Får inte vlan att fungera i mitt nätverk.

Permalänk

Får inte vlan att fungera i mitt nätverk.

Jag har en pfsense som jag har wan och lan på. Nu vill jag ha ett till internt nätverk utan att jag skall behöva lägga in ett nytt nätverkskort i pfsensen.
Så jag skapade ett vlan med id=2 sedan kopplade vlanet till samma nätverkskort som lanet.
Jag kopplade sedan en draytek ap 700 i nätverket och satte upp ett ssid med vlan tag 2.

Det går att koppla upp sig på det trådlösa nätverket och man får ip nummer som stämmer men man kommer ingenstans.
Jag har skapat any regler som jag loggar på pfsensen men det kommer knappt några paket alls som loggas.
Jag har 2 st trådlösa enheter som jag kopplar till min usb port på datorn och dom heter dlink dwa-160 och tp-link tl-wn722n.
Efter mycket fixade så kommer jag ut på internet med dlink dwa-160 men med tp-link tl-wn722n kommer jag bara åt det andra interna nätet och pfsensen.

Jag har försökt att koppla upp min android telefon också men den får bara ett ip nummer men kommer ingenstans.

Måste nätverkskorten på respektive enhet som kopplar upp sig ha stöd för vlan eller räcker det att man har switch som stödjer vlan ?

Väldigt tacksam för hjälp.

Permalänk
Medlem

Vad du för switchar i nätverket? Kan de hantera vlan-taggar?

Permalänk

Jag har en dum switch innan draytek ap700. Måste man ha lever 3 switchar hela vägen ?
Skickar inte dum switchen vidare trafiken bara ?

För att alla enheter innan draytek ap 700 skall koppla upp sig på lan nätverket och alla efter draytek ap 700 skall koppla upp sig mot vlan nätet.

Permalänk
Medlem
Skrivet av Mysticsam:

Jag har en dum switch innan draytek ap700. Måste man ha lever 3 switchar hela vägen ?
Skickar inte dum switchen vidare trafiken bara ?

För att alla enheter innan draytek ap 700 skall koppla upp sig på lan nätverket och alla efter draytek ap 700 skall koppla upp sig mot vlan nätet.

Du behöver inte ha lager 3 switchar. Men en vanlig dum switch kan inte hantera vlan-taggar och därför fungerar det som om du inte haft några vlan alls.

Permalänk

Oki men det är konstigt att det fungerar med en av mina nätverkskort men inte med något annat?

Så jag måste byta ut switchen till en "smart" switch?
Jag har också en "Mikrotik RB250GS" skulle den fungera ?

Permalänk
Medlem
Skrivet av Mysticsam:

Oki men det är konstigt att det fungerar med en av mina nätverkskort men inte med något annat?

Så jag måste byta ut switchen till en "smart" switch?
Jag har också en "Mikrotik RB250GS" skulle den fungera ?

Citat:

Mikrotik RB250GS Managed Lager 2 Gigabit Switch
- Perfekt vid byggnation av ditt hemmanätverk
- 5 Portar 10/100/1000 Mbit (AUTO MDI/MDIX)
- Övervakningsbar via SNMP
- VLAN-stöd

Den ska fungera. Det du gör är att konfigurera trunk på de interface du vill ska kunna skicka taggad trafik. Sätter du en port i ett vlan går inte trafiken taggad.

Permalänk

Hejsan jag har labbat med min Mikrotik RB250GS nu och antingen så fungerar lan nätverket och inte vlan nätverket eller så får jag bara ipnummer från vlan nätverket men jag kommer ingenstans. Jag läst ett antal guider på internet men ingen av dom fungerar.
Som det är nu så kan jag inte få vlan att fungera utan jag måste köra lan nätverket för att komma någonstans.

Såhär ser hela mitt nätverk ut:

internet ---- draytek vigor 2130n ------ pfsense ----- port 2 Mikrotik RB250GS ----port1 lan
port 5 vlan

Om det är någon som vet hur man skall konfigurera Mikrotik RB250GS så att det kan hantera båda vanlig lan trafik och vlan trafik så uppskattas det väldigt mycket.
Måste jag ha 2 vlan för att få detta att fungerar?

Permalänk
Medlem
Skrivet av Mysticsam:

Om det är någon som vet hur man skall konfigurera Mikrotik RB250GS så att det kan hantera båda vanlig lan trafik och vlan trafik så uppskattas det väldigt mycket.
Måste jag ha 2 vlan för att få detta att fungerar?

Vad? Förstår inte vad du försöker göra. Läst manualen om VLAN? http://wiki.mikrotik.com/wiki/SwOS#VLAN_Tab o länken om Q-taggning http://wiki.mikrotik.com/wiki/SwOS/Router-On-A-Stick

Permalänk

Jag har följt guiden från din andra länk men den fungerar inte.

Det jag försöker göra är att ha ett vanligt lan och ett vlan efter pfsensen så att det blir 2st olika nät.

Permalänk
Medlem

Under fliken "vlans" skapar du vlan 1 och 2 och anger vilka port de får befinna sig på. Sedan konfigurerar du port 2 efter port 1 på bilden och kopplar pfsense på den. Eftersom din accesspunkt kan läsa vlan gör vi en snyggare lösning och gör om den porten som port 1 också. Övriga portar sätter du i vlan 1 efter port 2-5 på bilden.

http://wiki.mikrotik.com/images/6/68/VLAN.png

Permalänk

Ditt tips gäller om jag bara har vlan. Men jag har ett lan och ett vlan.
När jag följer ditt får så får jag ipnummer från vlanet men lanet får inget ipnummer alls.

Hur får jag port 2 att hantera båda vlan och lan trafik och hur konfigurerar jag switchen när en av portarna inte skall ha vlan utan vanlig lan trafik skall passera.

Jag har testat olika konfigurationer utan att lyckas.
Det ända jag lyckas med är antingen lan trafik eller att man får ip nummer från vlanet.
Inte båda samtidigt och jag har fortfarande inte lyckats att få någon trafik från vlanet ut mot internet.

Permalänk
Medlem

Har bara skummat problemet lite, Men om du ska köra VLAN så måste du tagga porten och då kan den porten endast snacka med andra taggade portar. Så dvs du ska sätta upp 2st VLAN. Egentligen är allt VLAN, Default är ju tex 01 bara att alla portar ligger i samma VLAN så då är det som en "dum switch".

Permalänk

Så jag måste skapa 2 st vlan ?
Men hur kommer det sig att jag inte får igenom trafik ut mot internet från mitt vlan ?
Datorerna som är anslutna till lanet måste kunna komma ut på internet annars är hela denna iden körd i botten och jag måste börja köpa in extra nätverkskort och dra extra kablar.

Permalänk
Medlem

Om du delar upp en switch i 2 VLAN tex så behöver du köra 2st DHCP, 1 för varje nät och båda måste ju ha tillgång till nätet. Går ju att lösa med 1 DHCP och sedan köra multiscope, superscope osv men det är inget jag vågar ge mig på att förklara

När jag själv körde 2 VLAN så hade jag det så iaf, 2 separata routrar, Dock mest för labb som jag gjorde det.

Permalänk

Pfsense stödjer att köra flera vlan med en dhcp utdelning för varje vlan och denna delen i problemmet fungerar för jag får ip nummer från dhcp servern från pfsense och jag lagt in any rules för alla interface i pfsensen så den är helt öppen nu. Men ändån kommer jag inte ut på internet från vlan nätet. Måste jag har static routes i pfsensen för att styra trafiken ut via drayteken ?

Varför jag håller på med detta är att jag vill byta ut drayteken med pfsense och styra båda näten från en och samma router.

Permalänk
Medlem

Varför ska du ha 2 nät till att börja med?

har du kopplat ifrån pfsense vlan port till en dator? Om du har det så har du problemet där, Du kan inte snacka med en vlan taggad port med en otaggad port så att säga. Så fall måste du ange i datorn på NICet vilket vlan du vill köra på. Om det stödjer VLAN dvs.

bara för du får IP betyder inte att den kan routa dig rätt.

Permalänk
Rekordmedlem

Har inte lekt så mycket med pfsense, men måste du inte fixa en routing mellan vlanen på nått sätt, eller sköter pfsense om det på nått automagiskt vis ?
Behöver man inte göra "router on a stick" med en sån ?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Skrivet av Mysticsam:

Pfsense stödjer att köra flera vlan med en dhcp utdelning för varje vlan och denna delen i problemmet fungerar för jag får ip nummer från dhcp servern från pfsense och jag lagt in any rules för alla interface i pfsensen så den är helt öppen nu. Men ändån kommer jag inte ut på internet från vlan nätet. Måste jag har static routes i pfsensen för att styra trafiken ut via drayteken ?

Varför jag håller på med detta är att jag vill byta ut drayteken med pfsense och styra båda näten från en och samma router.

du måste ställa in default-getaway för båda vlanen, och dessa ska vara olika.
men det är kanske självklart ?:)

annars så är det så att om du bara kör 1 vlan och inte har konfigurerat ett native-vlan så kommer all "otaggad" trafik att stoppas, precis så som du upplever det.

så det är 2 vlan eller inget vlan, alternativt konfifurera native-vlan.

detta för att native-vlan släpper igenom både trafik taggad av ett vlan och trafik som är otaggad

Skrivet av mrqaffe:

Har inte lekt så mycket med pfsense, men måste du inte fixa en routing mellan vlanen på nått sätt, eller sköter pfsense om det på nått automagiskt vis ?
Behöver man inte göra "router on a stick" med en sån ?

om han vill kunna kommunicera mellan vlanen behöver han routing på lager 3 på något sätt
dvs lager 3 switch eller router med stöd för vlan.

vill han dock inte ha åtkomst från vlan 1 --> vlan 2 så behövs detta ej

Visa signatur

Cpu: i7 920 @ 3,8 Ghz HT on || Cpukylning: Corsair H100 || MoBo: Asus rampage II Gene || Grafik: Gigabyte GtX670 WF || Ram: corsair dominator 8gb || Chassi: Fractal design Arc || HDD: 128GB samsung 840 || Drivs av ett Corsiar vx 550W

Permalänk
Rekordmedlem
Skrivet av SuperMupster:

vill han dock inte ha åtkomst från vlan 1 --> vlan 2 så behövs detta ej

Som i att man enbart vill ge tillgång till internet men inte vill att näten ska kommunicera sinsemellan ?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Skrivet av mrqaffe:

Som i att man enbart vill ge tillgång till internet men inte vill att näten ska kommunicera sinsemellan ?

yes, det är hela poängen med ett vlan.
att vara fysiskt kopplade på samma switch (lager 2 pryl) men ej ha tillgång till varandra:)

Visa signatur

Cpu: i7 920 @ 3,8 Ghz HT on || Cpukylning: Corsair H100 || MoBo: Asus rampage II Gene || Grafik: Gigabyte GtX670 WF || Ram: corsair dominator 8gb || Chassi: Fractal design Arc || HDD: 128GB samsung 840 || Drivs av ett Corsiar vx 550W

Permalänk
Skrivet av Danne:

Varför ska du ha 2 nät till att börja med?

har du kopplat ifrån pfsense vlan port till en dator? Om du har det så har du problemet där, Du kan inte snacka med en vlan taggad port med en otaggad port så att säga. Så fall måste du ange i datorn på NICet vilket vlan du vill köra på. Om det stödjer VLAN dvs.

bara för du får IP betyder inte att den kan routa dig rätt.

Jag måste ha 2 nät för att kunna byta ut drayteken som jag har i början. Jag vill bara ha en router istället för 2st routrar som jag har nu. Där pfsensen är nu kommer det andra nätet att börja sedan så jag kommer ha mikrotik switchen där.

Du skriver om taggat och otaggad port, jag har läst om detta men jag känner att jag har svårt att greppa hur det fungerar. Jag skulle vara tacksam för en scenario baserad förklaring.

Det är nu en datorn ansluten direkt till port 5 , det låter på dig som att alla klienter i nätverket måste ha stöd för vlan i sina nätverkskort för att detta skall fungera?

Nätet efter mikrotik switchen kommer att vara ett wlan baserad nät till stora delar. Hur är stödet för vlan i wlan kor generellt?

Permalänk
Medlem

Varför måste du ha 2 nät för att byta ut drayteken?

en taggad port kan endast snacka med en annan port som är taggad, en taggad port klarar av att "snacka" vlan medans en otaggad port är en "vanlig" port som du tex kopplar mot en dator. Det kan även kallas för andra saker men jag tycker att "taggad" är det vanligaste. Så dvs

Taggad = kan bara snacka med andra portar som är taggade som tex på en annan switch
Otaggad = snacka med datorer och andra "dumma switchar" tex.

Hoppas det duger, är sämst på att förklara

Permalänk

Sådär nu har jag fått det att fungera. Det krävdes att jag enbart körde vlan nät helt och hållet. Jag vill tacka alla som har kommenterat i tråden och om det är mer som jag behöver hjälp med angående detta projekt så höra jag av mig i denna tråden tack.

Permalänk
Medlem

Dock kvarstår frågan vad nyttan var av VLAN för dig

Permalänk
Medlem
Skrivet av Danne:

Dock kvarstår frågan vad nyttan var av VLAN för dig

Ett nätverk för det trådlösa och ett för kabel. Dock vinner han inget säkerhetsmässigt om han i pfsense har fullt blås mellan nätverken. Prestandamässigt slipper han att de kabelanslutas broadcast skickas ut på det trådlösa.

Permalänk
Medlem

Känns extremt onödigt om du frågar mig, Lär ju inte vara 200 klienter i det nätet. Om man nu vill tex ha ett gästnät så skaffa en AP som stödjer det.
Men det är bara min åsikt.

Permalänk
Skrivet av jocke92:

Ett nätverk för det trådlösa och ett för kabel. Dock vinner han inget säkerhetsmässigt om han i pfsense har fullt blås mellan nätverken. Prestandamässigt slipper han att de kabelanslutas broadcast skickas ut på det trådlösa.

Jag kommer inte att ha fullt blås mellan det 2 näten utan det ena nätet skall kunna komma åt allt medans det andra nätet skall bara kunna komma åt internet.

Edit:

Jag har försökt att göra så att att ena vlanet bara skall kunna komma ut på internet och det andra skall komma åt allt men jag får inte det att fungera. Antingen så kan man komma åt allt eller så kommer man ingenstans. Jag har satt reglerna så som jag har förklarat det men jag får det inte att fungera.

Permalänk
Medlem

Vore det inte enklare och bättre att helt enkelt sätta upp ett gästnät..

Permalänk

Den ena nätet skall fungera som ett gästnät. Medans det andra nätet skall jag använda själv och då vill jag att dom som är uppkopplade på gästnätet bara skall kunna komma ut på internet men inte komma åt sakerna i mitt nät (skrivare, ipväxel osv).
Men jag får inte detta att fungera utan jag måste släppa på all trafik eller ingen trafik.
Plus att det tar tid innan dom ändringar man har gjort börjar verka.
Tillslut vet man inte om det är den senaste ändringen eller ändringen innan som gjorde att trafiken plötsligt går igenom.

Permalänk
Medlem

Du kanske ska rita upp hur du kopplat och hur du tänkt dig. Det är lite svårt att hänga med på vad du egentligen gör.

Spontant verkar det som om du sätter upp VLAN korrekt, men routern gör att de ändå ser varandra fullt ut. Det är ju faktiskt det en router ska göra - länka samman flera nät. Du måste nog göra ytterligare inställningar i din router. Men det är som sagt lite svårt att hänga med på vad du gjort. Dokumentation och skisser är dina vänner.

Visa signatur

Ne nos sequere nobis secede