<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Фильтрация трафика между VLAN</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92595.html</link>
    <description>Добрый день. Помогите. C FreeBSD толком не работал.&lt;br&gt;Досталась в наследство схема: несколько VLAN терминируются на маршрутизаторе(FreeBSD) и далее - в Инет&lt;br&gt;&lt;br&gt;rc.conf&lt;br&gt;.....&lt;br&gt;cloned_interfaces=&quot;vlan2 vlan3 vlan4&quot;&lt;br&gt;ifconfig_vlan2=&quot;inet 192.168.2.1 netmask 255.255.255.0 vlan 2 vlandev xl0&quot;&lt;br&gt;ifconfig_vlan3=&quot;inet 192.168.3.1 netmask 255.255.255.0 vlan 3 vlandev xl0&quot;&lt;br&gt;ifconfig_vlan4=&quot;inet 192.168.4.1 netmask 255.255.255.0 vlan 4 vlandev xl0&quot;&lt;br&gt;...&lt;br&gt;&lt;br&gt;Не устраивает то, что из любой VLAN можно попасть куда угодно. Т. е. на роутере нет фильтрации. А нужно, чтоб c VLAN ходили в Инет, но меж собой связи не было.&lt;br&gt;&lt;br&gt;Может подскажите. Заранее благодорю&lt;br&gt;</description>

<item>
    <title>Фильтрация трафика между VLAN (Серж)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92595.html#7</link>
    <pubDate>Tue, 15 Nov 2011 11:42:36 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; ipfw add deny log ip from 192.168.0.0/16 to 192.168.0.0/16 via vlan&#092;*&lt;br&gt;&lt;br&gt;Пожоже на правду. Спасибо.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Фильтрация трафика между VLAN (wewe)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92595.html#6</link>
    <pubDate>Tue, 15 Nov 2011 06:02:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; ipfw add deny from 192.168.2.0/24 to 192.168.3.0/24 via(dev?) xl0 &lt;br&gt;&amp;gt;&amp;gt; ipfw add deny from 192.168.2.0/24 to 192.168.4.0/24 via(dev?) xl0 &lt;br&gt;&amp;gt;&amp;gt; ipfw add allow from 192.168.2.0/24 to any via(dev?) xl0 &lt;br&gt;&amp;gt; Не так.&lt;br&gt;&amp;gt; Defaul не xl0, а fxp0 &lt;br&gt;&amp;gt; xl0 - внутрь смотрит &lt;br&gt;&amp;gt; fxp0 - во внешние сети.&lt;br&gt;&amp;gt; Сответственно для хостов в vlan 2 дефолтный шлюз 192.168.2.1 &lt;br&gt;&amp;gt; Сответственно для хостов в vlan 3 дефолтный шлюз 192.168.3.1 &lt;br&gt;&amp;gt; и т. д.&lt;br&gt;&lt;br&gt;ipfw add deny log ip from 192.168.0.0/16 to 192.168.0.0/16 via any&lt;br&gt;&lt;br&gt;(ipfw add deny log ip from 192.168.0.0/16 to 192.168.0.0/16 via vlan&#092;*)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Фильтрация трафика между VLAN (Серж)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92595.html#5</link>
    <pubDate>Tue, 15 Nov 2011 05:26:50 GMT</pubDate>
    <description>&amp;gt; Во фрее не знаток, но как я понимаю для Ваших vlan&apos;ов интерфейс &lt;br&gt;&amp;gt; xl0 будет default gateway, то есть они друг друга видят по-умолчанию. &lt;br&gt;&amp;gt; С ipfw знаком несильно, но думаю что то в стиле &lt;br&gt;&amp;gt; ipfw add deny from 192.168.2.0/24 to 192.168.3.0/24 via(dev?) xl0 &lt;br&gt;&amp;gt; ipfw add deny from 192.168.2.0/24 to 192.168.4.0/24 via(dev?) xl0 &lt;br&gt;&amp;gt; ipfw add allow from 192.168.2.0/24 to any via(dev?) xl0 &lt;br&gt;&lt;br&gt;Не так.&lt;br&gt;Defaul не xl0, а fxp0&lt;br&gt;xl0 - внутрь смотрит&lt;br&gt;fxp0 - во внешние сети.&lt;br&gt;&lt;br&gt;Сответственно для хостов в vlan 2 дефолтный шлюз 192.168.2.1&lt;br&gt;Сответственно для хостов в vlan 3 дефолтный шлюз 192.168.3.1&lt;br&gt;&lt;br&gt;и т. д.&lt;br&gt;</description>
</item>

<item>
    <title>Фильтрация трафика между VLAN (КуКУ)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92595.html#4</link>
    <pubDate>Mon, 14 Nov 2011 20:38:44 GMT</pubDate>
    <description>Во фрее не знаток, но как я понимаю для Ваших vlan&apos;ов интерфейс xl0 будет default gateway, то есть они друг друга видят по-умолчанию.&lt;br&gt;С ipfw знаком несильно, но думаю что то в стиле&lt;br&gt;&lt;br&gt;ipfw add deny from 192.168.2.0/24 to 192.168.3.0/24 via(dev?) xl0&lt;br&gt;ipfw add deny from 192.168.2.0/24 to 192.168.4.0/24 via(dev?) xl0&lt;br&gt;ipfw add allow from 192.168.2.0/24 to any via(dev?) xl0&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Фильтрация трафика между VLAN (Дядя_Федор)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92595.html#3</link>
    <pubDate>Mon, 14 Nov 2011 15:27:17 GMT</pubDate>
    <description>Блин - туплю. У Вас же FreeBSD - я почему-то про Линукс думал. Ну, тогда ipfw, pf?&lt;br&gt;</description>
</item>

<item>
    <title>Фильтрация трафика между VLAN (Дядя_Федор)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92595.html#2</link>
    <pubDate>Mon, 14 Nov 2011 15:25:02 GMT</pubDate>
    <description>* А то, что Вы ПОДРАЗУМЕВАЕТЕ под ... (исправление).&lt;br&gt;</description>
</item>

<item>
    <title>Фильтрация трафика между VLAN (Дядя_Федор)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/92595.html#1</link>
    <pubDate>Mon, 14 Nov 2011 15:23:53 GMT</pubDate>
    <description>&amp;gt; Не устраивает то, что из любой VLAN можно попасть куда угодно. Т. &lt;br&gt;&amp;gt; е. на роутере нет фильтрации. А нужно, чтоб c VLAN ходили &lt;br&gt;&amp;gt; в Инет, но меж собой связи не было.&lt;br&gt;&amp;gt; Может подскажите. Заранее благодорю &lt;br&gt;&lt;br&gt; VLAN и &quot;Интернет&quot; -суть разные &quot;сущности&quot;. Вы бы почитали на досуге, что такое VLAN, на каком сетевом уровне они работают (самое главное) и для чего предназначены. А то, что Вы под &quot;связи не было&quot; с легкостью изумительной решается iptables. На третьем уровне (к которому VLAN никакого отношения не имеет). То, что Вы там выше настроили в терминах циско обзывается SVI.&lt;br&gt;</description>
</item>

</channel>
</rss>
