<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD, VLAN и untagged-пакеты</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/83650.html</link>
    <description>Доброго дня всем!&lt;br&gt;&lt;br&gt;Есть FreeBSD 7.1&lt;br&gt;Делаю:&lt;br&gt;cloned_interfaces=&quot;vlan17&quot;&lt;br&gt;ifconfig_vlan17=&quot;inet 192.168.17.1 netmask 255.255.255.0 vlan 17 vlandev re0&quot;&lt;br&gt;&lt;br&gt;Вопрос:&lt;br&gt;Можно ли заставить интерфейс vlan17 принимать untagged-пакеты(не помеченные), т.е. пакеты, не принадлежащие ни к одному VLAN-у?&lt;br&gt;&lt;br&gt;Спасибо.&lt;br&gt;</description>

<item>
    <title>FreeBSD, VLAN и untagged-пакеты (Deac)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/83650.html#10</link>
    <pubDate>Sat, 07 Feb 2009 15:01:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ifconfig_vlan2=&quot;vlan 2 vlandev em2 up&quot; &lt;br&gt;&amp;gt;ifconfig_vlan3=&quot;vlan 3 vlandev em2 up&quot; &lt;br&gt;&amp;gt;ifconfig_bridge0=&quot;addm vlan3 addm em3 up&quot; &lt;br&gt;&amp;gt;ifconfig_bridge1=&quot;addm vlan2 addm em1 up&quot; &lt;br&gt;&amp;gt;ifconfig_em1=&quot;up&quot; &lt;br&gt;&amp;gt;ifconfig_em2=&quot;up&quot; &lt;br&gt;&amp;gt;ifconfig_em3=&quot;up&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вопрос - а будет ли работать, если это все в один бридж &lt;br&gt;&amp;gt;засандалить? Не хочется snort два раза запускать. &lt;br&gt;&lt;br&gt;Поздравляю!&lt;br&gt;В один бридж НЕЛЬЗЯ, почему - подумай сам.&lt;br&gt;В манах не &quot;сферические&quot; случаи, а наиболее типичные, такие, например, как твой.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, VLAN и untagged-пакеты (Gaidamak)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/83650.html#9</link>
    <pubDate>Sat, 07 Feb 2009 14:45:20 GMT</pubDate>
    <description>По факту заработало так:&lt;br&gt;&lt;br&gt;cloned_interfaces=&quot;bridge0 bridge1 vlan2 vlan3&quot;&lt;br&gt;ifconfig_vlan2=&quot;vlan 2 vlandev em2 up&quot;&lt;br&gt;ifconfig_vlan3=&quot;vlan 3 vlandev em2 up&quot;&lt;br&gt;ifconfig_bridge0=&quot;addm vlan3 addm em3 up&quot;&lt;br&gt;ifconfig_bridge1=&quot;addm vlan2 addm em1 up&quot;&lt;br&gt;ifconfig_em1=&quot;up&quot;&lt;br&gt;ifconfig_em2=&quot;up&quot;&lt;br&gt;ifconfig_em3=&quot;up&quot;&lt;br&gt;&lt;br&gt;Вопрос - а будет ли работать, если это все в один бридж засандалить? Не хочется snort два раза запускать.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, VLAN и untagged-пакеты (Deac)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/83650.html#8</link>
    <pubDate>Sat, 07 Feb 2009 13:53:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Самое интересное - всё есть в манах! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Для сферических ситуаций в манах и вправду есть все :) Моя конкретная &lt;br&gt;&amp;gt;от сферической отличается. Два провайдера приходят на два интерфейса. Выйти наружу &lt;br&gt;&amp;gt;они должны через один интерфейс с VLAN-тегами и по пути еще &lt;br&gt;&amp;gt;пролезть через файрвол. Не укладжывается в голове все это пока. &lt;br&gt;&lt;br&gt;В приведённом примере всё именно так и происходит.&lt;br&gt;Пакеты от 1-го провайдера приходят на em1, попадают в vlan20 через мост и в тэговом виде выходят через em0.&lt;br&gt;Для 2-го провайдера аналогично через em2 и vlan21 соответственно.&lt;br&gt;Для firewall-а что vlan, что физическая сетевуха - без разницы.&lt;br&gt;Если фильтруешь l2, то в начале нужно добавить:&lt;br&gt;add 0100 allow all from any to any layer2 mac-type vlan via em0&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, VLAN и untagged-пакеты (Gaidamak)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/83650.html#7</link>
    <pubDate>Sat, 07 Feb 2009 07:28:54 GMT</pubDate>
    <description>Так еще и обратный трафик пропускать таким же макаром надо. И все это без айпишников на интерфейсах.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, VLAN и untagged-пакеты (masters)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/83650.html#6</link>
    <pubDate>Fri, 06 Feb 2009 21:40:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Самое интересное - всё есть в манах! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Для сферических ситуаций в манах и вправду есть все :) Моя конкретная &lt;br&gt;&amp;gt;от сферической отличается. Два провайдера приходят на два интерфейса. Выйти наружу &lt;br&gt;&amp;gt;они должны через один интерфейс с VLAN-тегами и по пути еще &lt;br&gt;&amp;gt;пролезть через файрвол. Не укладжывается в голове все это пока. &lt;br&gt;&lt;br&gt;Вообще проблемы не вижу, и зачем бридж?&lt;br&gt;&lt;br&gt;2 сетевухи, фильтруешь от них траффик через файрволл.&lt;br&gt;На 3й поднимаешь 2 VLAN&apos;а и форвардами кидаешь траффик из первой сетевухи в 1й VLAN, а из 2й - вот 2й VLAN.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, VLAN и untagged-пакеты (Gaidamak)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/83650.html#5</link>
    <pubDate>Fri, 06 Feb 2009 21:22:32 GMT</pubDate>
    <description>&amp;gt;Самое интересное - всё есть в манах! &lt;br&gt;&lt;br&gt;Для сферических ситуаций в манах и вправду есть все :) Моя конкретная от сферической отличается. Два провайдера приходят на два интерфейса. Выйти наружу они должны через один интерфейс с VLAN-тегами и по пути еще пролезть через файрвол. Не укладжывается в голове все это пока.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, VLAN и untagged-пакеты (Deac)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/83650.html#4</link>
    <pubDate>Fri, 06 Feb 2009 21:09:20 GMT</pubDate>
    <description>&amp;gt;Вот еще вопрос - есть 2 провайдера, входящие на FreeBSD в em1 &lt;br&gt;&amp;gt;и em2. Можно ли средствами FreeBSD навесить на входящие пакеты VLAN-теги &lt;br&gt;&amp;gt;(разные для каждого провайдера), засунуть их в if_bridge под файрвол и &lt;br&gt;&amp;gt;выпустить вовнутрь на свитч через em3. Или я совсем уж размечтался? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Можно.&lt;br&gt;В мост можно объединить vlan и физическую сетевуху.&lt;br&gt;ifconfig vlan20 plumb&lt;br&gt;ifconfig vlan20 vlan 20 vlandev em0&lt;br&gt;ifconfig vlan21 plumb&lt;br&gt;ifconfig vlan21 vlan 21 vlandev em0&lt;br&gt;sysctl -w net.link.ether.bridge.config=vlan20:20,em1:20,vlan21:21,em2:21&lt;br&gt;Можно и через if_bridge, можно ng_vlan и ng_bridge&lt;br&gt;Самое интересное - всё есть в манах!&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, VLAN и untagged-пакеты (Gaidamak)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/83650.html#3</link>
    <pubDate>Thu, 05 Feb 2009 12:38:57 GMT</pubDate>
    <description>Вот еще вопрос - есть 2 провайдера, входящие на FreeBSD в em1 и em2. Можно ли средствами FreeBSD навесить на входящие пакеты VLAN-теги (разные для каждого провайдера), засунуть их в if_bridge под файрвол и выпустить вовнутрь на свитч через em3. Или я совсем уж размечтался?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, VLAN и untagged-пакеты (eguru)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/83650.html#2</link>
    <pubDate>Wed, 14 Jan 2009 08:42:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Есть FreeBSD 7.1 &lt;br&gt;&amp;gt;Делаю: &lt;br&gt;&amp;gt;cloned_interfaces=&quot;vlan17&quot; &lt;br&gt;&amp;gt;ifconfig_vlan17=&quot;inet 192.168.17.1 netmask 255.255.255.0 vlan 17 vlandev re0&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вопрос: &lt;br&gt;&amp;gt;Можно ли заставить интерфейс vlan17 принимать untagged-пакеты(не помеченные), т.е. пакеты, не принадлежащие &lt;br&gt;&amp;gt;ни к одному VLAN-у? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо. &lt;br&gt;&lt;br&gt;Система принимает Untagged пакеты на parent interface. У тебя это re0.&lt;br&gt;</description>
</item>

</channel>
</rss>
