Author Topic: Zentyal vlan  (Read 6287 times)

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Zentyal vlan
« on: July 17, 2012, 01:41:15 pm »
Помогите пожалуйста!!!!! Кто-нибудь организовывал vlan на Zentyal????? Нужно создать отдельную подсеть на zentyal.......Есть какие-нибудь варианты?????? (openvpn не пойдет))))

YOBA

  • Zen Monk
  • **
  • Posts: 87
  • Karma: +4/-0
  • ALLU YOBA ETO TI?
    • View Profile
    • XXX MYTISCHI HARDCORE OCHOBA XXX
Re: Zentyal vlan
« Reply #1 on: July 17, 2012, 02:15:41 pm »
VLAN-то организовать можно!!!!!!!1
Но зачем?????????.....
Напиши..... с какой целью ты хочеш VLAN?
Изолировать группы пользователей друг от друга????? чтоб они друг друга не видели например бухгалтерия и менеджеры чтоб друг другу на расшареные папки не лазали????????
тогда можно проще поступить....... создать виртуальный интерфейс и завести отдельный DHCP-диапазон!!!!!!!!!? или что????

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Re: Zentyal vlan
« Reply #2 on: July 17, 2012, 03:37:39 pm »
VLAN-то организовать можно!!!!!!!1
Но зачем?????????.....
Напиши..... с какой целью ты хочеш VLAN?
Изолировать группы пользователей друг от друга????? чтоб они друг друга не видели например бухгалтерия и менеджеры чтоб друг другу на расшареные папки не лазали????????
тогда можно проще поступить....... создать виртуальный интерфейс и завести отдельный DHCP-диапазон!!!!!!!!!? или что????

Да тут контору у нас одна просит доступ в интернет им предоставить.....Вот и как вариант отдельную подсеть им сделать, чтоб они мою локалку не видели....

Sergo

  • Zen Apprentice
  • *
  • Posts: 44
  • Karma: +0/-0
    • View Profile
Re: Zentyal vlan
« Reply #3 on: July 19, 2012, 01:23:29 am »
ну а поставить еще одну сетевушку ей в DHCP свой диапазон и в файрволе назначить правила между внутренними сетями

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Re: Zentyal vlan
« Reply #4 on: July 20, 2012, 10:30:55 am »
ну а поставить еще одну сетевушку ей в DHCP свой диапазон и в файрволе назначить правила между внутренними сетями


ну да это вариант,,, просто хотели без этого обойтись................

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Re: Zentyal vlan
« Reply #5 on: July 23, 2012, 05:11:19 am »
Network - Interfaces - eth1(например)
Создаем виртуальный интерфейс, нажав на кнопочку "+". Обзываем интерфейс, настраиваем адреса. У меня по vlan подключаются арендатели, dhcp выдает им адреса исходя из MAC адреса, иначе не робит. И по отдельному интерфейсу удобней подсчитывать трафик

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Re: Zentyal vlan
« Reply #6 on: July 26, 2012, 10:33:18 am »
Network - Interfaces - eth1(например)
Создаем виртуальный интерфейс, нажав на кнопочку "+". Обзываем интерфейс, настраиваем адреса. У меня по vlan подключаются арендатели, dhcp выдает им адреса исходя из MAC адреса, иначе не робит. И по отдельному интерфейсу удобней подсчитывать трафик

спасибо за информацию)))

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Re: Zentyal vlan
« Reply #7 on: July 26, 2012, 10:51:25 am »
Network - Interfaces - eth1(например)
Создаем виртуальный интерфейс, нажав на кнопочку "+". Обзываем интерфейс, настраиваем адреса. У меня по vlan подключаются арендатели, dhcp выдает им адреса исходя из MAC адреса, иначе не робит. И по отдельному интерфейсу удобней подсчитывать трафик



а ещё вопрос
вот смотри у меня на сервере есть 2 сетевухи внутренняя и внешняя.
внутренняя eth0 ip 192.168.10.10 и создаю виртуальный интерфейс с ip адресом 192.168.13.1.
Я хочу, чтоб 192.168.13.1 (ну машины в этой сети) не видели ресурсы 192.168.10.10 и вообще никак не могли попасть в сетку 192.168.10.10, как это реализовать?????????????????????
За ранее спасибо!!!
« Last Edit: July 26, 2012, 10:53:10 am by tunsa »

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Re: Zentyal vlan
« Reply #8 on: July 26, 2012, 12:58:36 pm »
Конечно в фаерволе.
Packet Filter ▸ Internal networks
Decision:    DENY
Source: IP   192.168.13.0/24
Destination: IP   192.168.10.0/24
Service:    Any
Description: "В чужую сеть со свои протоколом не лезь"
   

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Re: Zentyal vlan
« Reply #9 on: July 27, 2012, 08:17:43 am »
Конечно в фаерволе.
Packet Filter ▸ Internal networks
Decision:    DENY
Source: IP   192.168.13.0/24
Destination: IP   192.168.10.0/24
Service:    Any
Description: "В чужую сеть со свои протоколом не лезь"

спасибо!

r2406

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Re: Zentyal vlan
« Reply #10 on: August 14, 2012, 07:54:27 am »
Люди добрые да подскажите именно VLAN создать то можно? С веб интерфейса создаются алиасы, в самой системе vconfig стоит - следовательно vlan руками создается нормально, но вот работать с графики с ним нельзя, или получается, что если хочешь vlanы то делай все руками? Все что описано выше не поможет, так как на один интерфейс приходит порядка 10 тагированных вланов, соответственно их и надо принять.

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Re: Zentyal vlan
« Reply #11 on: August 14, 2012, 11:07:34 am »
Не совсем понятно, что ты имеешь в виду. Вот мои внутренние интерфейсы. eth1:stalker - vlan
Code: [Select]
eth1      Link encap:Ethernet  HWaddr 00:17:31:65:5a:5e 
          inet addr:192.168.1.29  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::217:31ff:fe65:5a5e/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:95457210 errors:0 dropped:0 overruns:0 frame:0
          TX packets:114937660 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:32195263868 (32.1 GB)  TX bytes:110732719160 (110.7 GB)
          Interrupt:27 Base address:0x6000

eth1:stalker Link encap:Ethernet  HWaddr 00:17:31:65:5a:5e 
          inet addr:192.168.2.1  Bcast:192.168.2.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:27 Base address:0x6000

r2406

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Re: Zentyal vlan
« Reply #12 on: August 14, 2012, 11:37:32 am »
Вот интерфейс и заведенный на нем vlan 101, с помощью утилиты vconfig из консоли, а то что вы показываете это алиас на интерфейс

eth1      Link encap:Ethernet  HWaddr 00:22:b0:03:e9:0e 
          inet addr:172.10.10.1  Bcast:172.10.10.255  Mask:255.255.255.0
          inet6 addr: fe80::222:b0ff:fe03:e90e/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2540 errors:0 dropped:0 overruns:0 frame:0
          TX packets:9 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:1449780 (1.4 MB)  TX bytes:718 (718.0 B)
          Interrupt:22 Base address:0x8c00

eth1.101  Link encap:Ethernet  HWaddr 00:22:b0:03:e9:0e 
          inet addr:10.10.10.10  Bcast:10.255.255.255  Mask:255.0.0.0
          inet6 addr: fe80::222:b0ff:fe03:e90e/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:6 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:3480 (3.4 KB)  TX bytes:250 (250.0 B)

Oiler

  • Zen Apprentice
  • *
  • Posts: 20
  • Karma: +1/-0
    • View Profile
Re: Zentyal vlan
« Reply #13 on: August 15, 2012, 09:07:52 am »
А ВЛАНы на базе Зенчала совместимы с ВЛАНами на базе железных решений и есть ли смысл такого совмещения? Или применим принцип мухи/котлеты?

Oiler

  • Zen Apprentice
  • *
  • Posts: 20
  • Karma: +1/-0
    • View Profile
Re: Zentyal vlan
« Reply #14 on: August 15, 2012, 11:01:56 am »
Конечно в фаерволе.
Packet Filter ▸ Internal networks
Decision:    DENY
Source: IP   192.168.13.0/24
Destination: IP   192.168.10.0/24
Service:    Any
Description: "В чужую сеть со свои протоколом не лезь"
При таком правиле комп из 192.168.2.0/24 свободно заходит на вэбсервер в 192.168.0.0/24.
Ну ессно с поправкой на мою адресацию...
Чего-то не хватает?
« Last Edit: August 15, 2012, 11:30:12 am by Oiler »