Mise en place d'un vlan

Fermé
Nemesis-fr Messages postés 72 Date d'inscription mercredi 6 février 2008 Statut Membre Dernière intervention 6 mars 2021 - 21 sept. 2018 à 14:05
brupala Messages postés 110554 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 novembre 2024 - 27 sept. 2018 à 17:52
Bonjour tout le monde,
je viens vers vous aujourd'hui pour demander confirmation sur ce que je vais faire.
Je m'explique, je mets actuellement en place tout un système de sécurité réseau, et ça passe évidement par la configuration des Vlans. C'est une notion que (je pense) avoir assez bien comprise. Mais je voudrais avoir votre avis si je n'ai pas oublié quelque chose avant de faire les modifications en prod.

Voila, en fait j'ai deux switchs, un pare feux Pfsense et plusieurs téléphones avec un pc en port réseau en rebond. Et bien sur un serveur avec Active directory, dns ... et optionnelement derrière j'ai réseau wifi, mon objectif étant de créer deux SSID, un caché pour le réseau privé avec mot de passe WPA2 qui aura accés aux ressources, et un autre ssid publique avec des vouchers pour les personnes venant de l'extérieur, et ils n'auront pas accès ni aux ressources du serveur, ni aux autres ordinteurs mais auront internet (avec une limitation de bande passante).
Tout sera sur le même réseau à savoir : 192.168.1.0/24

Pour un complément d'information mes switchs sont stackés physiquement entre eux.

Donc je voudrais faire du vlan par port, voici donc les caractéristiques de mes vlans :

DATA : 10
VOIP : 20
WIFI Pro : 30
Wifi Publique : 40

Pour commencer je voudrai mettre le port ou est relié mon pfsense avec les vlan taggés : 10 -> 40
Ensuite pour les ports où les pcs et les téléphone seront : 10 et 20
Sur le port du serveur : 10 et 30
Et sur le port du wifi publique : 30 et 40
Sur le port du serveur Xivo (téléphonie) : 20

Puis créer les vlans dans le parefeux pfsense.

Ai-je oublié quelque chose ?

1 réponse

brupala Messages postés 110554 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 novembre 2024 13 835
21 sept. 2018 à 14:51
Salut,
tu dis vouloir un seul réseau IP et plusieurs vlan, ça n'existe pas.
Les vlans ne peuvent être interconnectés que par routage, donc il faut qu'ils soient support de réseaux IP différents.
Tu peux avoir plusieurs réseaux ip dans un vlan, mais un réseau ip sur plusieurs vlan, non, jamais.
0
Nemesis-fr Messages postés 72 Date d'inscription mercredi 6 février 2008 Statut Membre Dernière intervention 6 mars 2021 1
Modifié le 21 sept. 2018 à 15:42
Bonjour merci de votre réponse, c'est une information que j'ai pas ben compris alors car il me semblais que l'ont pouvais, dans un même réseau, avoir plusieurs vlan, mais j'ai du mal comprendre.

Voici mon architecture pour que ce soit plus clair :

Box --> Pfsense --> Switch 1 & Switch 2 --> Ordinateurs/téléphones/serveurs
0
brupala Messages postés 110554 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 novembre 2024 13 835 > Nemesis-fr Messages postés 72 Date d'inscription mercredi 6 février 2008 Statut Membre Dernière intervention 6 mars 2021
21 sept. 2018 à 16:27
Non,
Un sous-réseau IP par Vlan et du routage pour les interconnecter, si on le souhaite.
Si on ne veut pas les interconnecter, aucune importance.
Le serveur sait gérer plusieurs Vlan ?
0
Nemesis-fr Messages postés 72 Date d'inscription mercredi 6 février 2008 Statut Membre Dernière intervention 6 mars 2021 1
Modifié le 27 sept. 2018 à 16:46
Bonjour, c'est une bonne question je suppose oui, comment puis-je connaitre cette information ?
0
brupala Messages postés 110554 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 novembre 2024 13 835 > Nemesis-fr Messages postés 72 Date d'inscription mercredi 6 février 2008 Statut Membre Dernière intervention 6 mars 2021
27 sept. 2018 à 17:52
Voir sa carte réseau si dans les propriétés, tu peux gérer les vlan et alors configurer plusieurs connexions sur la même carte.
c'est dans les propriétés du pilote, le bouton configurer.
0