URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 93512
[ Назад ]

Исходное сообщение
"Объединение двух vlan"

Отправлено slowkazak , 26-Июн-12 12:06 
Добрый день, есть сервер с фрей 8.2 и интерфейс с двумя vlan каждый вилан смотрит в свои подсети. Задача: обеспечить прохождение пакетов от одного вилана к другому без nat. Почитал про Lagg, попробовал но с виланами он у меня категорически не поднялся, кто-нибудь подкинет идею?
Зарание спасибо!

Содержание

Сообщения в этом обсуждении
"Объединение двух vlan"
Отправлено Дядя_Федор , 26-Июн-12 12:52 
> Добрый день, есть сервер с фрей 8.2 и интерфейс с двумя vlan
> каждый вилан смотрит в свои подсети. Задача: обеспечить прохождение пакетов от
> одного вилана к другому без nat. Почитал про Lagg, попробовал но
> с виланами он у меня категорически не поднялся, кто-нибудь подкинет идею?

А NAT тут причем? Для "прохождения" пакетов между vlan используется L3. То есть - маршрутизация.


"Объединение двух vlan"
Отправлено slowkazak , 26-Июн-12 13:04 
>  А NAT тут причем? Для "прохождения" пакетов между vlan используется L3.
> То есть - маршрутизация.

Ну это на случай советов использовать нат. Тогда с маршрутизацией косяк маршрут есть но по нему ничего не ходит, почему может быть если ipfw не блочит? Приветствуются, соответственно любые решения вопроса



"Объединение двух vlan"
Отправлено crash , 26-Июн-12 13:27 
>>  А NAT тут причем? Для "прохождения" пакетов между vlan используется L3.
>> То есть - маршрутизация.
> Ну это на случай советов использовать нат. Тогда с маршрутизацией косяк маршрут
> есть но по нему ничего не ходит, почему может быть если
> ipfw не блочит? Приветствуются, соответственно любые решения вопроса

gateway_enable=yes?


"Объединение двух vlan"
Отправлено Hammer , 26-Июн-12 14:47 
>>>  А NAT тут причем? Для "прохождения" пакетов между vlan используется L3.
>>> То есть - маршрутизация.
>> Ну это на случай советов использовать нат. Тогда с маршрутизацией косяк маршрут
>> есть но по нему ничего не ходит, почему может быть если
>> ipfw не блочит? Приветствуются, соответственно любые решения вопроса
> gateway_enable=yes?

Видимо, теперь yes


"Объединение двух vlan"
Отправлено slowkazak , 26-Июн-12 14:47 
>>>  А NAT тут причем? Для "прохождения" пакетов между vlan используется L3.
>>> То есть - маршрутизация.
>> Ну это на случай советов использовать нат. Тогда с маршрутизацией косяк маршрут
>> есть но по нему ничего не ходит, почему может быть если
>> ipfw не блочит? Приветствуются, соответственно любые решения вопроса
> gateway_enable=yes?

агааа


"Объединение двух vlan"
Отправлено slowkazak , 11-Июл-12 11:23 
Поднимаю тему, выкладываю
netstat - rn:

Destination        Gateway            Flags    Refs      Use  Netif Expire
default            80.72.234.70       UGS         0 16332588   tun0
127.0.0.1          link#5             UH          0    20000    lo0
192.0.0.0/24       link#7             U           8 870702301 igb1.4
192.0.0.200        link#9             UHS         0        0    lo0
192.0.0.252        link#7             UHS         0        0    lo0
192.168.1.0/24     link#1             U          95 1003473851   igb0
192.168.1.1        link#1             UHS         0        0    lo0
192.168.1.5        link#3             UHS         0        0    lo0
192.168.1.252      link#1             UHS         0        0    lo0
192.168.12.0/24    link#6             U           6 165991995 igb1.3
192.168.12.250     link#6             UHS         0        0    lo0
192.168.12.251     link#6             UHS         0 175267958    lo0
192.168.12.252     link#7             UHS         0 98476581    lo0

и rc.conf:

defaultrouter="192.168.1.1"
#network
gateway_enable="YES"

#
ifconfig_igb1="up"
cloned_interfaces="igb1.3 igb1.4 igb1.9 igb1.500 igb1.501"
ifconfig_igb1_3="vlan 3 vlandev igb1"


ifconfig_igb1_500="vlan 500 vlandev igb1"

#

ifconfig_igb1_3_alias0="inet 192.168.12.251 netmask 255.255.255.0"
ifconfig_igb1_3_alias1="inet 192.168.12.250 netmask 255.255.255.0"
ifconfig_igb1_500_alias0="inet 192.0.0.200 netmask 255.255.255.0"

В чем может быть проблема? пакеты не ходят из igb1_500 в igb1_3 и обратно


"Объединение двух vlan"
Отправлено crash , 11-Июл-12 13:56 
наверное сначала понять почему у вас
192.0.0.0/24       link#7             U           8 870702301 igb1.4
а не на igb1.500

"Объединение двух vlan"
Отправлено slowkazak , 11-Июл-12 14:03 
> наверное сначала понять почему у вас
> 192.0.0.0/24       link#7    
>         U  
>         8 870702301 igb1.4
> а не на igb1.500

Суть в том, что на 4-м влане тоже 192.0.0.0/24 нулевая крутится или этого делать нельзя?



"Объединение двух vlan"
Отправлено crash , 11-Июл-12 14:31 
>> наверное сначала понять почему у вас
>> 192.0.0.0/24       link#7
>>         U
>>         8 870702301 igb1.4
>> а не на igb1.500
> Суть в том, что на 4-м влане тоже 192.0.0.0/24 нулевая крутится или
> этого делать нельзя?

ну как бы сети должны быть разные