<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Связь между Vlan-ами</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94409.html</link>
    <description>Всем привет.&lt;br&gt;Ситуация такая: есть два vlana, реализованные на коммутаторе dlink посредством 802.1Q. Маршрутизатор на OS FreeBSD 9.1, родительский интерфейс соединен с транковым портом. В качестве файервола используется PF.&lt;br&gt;Нужно сделать так, чтобs машины из одного Vlan-a могли заходить на машины другого.&lt;br&gt;Проблема в том что не могу понять механизм как это реализовать. Маршрутизация включена.&lt;br&gt;Я представляю себе это так:&lt;br&gt;Мне сначала надо добавить статический маршрут из одной подсети(vlan-a) в другую, а затем написать соответствующее правило в pf. Я правильно все понимаю?&lt;br&gt;</description>

<item>
    <title>Связь между Vlan-ами (Рихард)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94409.html#26</link>
    <pubDate>Wed, 06 Mar 2013 06:37:08 GMT</pubDate>
    <description>Всем спасибо за ответы!&lt;br&gt;Загвоздка как раз и была в том что по определению все должно было работать.&lt;br&gt;В общем заработало все само после тотальной перезагрузке всего.&lt;br&gt;Что это было я так и не понял, но зато уровень знаний в ходе попыток найти решение возникшей проблемы заметно повысился. &lt;br&gt;Спасибо еще раз за советы. &lt;br&gt;Критику воспринял буду расти!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Связь между Vlan-ами (fantom)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94409.html#25</link>
    <pubDate>Tue, 05 Mar 2013 06:45:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; если фаерволл выключен и ничего не фильтруется и включен роутинг (gateway_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;&amp;gt; sysctl net.inet.ip.forwarding=1) то все будет работать.&lt;br&gt;&lt;br&gt;НАЧАЛО БРЕДЯТИНЫ!!!!!&lt;br&gt;&lt;br&gt;&amp;gt; Хм. Вот пришел от машины из одного влана пакет на транковый порт &lt;br&gt;&amp;gt; коммутатора, который адресован в другой влан, он посмотрит его кадр, а &lt;br&gt;&amp;gt; там сказано что пакет из влана отличного от того в который &lt;br&gt;&amp;gt; он пытается попасть, и не пустит его.&lt;br&gt;&lt;br&gt;Промежуточный конец бредятины!!!!!!&lt;br&gt;Коммутатору неведомо что там в этом пакете, т.к. коммутатор обрабатывает фреймы, он посмотрит mac назначения (т.е. мас шлюза) и благополучно отфутболит оный на шлюз, шлюз из фрейма &quot;вынет&quot; IP пакет, проверит IP адрес назначения и по таблице маршрутизации определит в какой интерфейс его отдать, изменнит в IP пакете поля TTL и checksumm, сформирует НОВЫЙ ФРЕЙМ и передаст его коммутатору уже в другом vlan-е, коммутатор будет обрабатывать этот фрейм уже в новом влане и по своим правилам.&lt;br&gt;Т.е. передача ОДНОГО IP пакета из одной подсети в другую для коммутато</description>
</item>

<item>
    <title>Связь между Vlan-ами (LSTemp)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94409.html#24</link>
    <pubDate>Thu, 28 Feb 2013 10:05:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; виланы, ip-адрес шлюза какой указан? смотрит ли он в твой vlan-роутер &lt;br&gt;&amp;gt;&amp;gt; на freebsd? и если да, и ipfw ничего не блокирует, то &lt;br&gt;&amp;gt;&amp;gt; это зовется мистикой, то есть такого не бывает.&lt;br&gt;&amp;gt;&amp;gt; ipfw add 1 allow ip from any to any &lt;br&gt;&amp;gt;&amp;gt; и если после этого ничего не запингалось - то ищи проблему в &lt;br&gt;&amp;gt;&amp;gt; настройках виланов и коммутаторов, ага? кстати, а из сетей адреса интерфейсов &lt;br&gt;&amp;gt;&amp;gt; сервера пингуются?&lt;br&gt;&amp;gt; Файервол вообще отключен. В качестве шлюза на локальных машинах указан интерфейс влана &lt;br&gt;&amp;gt; на фре. С локальных машин пингуются влан интерфейсы. Может где чего &lt;br&gt;&amp;gt; не включил?&lt;br&gt;&lt;br&gt;Прочел все. Объяснять бесполезно. Начинайте изучение хотя бы отсюда http://ru.wikipedia.org/wiki/TCP/IP&lt;br&gt;&lt;br&gt;И поймите на каком уровне стека работают протоколы маршрутизации (то есть сетевые сервисы типа ftp,http) и на каком уровне стека работают протоколы &quot;видеть сетевое окружение и шары&quot;.&lt;br&gt;&lt;br&gt;PS&lt;br&gt;L2+L3 - смотреть в первую очередь.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Связь между Vlan-ами (Рихард)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94409.html#23</link>
    <pubDate>Wed, 27 Feb 2013 06:06:38 GMT</pubDate>
    <description>&amp;gt; ЭммммХмммм... так, расскажи пожалуйста, а на виндовых машинах, которые смотрят в твои &lt;br&gt;&amp;gt; виланы, ip-адрес шлюза какой указан? смотрит ли он в твой vlan-роутер &lt;br&gt;&amp;gt; на freebsd? и если да, и ipfw ничего не блокирует, то &lt;br&gt;&amp;gt; это зовется мистикой, то есть такого не бывает.&lt;br&gt;&amp;gt; ipfw add 1 allow ip from any to any &lt;br&gt;&amp;gt; и если после этого ничего не запингалось - то ищи проблему в &lt;br&gt;&amp;gt; настройках виланов и коммутаторов, ага? кстати, а из сетей адреса интерфейсов &lt;br&gt;&amp;gt; сервера пингуются?&lt;br&gt;&lt;br&gt;Файервол вообще отключен. В качестве шлюза на локальных машинах указан интерфейс влана на фре. С локальных машин пингуются влан интерфейсы. Может где чего не включил?&lt;br&gt;</description>
</item>

<item>
    <title>Связь между Vlan-ами (wasist)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94409.html#22</link>
    <pubDate>Tue, 26 Feb 2013 15:39:38 GMT</pubDate>
    <description>&amp;gt; Что значит &quot;виндовая сетка&quot;? Машины из одной сети не пингуют машины в &lt;br&gt;&amp;gt; другой! Маршрутизация включена: gateway_enable=&quot;YES&quot;. Как мне не прописывая статику на &lt;br&gt;&amp;gt; локальных машинах настроить маршрутизацию при которой пинги будут ходить? Было предложение &lt;br&gt;&amp;gt; с мостом. А еще варианты есть?&lt;br&gt;&lt;br&gt;ЭммммХмммм... так, расскажи пожалуйста, а на виндовых машинах, которые смотрят в твои виланы, ip-адрес шлюза какой указан? смотрит ли он в твой vlan-роутер на freebsd? и если да, и ipfw ничего не блокирует, то это зовется мистикой, то есть такого не бывает.&lt;br&gt;ipfw add 1 allow ip from any to any&lt;br&gt;и если после этого ничего не запингалось - то ищи проблему в настройках виланов и коммутаторов, ага? кстати, а из сетей адреса интерфейсов сервера пингуются?&lt;br&gt;</description>
</item>

<item>
    <title>Связь между Vlan-ами (Рихард)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94409.html#21</link>
    <pubDate>Tue, 26 Feb 2013 13:01:29 GMT</pubDate>
    <description>Что значит &quot;виндовая сетка&quot;? Машины из одной сети не пингуют машины в другой! Маршрутизация включена: gateway_enable=&quot;YES&quot;. Как мне не прописывая статику на локальных машинах настроить маршрутизацию при которой пинги будут ходить? Было предложение с мостом. А еще варианты есть? &lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Связь между Vlan-ами (EugeneS)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94409.html#20</link>
    <pubDate>Tue, 26 Feb 2013 10:19:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Ситуация такая: есть два vlana, реализованные на коммутаторе dlink посредством 802.1Q. &lt;br&gt;&amp;gt; Маршрутизатор на OS FreeBSD 9.1, родительский интерфейс соединен с транковым портом. &lt;br&gt;&amp;gt; В качестве файервола используется PF.&lt;br&gt;&amp;gt; Нужно сделать так, чтобs машины из одного Vlan-a могли заходить на машины &lt;br&gt;&amp;gt; другого.&lt;br&gt;&amp;gt; Проблема в том что не могу понять механизм как это реализовать. Маршрутизация &lt;br&gt;&amp;gt; включена.&lt;br&gt;&amp;gt; Я представляю себе это так: &lt;br&gt;&amp;gt; Мне сначала надо добавить статический маршрут из одной подсети(vlan-a) в другую, а &lt;br&gt;&amp;gt; затем написать соответствующее правило в pf. Я правильно все понимаю?&lt;br&gt;&lt;br&gt;ну что Вы себе и другим мозги парите. Вы пробовали пинг из одной сети в другую ? У Вас же в виндовой сетке неработает, а по ИП больше чем уверен , все ништяк ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Связь между Vlan-ами (Алексей)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94409.html#19</link>
    <pubDate>Tue, 26 Feb 2013 10:08:43 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Хм. Вот пришел от машины из одного влана пакет на транковый порт &lt;br&gt;&amp;gt; коммутатора, который адресован в другой влан, он посмотрит его кадр, а &lt;br&gt;&amp;gt; там сказано что пакет из влана отличного от того в который &lt;br&gt;&amp;gt; он пытается попасть, и не пустит его.&lt;br&gt;&amp;gt; Так получается что нужно вообще отказаться от вланов на коммутаторе и настраивать &lt;br&gt;&amp;gt; их чисто на фре? И там уже на фаерволе писать правила &lt;br&gt;&amp;gt; запрещающие или разрешающие трафик из определенных вланов.&lt;br&gt;&lt;br&gt;вланы оставь на коммутаторе&lt;br&gt;на фре засунь их в один bridge и там разруливай через ebtables&lt;br&gt;я так в свое время делал&lt;br&gt;</description>
</item>

<item>
    <title>Связь между Vlan-ами (Рихард)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/94409.html#18</link>
    <pubDate>Tue, 26 Feb 2013 09:43:13 GMT</pubDate>
    <description>&amp;gt; если фаерволл выключен и ничего не фильтруется и включен роутинг (gateway_enable=&quot;YES&quot; &lt;br&gt;&amp;gt; sysctl net.inet.ip.forwarding=1) то все будет работать.&lt;br&gt;&lt;br&gt;Хм. Вот пришел от машины из одного влана пакет на транковый порт коммутатора, который адресован в другой влан, он посмотрит его кадр, а там сказано что пакет из влана отличного от того в который он пытается попасть, и не пустит его. &lt;br&gt;Так получается что нужно вообще отказаться от вланов на коммутаторе и настраивать их чисто на фре? И там уже на фаерволе писать правила запрещающие или разрешающие трафик из определенных вланов.  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
