Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Zacząłem się bawić vlanami przy pomocy maszyn wirtualnych z wykorzystaniem virtualboxa.
Stworzyłem 3 wirtualne maszyny, z czego jedna robi jako router, a dwie pozostałe jako PC'ty.
Chcę stworzyć to jako 'jeden interfejs routera -> jeden vlan'.
Zainstalowałem pakiet 'vlan' oraz załadowałem moduł 8021q.
Konfiguracja Routera:
# This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto lo iface lo inet loopback allow-hotplug eth1 iface eth1 inet static address 192.168.10.1 network 192.168.10.0 netmask 255.255.255.0 gateway 192.168.10.1 broadcast 192.168.10.255 allow-hotplug eth2 iface eth2 inet static address 192.168.20.1 network 192.168.20.0 netmask 255.255.255.0 gateway 192.168.20.1 broadcast 192.168.20.255 auto vlan10 iface vlan10 inet static address 192.168.10.1 netmask 255.255.255.0 vlan-raw-device eth1 auto vlan20 iface vlan20 inet static address 192.168.20.1 netmask 255.255.255.0 vlan-raw-device eth2
konfig host1:
# This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto lo iface lo inet loopback # The primary network interface allow-hotplug eth0 iface eth0 inet static address 192.168.20.2 gateway 192.168.20.1 netmask 255.255.255.0 network 192.168.20.0 broadcast 192.168.20.255 auto vlan20 iface vlan20 inet static address 192.168.20.2 netmask 255.255.255.0 gateway 192.168.20.1 vlan-raw-device eth0
konfig host2:
# This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto lo iface lo inet loopback # The primary network interface allow-hotplug eth0 iface eth0 inet static address 192.168.10.2 gateway 192.168.10.1 netmask 255.255.255.0 network 192.168.10.0 broadcast 192.168.10.255 auto vlan10 iface vlan10 inet static address 192.168.10.2 netmask 255.255.255.0 gateway 192.168.10.1 vlan-raw-device eth0
Vlan10, oraz vlan20 są widoczne z poziomu 'ifconfig'.
w /proc/net/vlan/config również są widoczne vlan10 oraz vlan20.
Oczywiście między wirtualnymi maszynami ustawiłem, karty sieciowe w trybie bridged, tak aby szło bez problemu wykonać ping.
Problem jest z tym, że nie za każdym razem komputery umieją się ze sobą spingować, np. jeśli zrestartuje interfejsy internetowe, to raz np. nie istnieje komunikacja między pc1 a routerem, a raz między pc2 a routerem.. a oczywiście czasami idzie wykonać ping między nimi i bez problemu również między pctami. :/.
Co mnie zdziwiło, gdy próbowałem nasłuchiwać ruchu z eth2 na Routerze, gdy wykonywałem ping między dwoma pctami, to wydawało mi się jakby te ramki nie były w ogóle tagowane :/.
Dlatego, zastanawia mnie w jaki sposób to poprawnie skonfigurować, aby wszystko działało, a nie raz jest możliwy ping a raz nie jest..
Z góry dziękuję za pomoc.
PS: Czy na linuxie trzeba ustawiać np. porty w 'trybie access' tak jak to występuje np. w urządzeniach cisco?
PS2: oczywiście ustawiłem również na routerze 'forwarding=1'.
Ostatnio edytowany przez sqrtek (2014-07-02 15:08:55)
Offline
Sorry ze po wiekach z łopatą wpadłem ale odpowiedz jest odpowiedz :-).
Virtualbox strippuje tagi vlan :-).
Mowiac inczej, vlan nie dzialaja na vbox, potrzebujesz podmienic switch (openvswitch, openstack ?).
Offline