et out) et le routeur ?
regarde que le routage est actif sur l'interface in.
vérifie que t'as pas une règle dans le fw qui te bloque le trafic
tu sais le netasq c'est autrement plus complexe à configurer qu'un HP ( il faut prendre en compte l'adressage IP, les regles de firewalling, le nat entre les interfaces, l'anti-spoofing, .....
les firewalls nécéssite quand même des compétences un peu avancé en réseau et sécurité
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
7 juil. 2006 à 15:48
7 juil. 2006 à 15:48
Salut,
La notion de trunk sous HP s'appelle un port taggué ...
Donc tu dois taggué les trames qui vont sur du port sur le HP jusqu'au netasq....
Tu dois vérifier que le netasq est compatible 802.1Q , notamment la carte réseau (on rajoute 4 octets dans la trame et toutes les cartes réseaux ne savent pas les lire...)
Sur le HP : mets en mode TAG le port auquel est connecté le netasq, tu le mets en TAG pour tous les VLANS qu'il doit desservir.
Tu actives le mode trunk (ou en TAG) sur le netasq (je ne connais pas ce produit, je ne peux pas t'aider sur ce point), et tu mets 3 adresses IP (sur le netasq pour la meme interface (notion de sous interfaces).
Ces 3 IP's doivent etre en corrélation avec l'id de réseau des VLANS, ces adresses seront les passerelles par défaut de chaque vlan.
D'autre part c'est normal que des postes entre différents vlans en puissent pas se pinguer, puisque c'est le but de les isoler...
Dans ton cas aucun passerelle n'est donnée aux postes des différents vlans....pas de routage, pas de communication ....
a+
La notion de trunk sous HP s'appelle un port taggué ...
Donc tu dois taggué les trames qui vont sur du port sur le HP jusqu'au netasq....
Tu dois vérifier que le netasq est compatible 802.1Q , notamment la carte réseau (on rajoute 4 octets dans la trame et toutes les cartes réseaux ne savent pas les lire...)
Sur le HP : mets en mode TAG le port auquel est connecté le netasq, tu le mets en TAG pour tous les VLANS qu'il doit desservir.
Tu actives le mode trunk (ou en TAG) sur le netasq (je ne connais pas ce produit, je ne peux pas t'aider sur ce point), et tu mets 3 adresses IP (sur le netasq pour la meme interface (notion de sous interfaces).
Ces 3 IP's doivent etre en corrélation avec l'id de réseau des VLANS, ces adresses seront les passerelles par défaut de chaque vlan.
D'autre part c'est normal que des postes entre différents vlans en puissent pas se pinguer, puisque c'est le but de les isoler...
Dans ton cas aucun passerelle n'est donnée aux postes des différents vlans....pas de routage, pas de communication ....
a+
Titou69
Messages postés
10
Date d'inscription
lundi 26 juin 2006
Statut
Membre
Dernière intervention
8 novembre 2006
7 juil. 2006 à 16:21
7 juil. 2006 à 16:21
Le hp est "normalement" pas trop mal configuré!
Les tag sont bien mis en place.
Ma question était plus sur le Netasq car j'ai bien rajouté sur le IN les vlan avec leur ID et leur IP mais cela ne fonctonne pas!
Je pense que je dois rajouter des trucs dans le routage (car le in et le out ne sont pas en bridge) mais je ne sais pas trop comment faire.
Je vous remercie pour votre aide!
Les tag sont bien mis en place.
Ma question était plus sur le Netasq car j'ai bien rajouté sur le IN les vlan avec leur ID et leur IP mais cela ne fonctonne pas!
Je pense que je dois rajouter des trucs dans le routage (car le in et le out ne sont pas en bridge) mais je ne sais pas trop comment faire.
Je vous remercie pour votre aide!
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
7 juil. 2006 à 16:39
7 juil. 2006 à 16:39
Je ne connais pas les produits netasq...
Mais as tu vérifié si tu as configuré l'encapsulation dot1q pour l'interface du netasq ?
Le netasq doit aussi avoir une adresse IP pour chaque VLAN sur la meme interface réseau. Si tu n'as pas cela, ne cherche pas plus loin pour l'instant. Pas de passerelle pour les vlans = pas de routage = pas de communication inter-vlan.
Que donnes tu comme passerelle par défaut pour les clients de chaque VLAN ?
Mais as tu vérifié si tu as configuré l'encapsulation dot1q pour l'interface du netasq ?
Le netasq doit aussi avoir une adresse IP pour chaque VLAN sur la meme interface réseau. Si tu n'as pas cela, ne cherche pas plus loin pour l'instant. Pas de passerelle pour les vlans = pas de routage = pas de communication inter-vlan.
Que donnes tu comme passerelle par défaut pour les clients de chaque VLAN ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
10 juil. 2006 à 12:43
10 juil. 2006 à 12:43
Pas de news ?
Titou69
Messages postés
10
Date d'inscription
lundi 26 juin 2006
Statut
Membre
Dernière intervention
8 novembre 2006
10 juil. 2006 à 18:01
10 juil. 2006 à 18:01
Salut,
je me suis bien renseigné sur le matos que MON COMMERCIAL!!! avait commandé et je ne peux pas faire de routage à cause de la version des procurve!
Le 2524 n'est pas de niveau 3 et c'est obligé que mon switch le soit!
Mon super commercial va donc commander un 2626 ou un zyxel ES2024!
Bref, merci le commercial, j'avais vraiment tu tempa à perdre!
Merci les gars, je reposterai surement qd j'aurai reçu le bon matos!
je me suis bien renseigné sur le matos que MON COMMERCIAL!!! avait commandé et je ne peux pas faire de routage à cause de la version des procurve!
Le 2524 n'est pas de niveau 3 et c'est obligé que mon switch le soit!
Mon super commercial va donc commander un 2626 ou un zyxel ES2024!
Bref, merci le commercial, j'avais vraiment tu tempa à perdre!
Merci les gars, je reposterai surement qd j'aurai reçu le bon matos!
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
10 juil. 2006 à 18:08
10 juil. 2006 à 18:08
Salut effectivement un procurve 2524 est niveau 2, comme la plupart des switchs, maintenant certains font niveau 3.
Doumache !!
Moi j'aurai dit que c'était la faute du netasq car il ne prend pas en charge le tagging !! (ca se trouve il le fait vraiment :) )
a+ :)
Doumache !!
Moi j'aurai dit que c'était la faute du netasq car il ne prend pas en charge le tagging !! (ca se trouve il le fait vraiment :) )
a+ :)
Titou69
Messages postés
10
Date d'inscription
lundi 26 juin 2006
Statut
Membre
Dernière intervention
8 novembre 2006
10 juil. 2006 à 18:11
10 juil. 2006 à 18:11
Dans la config "reseau" du netasq on peut ajouter des vlans sur "in" ou "out" et ajouter l'ID de ce vlan!
Donc j'imagine qu'il doit savoir gérer les taggs!!
Enfin j'espere lol!
Donc j'imagine qu'il doit savoir gérer les taggs!!
Enfin j'espere lol!
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
10 juil. 2006 à 18:15
10 juil. 2006 à 18:15
Est ce que tu peux alors créer des sous interfaces ? Mettre des IP's pour tes Vlans ?
Titou69
Messages postés
10
Date d'inscription
lundi 26 juin 2006
Statut
Membre
Dernière intervention
8 novembre 2006
10 juil. 2006 à 18:21
10 juil. 2006 à 18:21
Je peux mettre des IP oui
nocte
Messages postés
1
Date d'inscription
vendredi 4 août 2006
Statut
Membre
Dernière intervention
4 août 2006
4 août 2006 à 09:56
4 août 2006 à 09:56
bonjour, je profite de l'occasion pour exposer mon probleme
je possede un f200, seulement suite aux recents orages j'ai eu un tres gros crash. manque de chance, je ne retrouve plusles cd de reinstall du firewall manager & monitoring
qqn pourrait il me les envoyer par mail (le setup seulement) ?
+
je possede un f200, seulement suite aux recents orages j'ai eu un tres gros crash. manque de chance, je ne retrouve plusles cd de reinstall du firewall manager & monitoring
qqn pourrait il me les envoyer par mail (le setup seulement) ?
+
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
10 juil. 2006 à 18:36
10 juil. 2006 à 18:36
Je veux dire , mettre des ip's en tant qu'interface du netasq, pas une ip pour un filtre de firewall ...
As tu essayé de configurer une sous interface par vlan sur le netasq ?
Ca se trouve il activera le dot.1q automatiquement.
As tu essayé de configurer une sous interface par vlan sur le netasq ?
Ca se trouve il activera le dot.1q automatiquement.
Oui le netasq prends en charge les vlan au sens 802.1q (tag dans les trames ethernet)
Le plus simple pour faire du debug dans ce genre de cas c'est encore les dumps reseaux ("tcpdump -i fxp0" ou "tcpdump -i vlan0", voir manuel de tcpdump sur le net) depuis un accès en SSH
Comme cela tu sauras rapidement si la config du switch est ok (tu vera si tu reçois des paquets avec le bon tag)
Tu peux aussi voir dans le moniteur temps réel du netasq si celui-ci a bien détectée les machines du VLAN sur ton interface vlan fraîchement crée
PS: L'admin suite doit être dispo sur l'espace client du site netasq
Le plus simple pour faire du debug dans ce genre de cas c'est encore les dumps reseaux ("tcpdump -i fxp0" ou "tcpdump -i vlan0", voir manuel de tcpdump sur le net) depuis un accès en SSH
Comme cela tu sauras rapidement si la config du switch est ok (tu vera si tu reçois des paquets avec le bon tag)
Tu peux aussi voir dans le moniteur temps réel du netasq si celui-ci a bien détectée les machines du VLAN sur ton interface vlan fraîchement crée
PS: L'admin suite doit être dispo sur l'espace client du site netasq