|
|
|
![]() |
|
Strumenti |
![]() |
#1 | |
Member
Iscritto dal: Mar 2006
Città: Veneto
Messaggi: 210
|
Router e VLAN Switch
Ciao ragazzi,
ho un quesito semplice da porre...ma che mi sta facendo perdere un sacco di tempo. Gli ingredienti sono: - Router WRT54GL (con firmware Tomato) - Switch HP ProCurve 1810g-8 Nello switch ho creato 2 vlan che condividono solo una porta (dove verrà connesso il router) in modo che le vlan non si possano vedere...ma possano cmq navigare su Internet. Risultato? non funziona. Nello switch ho impostato così: Quote:
E' giusto come ragionamento? Mi da l'impressione che lo switch non sbagli...ma che sia il router a non gestire bene le cose, può essere? Qualche suggerimento? Grazie mille |
|
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 9542
|
il firmware del router è in grado di gestire traffico tagged?
__________________
Harry Callahan: We're not just going to let you walk out of here. Crook: Who's "we", sucker? Harry Callahan: Smith, and Wesson, and me. |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Mar 2006
Città: Veneto
Messaggi: 210
|
Ecco, è una bella domanda...e penso sia la fonte del problema...essendo il firmware unix-based penso che entrando in ssh, con qualche comando, si potrebbe fare...anche se il Tomato Firmware non credo lo supporti "nativamente".
Magari il dd-wrt si... |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 9542
|
anch'io, però aspettiamo anche il parere di qualche persona più esperta
a mio avviso è giusto creare 2 VLAN sullo switch e il router deve essere in grado di supportare pacchetti tagged quando gli arrivano dalla porta tagged(trunk) ricordati che le VLAN devono essere in 2 subnet diverse, inoltre, sul router(amesso gestisca le VLAN) devi creare una ACL in modo da bloccare il traffico tra le 2 VLAN, altrimenti le 2 VLAN comunicano tra loro. Almeno è così che ho fatto io per prova con un router in grado di gestire le VLAN
__________________
Harry Callahan: We're not just going to let you walk out of here. Crook: Who's "we", sucker? Harry Callahan: Smith, and Wesson, and me. |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Mar 2006
Città: Veneto
Messaggi: 210
|
Penso sia una situazione piuttosto comune questa (quella di creare 2 vlan che utilizzino lo stesso gateway), credevo fosse più semplice a dire il vero.
Ora rischio di trovarmi con un super switch...e per colpa del router non riesco a combinare niente di buono (anche se credo che il DD-WRT firmware forse possa essermi d'aiuto). Ai ai ai ![]() |
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Mar 2006
Città: Veneto
Messaggi: 210
|
alla fine ho creato la vlan nel router (la porta 4 è isolata dal resto della lan).
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 9542
|
Quote:
nel senso i dispositivi sulla porta 4 non vedono gli altri dispositivi della LAN? inoltre, vanno in internet i PC sulla porta 4?
__________________
Harry Callahan: We're not just going to let you walk out of here. Crook: Who's "we", sucker? Harry Callahan: Smith, and Wesson, and me. |
|
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Mar 2006
Città: Veneto
Messaggi: 210
|
praticamente ho messo la porta 4 in vlan2, ed il resto in vlan1...nella vlan2 c'è la sottorete 192.168.1.x mentre nella vlan1 c'è 192.168.0.x.
Il gateway (lo stesso router) risponde sia in 192.168.1.1 che 192.168.0.1. I pc della vlan2 nn vedono i pc della vlan1 e viceversa. |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 9542
|
Quote:
i miei suggerimenti sembravano corretti, VLAN in subnet diverse e l'obbligo di avere il router in grado di gestire le VLAN
__________________
Harry Callahan: We're not just going to let you walk out of here. Crook: Who's "we", sucker? Harry Callahan: Smith, and Wesson, and me. |
|
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: Mar 2006
Città: Veneto
Messaggi: 210
|
si ti ringrazio, ho evitato di usare le wlan dello switch xkè il router nn gestiva il traffico taggato (penso si dica così). Così ho usato solo il router.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:42.