wifi75 CIao se volessi collegare l'ont e il mio firewall sullo switch, come evo configurare il tutto?
Matteo_Mabesolani wifi75 fai un piccolo schema della situazione attuale e quella che vuoi implementare.
[cancellato] wifi75 Vuoi mettere uno switch fra ONT e firewall? Se il firewall tagga i pacchetti devi metterli su due porte trunk che fanno passare la VLAN 835.
wifi75 [cancellato] non basta impostare la vlan 835 sulle porte dello switch? in pratica voglio assegnare allo switch 3 porte, su una l'ont e gli altri due 2 firewall pfsense in HA. adesso provo a creare un trunk delle porte 8-10-11 vediamo se funziona. intendi cosi? le lacp sono per altre mie configurazioni...
[cancellato] wifi75 non basta impostare la vlan 835 sulle porte dello switch? Dipende cosa vuoi fare. All'ONT devono comunque arrivare pacchetti tagged. Può taggarli lo switch o può farlo il pfSense - ma la porta dell'ONT non deve eliminare i tag VLAN nel traffico in uscita. wifi75 intendi cosi? Quella mi sembra la configurazione di link aggregation - dovresti guardare dove si assegnano le VLAN alle porte. Qualcosa tipo:
wifi75 @Kkmorwath tempo ci è voluto, ma c'è l'ho fatta, messo il tag su 3 porte sullo switch e virtualizzato pfsense. solo snort che non vuole partire... poi mi concentro su quello. non capisco perchè ho traffico su alcune vlan anche se non c'è nulla: sembra che siano intrerfacce clonate.. da cosa dipende? potrebbe essere il fatto che utilizzo interfacce virtualizzate?
[cancellato] Bisognerebbe vedere che configurazione hai fatto delle porte dello switch e di pfSense. wifi75 potrebbe essere il fatto che utilizzo interfacce virtualizzate? No, anche le interfacce virtuali supportano le VLAN come le altre.