lore20 Ciao, non potevo resistere e l'ho fatto subito ahah
Ho un Cisco Meraki come firewall ed un Cisco come switch, ho avuto la tua stessa idea, ho taggato ovunque e via 😃
Quindi
- Porta dello switch verso l'antenna in tagged sulla 1038
- Porta dello switch verso il firewall in tagged sulla 1038
- Porta wan del firewall taggata sulla 1038
Il riavvio mi ha anche dato una /30 come indirizzamento pubblico, fantastico!
E si, ti confermo che ora vado a 300Mb/s in download, mentre l'upload è un po' ballerino tra i 20 ed i 30Mb/s, prima era sui 40, 50... ma ci sta, probabilmente deve ricalibrarsi un po' l'antenna ancora.
Grazie mille per i consigli, non sapevo proprio questa cosa del tag della VLAN!
Altra domanda... ora che ho però l'IP pubblico, come faccio ad accedere all'antenna? Non ho più l'indirizzamento privato, e con l'IP pubblico che ha l'antenna (il gateway del mio firewall), non risponde ne in HTTP ne in HTTPS... rimane sempre anche lo scope del DHCP sulla subnet privata?
Potrei provare a mettere la VLAN nativa sulla VLAN pubblica che avevo prima e lasciare la 1038 taggata, così magari prendo comunque l'IP privato e posso collegarci altri dispositivi (un altro firewall ed un bilanciatore) direttamente all'antenna, avendo l'indirizzamento 192.168.252.x/24 privato... che dici? Ora provo magari e vedo
AGGIORNAMENTO POST DIVERTIMENTO
Confermo che funziona anche se hai un dispositivo sulla VLAN 1038 tramite IP pubblico ed n. dispositivi sulla LAN privata della VLAN nativa.
In questo modo ho il Meraki sulla VLAN 1038 con una subnet pubblica in /30
Successivamente ho messo il FortiGate sulla mia VLAN Pubblica (ID. 110) ed ho ottenuto un IP della rete 192.168.252.0/24, quindi l'indirizzamento privato dell'antenna, quindi riesco a raggiungere la management
La configurazione dell'interfaccia dello switch verso l'antenna è questa:
interface gigabitethernet13
description LinkTo-vodafone_antenna
switchport trunk allowed vlan add 1038
switchport trunk native vlan 110
Mentre sul Forti:
show system interface wan-vodafone
config system interface
edit "wan-vodafone"
set vdom "root"
set mode dhcp
--omitted output--
set defaultgw disable
set dns-server-override disable
set interface "port15"
set vlanid 110
next
end
get system interface | grep wan-vodafone
== [ wan-vodafone ]
name: wan-vodafone mode: dhcp ip: 192.168.252.168 255.255.255.0 status: up netbios-forward: disable type: vlan netflow-sampler: disable sflow-sampler: disable src-check: enable explicit-web-proxy: disable explicit-ftp-proxy: disable proxy-captive-portal: disable trunk: disable switch-controller-feature: none mtu-override: disable wccp: disable drop-overlapped-fragment: disable drop-fragment: disable
Che ne pensate? Ovviamente grazie ancora per i consigli e suggerimenti
Grazie,
Mario
ilBrigno