VLANs

Fermé
Ibilolz Messages postés 131 Date d'inscription mardi 1 avril 2014 Statut Membre Dernière intervention 26 juin 2023 - Modifié le 6 janv. 2023 à 15:03
Ibilolz Messages postés 131 Date d'inscription mardi 1 avril 2014 Statut Membre Dernière intervention 26 juin 2023 - 10 janv. 2023 à 11:14

Bonjour,

J'ai actuellement un réseau en 192.168.0.0 /23. 

Un stormshield fait office de FW/De routeur/de serveur dhcp.... 

Actuellement j'ai 3 vlans, un pour le management qui fait office de réseau local, un pour le wi-fi qui est relié à un contrôleur pour les clients et un pour la vidéo. 

Je suis entrain de changer un peu tout ça. 

J'ai installé un contrôleur ubiquiti et j'ai configuré des ap. 

Je diffuse du réseau wi-fi pour les salariés, un réseau pour les clients piloté par le contrôleur et un pour la vidéo. 

 - J'aimerai créer un réseau pour les invités.

Un réseau en 192.168.20.0/24 qui serait pour l'attribution dhcp des @IP des invités.           

Ou un réseau totalement différent en 172.20.0.0/16 ou qqch du genre.

 Les membres de se réseau ne pourraient qu'aller sur internet, ne pourraient pas se voir et on pourrait filtrer des choses.  Il faudrait donc que je crée un VLAN 20. Je compte diffuser le SSID invité sur des bornes qui sont en 192.168.0.X /23. 

Je ne sais pas comment m'y prendre. 

Merci d'avance.


Windows / Edge 108.0.1462.54

6 réponses

brupala Messages postés 109457 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
6 janv. 2023 à 19:56

Salut,

tout va se passer dans le stormshied:

créer un vlan 20 et le réseau IP qui va avec, si tu as un switch, le répartir le vlan20 sur les ports du switch qui vont vers les AP que tu veux qui le diffusent, sur ces AP lier le SSID au vlan20, via le controleur.

Dans le stormshield créer une règle pour nater le réseau IP du vlan 20 sur le wan et des règles firewall pour que le réseau IP du vlan20 ne dialogue pas avec les autres réseaux, seulement le nat internet ça doit être tout.


0
Ibilolz Messages postés 131 Date d'inscription mardi 1 avril 2014 Statut Membre Dernière intervention 26 juin 2023
Modifié le 9 janv. 2023 à 14:16

Bonjour,

Merci de ta réponse. 

J'ai créé l'interface dans le Stormshield avec l'adresse IP du LAN comme GW. 

J'y ai associé le VLAN 20 : 

- J'ai créé une règle dans le Stormshield pour permettre au réseau LAN_INVITE de sortir sur internet et une règle de nattage. 

- J'ai ensuite créé un réseau dans mon contrôleur lié au VLAN 20 et le Wi-Fi Invite relié au réseau Invite avec le mdp etc. 

- J'ai crée le vlan 20 dans mon SW, je l'ai tag sur le port relié à l'interface correspondante du Stormshield et j'ai tag le port relié à une borne le vlan 20.

- Quand j'essaie de me connecter au réseau Wi-Fi INVITE, il charge mais rien ne se passe.                                                J'ai l'impression que ce n'est pas bon au niveau du Stormshield, que je ne récupère pas d'adresse IP. 

Peut être le paramétrage de l'interface/vlan qui n'est pas bonne ?!

0
brupala Messages postés 109457 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
Modifié le 9 janv. 2023 à 14:20

Tu as configuré la plage dhcp pour le réseau 192.168.20.0 sur le Stormshield ?

j'avais  oublié de te dire ça, oui, mais c'était évident pour moi, ça va avec le réseau IP..

0
Ibilolz Messages postés 131 Date d'inscription mardi 1 avril 2014 Statut Membre Dernière intervention 26 juin 2023
9 janv. 2023 à 17:29

J'ai paramétré le DHCP.

J'arrive a me connecter au réseau invité mais je n'ai pas d'internet.

On récupère une mauvaise adresse IP.

Une adresse IP en 169.254/16

je ne comprends pas pk.

0
brupala Messages postés 109457 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
9 janv. 2023 à 18:27

C'est parce que tu ne joins pas le serveur dhcp, il y a quelque chose qui ne va pas dans le vlan quelque part, switch routeur ou AP.

A ta place, j'essaierais un port ethernet dans le vlan (vlan natif donc non taggé) pour voir si au niveau ethernet ça fonctionne déjà.

0

Oui. 

Donc demain si je mets un port du switch de mon bureau sur le vlan 20, un switch directement brasse sur le switch du cœur de rso, avec un pc dont l'adresse IP en statique est en 192.168.20.100 par exemple je devrais pouvoir ping la passerelle?

0
brupala Messages postés 109457 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
Modifié le 9 janv. 2023 à 20:09

A priori, oui,

mais le but est de tester aussi le dhcp, donc pas d'ipv4 en dur dans un premier temps.

Vu que le dhcp est aussi la passerelle par défaut, c'est difficile à contourner.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ibilolz Messages postés 131 Date d'inscription mardi 1 avril 2014 Statut Membre Dernière intervention 26 juin 2023
Modifié le 10 janv. 2023 à 10:17

J'ai branché mon PC en direct sur le port du FW.

Je récupère bien une adresse IP en 192.168.20.x en /24 donc le DHCP fonctionne. 

Il doit y avoir un pb au niveau du SW/VLAN.

Pourtant le Vlan 20 est configuré sur le port 11 du SW qui est relié directement à l'interface du FW. 

J'ai une borne sur le port 9, j'y ai aussi tagg le vlan 20 mais ça ne passe pas. 

L'adresse IP délivrée n'est pas bonne.

Depuis mon réseau en 192.168.1.0 je ping bien la passerelle en 192.168.20.254.

Je dois avoir un problème de DNS aussi, sur mon pc directement connecté au port du FW, j'ai la bonne IP, j'ai internet, je ping google, je n'arrive pas a afficher une page web alors que je ping mes serveurs dns.

J'ai essayé de mettre en DNS quad9, je ping bien les deux adresses mais pas de page web d'affiché x)

Après une résolution de pb windows, il m'a indique que le : "DHCP n'est pas activé sur ethernet". 

J'ai appliqué le correctif sur mon pc et internet est passé. 

A voir maintenant pour la diffusion du réseau, si je n'ai pas ce pb via les AP.

 ! Déjà qu'elles prennent la bonne @IP et pour finir je ferais des restrictions via le FW...

0
Ibilolz Messages postés 131 Date d'inscription mardi 1 avril 2014 Statut Membre Dernière intervention 26 juin 2023
Modifié le 10 janv. 2023 à 11:28

Du coup, j'arrive a avoir le réseau sur un autre port du SW. 

l'interface du FW est relié au SW, je diffuse le vlan 20 sur un autre port et en filaire j'arrive bien à avoir le réseau et la conf IP. 

Par contre je diffuse le vlan 20 sur mon AP et ça marche pas ... 

Pourtant je ping la borne wi-fi d'un PC dans le vlan 20..

0