OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • Portuguese - Português (Moderator: juliocbc) »
  • comunicaçao entre VLANs
« previous next »
  • Print
Pages: [1]

Author Topic: comunicaçao entre VLANs  (Read 10226 times)

vFox

  • Newbie
  • *
  • Posts: 9
  • Karma: 0
    • View Profile
comunicaçao entre VLANs
« on: February 08, 2019, 03:20:47 pm »
Olá

Estou tendo um problema com a comunicação entre Vlan e é que se eu criar uma regra para comunicação entre duas Vlan não acontece somente se a regra indicar origem any -- destino any, estou deixar tudo aberto, não tenho muita experiência com o OPNsense mas com outras firewall,

Eu acho que a configuração do Vlan está correta.
Logged

fowger

  • Newbie
  • *
  • Posts: 8
  • Karma: 0
    • View Profile
Re: comunicaçao entre VLANs
« Reply #1 on: February 10, 2019, 07:13:35 pm »
Olá, você tem algumas alternativas:

  • As duas VLANs se conversam em camada 2?
    Exemplo: http://www.dltec.com.br/blog/cisco/pratica-de-vlan-trunk-802-1q-e-roteamento-entre-vlans-curso-cisco-ccna/
    Tem regra de liberação em ambas as interfaces?
    Já tentou um tracert até o destino?

Att,
Logged
QOTOM Mini PC Q190G4 (CPU J1900)
32GB MSATA Smart
4GB PC3-L Smart
4 x Intel I211-AT- 10/100/1000 Controller

vFox

  • Newbie
  • *
  • Posts: 9
  • Karma: 0
    • View Profile
Re: comunicaçao entre VLANs
« Reply #2 on: February 11, 2019, 06:51:32 pm »
Boa Tarde

obrigado pela resposta pero isto és o que esta a passar

estou a tentar usar esta regra pero so posso fazer ping a interface da LAN2 e o Virtual IP, nao consigo fazer ping a vm com windows server 2016
 
    IPv4 *   LAN net   *   LAN2 net   *   *      Default allow LAN to any rule

Tracert da a informações

192.168.175.10 um server windows 2016 com uma web para fazer test
 
tracert 192.168.175.10

Tracing route to 192.168.175.10 over a maximum of 30 hops

  1    <1 ms    <1 ms    <1 ms  192.168.176.2
  2     *        *        *     Request timed out.
  3     *        *        *     Request timed out.
  4     *        *        *     Request timed out.
  5     *        *        *     Request timed out.
  6     *        *        *     Request timed out.

So consigo fazer ping sim indicou origem any destino any
Logged

vFox

  • Newbie
  • *
  • Posts: 9
  • Karma: 0
    • View Profile
Re: comunicaçao entre VLANs
« Reply #3 on: February 11, 2019, 07:00:10 pm »
Wan: 192.168.10.1
Lan: 192.168.176.2
Lan2: 192.168.175.2

Lan VIP 192.168.176.1
Lan2 VIP 192.168.175.1

Windows server 2016 192.168.175.10
Windows 192.168.176.68

Rule Firewall LAN
       IPv4 *   LAN net   *   LAN2 net   *   *            
      IPv6 *   LAN net   *   *   *   *            
      IPv4 *   *   *   *   *   WANGROUP            
      IPv4 TCP/UDP   *   *   *   53 (DNS)   *            

Rule Firewall LAN2
            IPv4 *   LAN2 net   *   LAN net   *   *            
      IPv6 *   LAN2 net   *   *   *   *            
      IPv4 *   LAN2 net   *   *   *   WANGROUP            
      IPv4 TCP/UDP   *   *   *   53 (DNS)   *   

Tenho conexão a Internet pero não consigo que comuniquem entre elas   
Logged

juliocbc

  • Moderator
  • Sr. Member
  • *****
  • Posts: 336
  • Karma: 12
    • View Profile
    • Cloudfence
Re: comunicaçao entre VLANs
« Reply #4 on: February 12, 2019, 09:57:39 pm »
Olá vFox!

Você configurou as portas no seu switch como? (access/tagged)?  E no OPNsense? Tem um trunk configurado? Consegue visualizar hosts de ambas as VLANs na tabela ARP do teu OPNsense?
Logged
Cloudfence Open Source Team

vFox

  • Newbie
  • *
  • Posts: 9
  • Karma: 0
    • View Profile
Re: comunicaçao entre VLANs
« Reply #5 on: February 15, 2019, 07:17:28 pm »
Sim consigo pero aunque configure a regra ICMP  nao deixa passar os ping de prova
Logged

juliocbc

  • Moderator
  • Sr. Member
  • *****
  • Posts: 336
  • Karma: 12
    • View Profile
    • Cloudfence
Re: comunicaçao entre VLANs
« Reply #6 on: February 18, 2019, 12:51:30 pm »
vFox,

Poderia colocar screenshots da configuração de VLAN de seu OPN aqui por favor?
Logged
Cloudfence Open Source Team

Coelho

  • Newbie
  • *
  • Posts: 23
  • Karma: 0
    • View Profile
Re: comunicaçao entre VLANs
« Reply #7 on: October 15, 2021, 02:01:11 pm »
Bom dia, estou estudando aplicar vlans no meu ambiente com opnsense e switch cisco 2960 l2. Minha ideia é criar as vlans no switch e usar o opnsense como roteador das vlans (l3). AInda não entendi se posso ter um IP de "lan" na interface interna do opnsense e criar as vlans em cima dessa interface ou se a interface lan nao deve ter IPs e daí configurar as vlans em cima dessa interface. Outra coisa, pensei em definir no meu dhcp a rota padrão sendo o switch l2 cisco e no switch configurar a rota padrão para o opnsense. Neste caso eu poderia fazer um /30 entre o opnsense e o switch? ou tenho que deixar a porta do switch em modo trunk e passar todas as vlans por essa porta entre os dois ativos? Abraços!
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • Portuguese - Português (Moderator: juliocbc) »
  • comunicaçao entre VLANs
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2