Probleme dhcp et Vlan

juan-marco -  
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai un souci avec mes vlans.

je m'explique, j'ai monté un pc sous pfsense.
j'ai donc une carte pour wan et une carte pour le LAN

sur le reseau LAN en 10.0.100.1 j'ai creer 4 vlan.
vlan10 admin avec serveur dhcp en 10.0.0.1
vlan20 joueur avec serveur dhcp en 10.0.2.1
vlan30 invité avec serveur dhcp en 10.0.3.1
vlan40 local avec serveur dhcp en 10.0.4.1

j'ai mes switch 3com 4500g
j'ai créé un vlan10 sur les ports 17 18 et 19 en untagged
le ports 48 en untagged vlan1 et vlan10
et tous les autres ports en untagged vlan1

sur les ports vlan1 du switch aucun soucy pour recupérer une adresse ip
par contre rien sur les ports 17 18 et 19

qu'elle configuration dois je faire sur le switch 3com

merci d'avance pour votre réponse

4 réponses

brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174
 
Salut,
il te faut tagger tous les vlans sur le port relié au pfsense et vérifier que le pfsense les tagge aussi.
vérifie également que le PC avec lequel tu testes gère aussi les tags et le vlan.
S'il ne gère pas, il faut que tu mettes des ports dans les différents vlans que tu veux sur le switch.
explication:
le vlan1 est le vlan par défaut sur le PC et il est non taggé sur le switch, probablement sur le pfsense aussi, c'est donc toujours lui qui est utilisé.
0
Juan-marco
 
Donc si je comprend bien je met sur le ports 48 le vlan1 et 10 en taggué et tous les autre ports du switch taggué en vlan1 ou 10 suivant se que je veux.

Comment voir si le pfsense taggue les vlans.

Mon Pc est un portable sous windoWs 10 et une tour en Windows 7
0
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174
 
c'est le port 48 vers pfsense ? si oui, il te faut tagger les 4 vlans, pourquoi 1 et 10 ?
0
Juan-marco
 
C'est pour le test, je n'ai créer que le vlan10 en plus du par défaut.
0
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174
 
et ça donne quoi?
0
Juan-marco
 
Je te redis demain car je peux pas tester aujourd'hui.
0
juan-marc
 
alors voila mes avancer.

j'arrive a adresser mes 4 vlans.

par contre seulement le vlan 10 à internet.

je resume il y a mon local en vlan1 par default et mes 4 vlans 10, 20, 30 et 40 mais seulement le vlan 10 (et bien sur le local) à internet.

savez vous pourquoi?

merci pour vos réponse
0
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174
 
internet est sur le wan du pfsense ?
je suppose que tu nates...
Est ce que tu nates bien tous les réseaux IP ?
0
juan-marc
 
je viens de trouver la solution je n'avais aucune règle dans le pare feu pour le vlan 20,30 et 40.

est ce que vous connaissez un bon logiciel pour monitorer le réseau. traffic par ip
car le pfsense et lesswitch seront utilisé pour une LAN d'environ 150 personnes.

les différent vlan seront la pour pouvoir filtrer les ports en fonction des jeux utilisés (c'est la prochaine partie maintenant que les vlans sont créés)
je vais surement avoir besoin de votre aide pour créer mes règles.
0
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174 > juan-marc
 
Il ya plein de tutos pfsense sur le net,
ils te seront sans doute plus utiles que CCM ;-)
Quest ce que tu veux monitorer exactement sur le réseau ?
0
juan-marc
 
avoir le débit par ip et l'historique des download max par ip ainsi que les logs de téléchargement. je sais que par softflowd sur pfsense c'est faisable mais pour le moment je récupère que l'interface 10.0.100.1 sur netflow analizer.

tu filtrerais comment les joueurs. tu briderais la connexion par ip ou tu définirais des priorité au niveau des protocoles?
0
brupala Messages postés 112029 Date d'inscription   Statut Membre Dernière intervention   14 174 > juan-marc
 
Je n'ai jamais tripoté de pfsense en particuler, mais il doit y avoir des règles de QOS sans doute.
Par contre, je ne sais pas si il y a des compteurs Rmon2.
softflow, je ne connais pas.
0