Wpis z mikrobloga

@tomektoja1 to ustawisz dhcp i ACL, ale imho znacznie wygodniej byłoby to zrobić na routerze i z poziomu routera to ogarnąć. Gadaj z dostawcą, na pewno da ci dostęp
  • Odpowiedz
okej to dodająć ruter przed switcha, a za ruter dostawcy jakie ustawienia powinienem zmienić? Czego szukać?


@tomektoja1: no po prostu. Router powinien wspierac vlany, ale w sumie nie musi - wtedy po prostu go laczysz do kazdej podsieci osobnym kablem - i na firewallu ustalasz jaka podsiec moze do jakiej gadac i w sumie tyle.
  • Odpowiedz
@tomektoja1 robisz router dostawcy jako transparentny -> router z vlanami i ACL, tagujesz jeden port we wszystkich vlan oprócz 1, ten dajesz untaged, podlaczasz go w 1 port na switchu. Na switchu przydzielasz do 1 portu wszystkie vlany jako tagowane oprócz vlan 1, resztę portów dodajesz do vlanow i ustawiasz pvid wg rysunku
  • Odpowiedz
  • 0
@yhbgrobdoivbvwamsv nie rozumiem. Po to są switche, żeby przerzucić takie zabawy na niego. Po co mam obciążać router? Chyba, że chodzi Ci o sam NAT, bo mniemam, że tutaj jest mur, którego nie umiem obejsc. Sam routing między vlanami jest rabialny i dosyć banalny. Problem jest dostęp do internetu spoza VLANu 1.
  • Odpowiedz
nie rozumiem. Po to są switche, żeby przerzucić takie zabawy na niego.


@tomektoja1: no nazwenictwo jest nieco rozmyte. Teraz widze ze pisales ze masz layer3 czyli de facto switch z wbudowanym routingiem.
Nie da sie jednego portu ustawic jako WAN? Wtedy po prostu ustawiasz routing i zasady miedzy VLANami a WANem
  • Odpowiedz
  • 0
@krzywy_kanister rozumiem jak działa vlan i routing na samej warstwie 3. Nie wiem jak sprawić, aby poszczególne vlany miały dostęp do internetu. Wydaje mi się, że problem leży w natcie - ruter nie umie sobie przetłumaczyć adresów spoza defaultowgo VLANu.
  • Odpowiedz