1u-7100 multiple vlan sur LAGG PFSENSE
Résolu/FerméCorentinRoche Messages postés 271 Date d'inscription mercredi 1 juin 2016 Statut Membre Dernière intervention 12 juin 2023 - 25 juil. 2022 à 14:58
- Pfsense cpu doesn't support long mode
- Temperature cpu - Guide
- Mode sécurisé samsung - Guide
- Mode d'emploi - Guide
- Pc long a demarrer - Guide
- God mode - Guide
3 réponses
1 juil. 2022 à 23:23
Nous avons la configuration côté du routeur (Netgate/pfSense), mais quid de la configuration du switch auxquels ces 4 interfaces sont reliées ?
Si la définition du PVID résout le problème, cela fait penser à un problème de trames entrantes non taguées.
=> Le switch a-t-il également un LAGG pour ses 4 ports ?
=> Le switch taggue-t-il les trames sortantes pour le VLAN 160 via ces 4 ports ou ce LAGG ?
1 juil. 2022 à 23:40
j'ai peut-etre loupé des trucs dans ta description du problème et je ne connais pas spécifiquement ce matériel,
mais quand on a une aggregation de ports et des vlans, on configure les vlans sur cette aggregation, pas sur les ports individuellement, ils n'existent plus en tant que tels dans le système, tout doit se passer au niveau du lagg0.
Modifié le 2 juil. 2022 à 11:35
Merci du retour, effectivement je ne les pas préciser mais, quand on crée les vlan on indique l'interface parent, ici j'ai bien indiqué LAGG0
J'ai passer mon PFSENSE en Français, histoire de voir si j'avais louper quelque choses, mais sinon c'est bien noté "VLAN 160 on LAGG0 (VLAN SERVEUR)"
Bonne journée
2 juil. 2022 à 16:34
4 juil. 2022 à 14:39
je dois juste untagged le port 20 sur le vlan 160 et le Trunks 2 le tagger sur le vlan 160.
Les trames arrivent non-tagger sur le port 20, elles se font taggers 160 et peuvent passer à travers le trunk 2.
4 juil. 2022 à 14:58
Modifié le 4 juil. 2022 à 15:33
Mais le 7100, on devrait configurer les vlans sur le lagg0, pas sur les ports qui le composent, ils n'existent plus individuellement.
Pour moi, c'est ceci qui apporte l'erreur.
je ne vois pas comment un vlan peut être taggé sur certains ports de l'aggrégation et pas sur d'autres.
Dans la partie switch, tu le vois ce lagg0 ?
Aussi,
Je ne conçois pas bien cette notion de port parent pour les vlans.
A la base un vlan doit pouvoir être configuré sans être présent sur aucun port, en plus il faut qu'il soit sur au moins deux, sinon il ne sert à rien.
25 juil. 2022 à 12:57
Juste pour clôturer le forum.
Le problème ne venais pas du tout des VLANs, mais du LAGG entre le firewall netgate et le switch.
On a remplacer le switch par un autre, compatible LACP (Aruba).
Rajouter une carte Intel 2 port 1Go, puis crée un nouveau LAGG avec cette carte sur le Firewall.
Par défaut les port du netgate 7100 sont dans un LAGG qui n'est pas compatible LACP.
25 juil. 2022 à 13:12
Ah OK,
merci,
ça existe encore un LAG qui n'est pas LACP (802.3ad) visiblement :-(
25 juil. 2022 à 14:58
Malheureusement j'ai l'impression ..
Réponse de Netgate a ce sujet :
"Oui, non mais faut pas toucher a la configuration du LAGG sur le firewall"
......Réponse clair... Obliger de racheter une carte ETH, pour configure un LACP 802.3ad...
Modifié le 2 juil. 2022 à 11:49
Voici la config du switch HP :
PORT 13-14-15-16 -> Agrégat des 4 liens Mode TRUNK -> Untagg le VLAN défault (1) -> TAGG les autres TRUNK dont le 160
PORT 20 -> untagg sur le VLAN 160
VOICI la config du switch :
2 juil. 2022 à 16:33
ça ne simplifie pas.
4 juil. 2022 à 14:37
Le port 20 et untagged
Et le Trunk 2 est tagged sur le vlan 160
Il n'y a aucune config a faire de plus, je vais essayer de faire une config avec un autre switch d'une autre marque.
Modifié le 4 juil. 2022 à 15:18
mais c'est sur le 7100qu'il faut configurer les vlans sur le lagg0, non sur les ports.
je ne comprends pas trop cette notion d'interface parent, ça n'a guère de sens.
c'est ceci qui m'a l'air d'introduire en erreur.