A la lecture de ton poste, j'ai un peu l'impression que tu veux couper ton switch en 2 et faire comme si tu avais une 3eme carte sur ton FW et un 2eme SW non ?
Si tel est le cas, pour que ça marche, tu dois de toute façon assigner une IP sur chaque interface utilisée (eth1.1 et eth1.2) ça doit pouvoir être la même sur les deux interfaces.
Là, tes machines quelque soit leur vlan doivent pouvoir pinguer ton FW si elles sont dans la même plage IP. Deux machines du même VLAN doivent se voir, mais une machine sur un VLAN ne peut voir ni celles des autres vlan, ni l'extérieur (eth0 du FW).
Ensuite, pour que tout ce petit monde puisse communiquer, ça se joue au niveau de ton FW, avec iptable... et notamment les chaînes FORWARD et MASQ (de mémoire, je crois que je n'ai jamais écrit une règle iptables à la main).
# Pistes
Posté par Hobgoblins Master . En réponse au message vconfig VLAN réseau virtuel. Évalué à 1.
Si tel est le cas, pour que ça marche, tu dois de toute façon assigner une IP sur chaque interface utilisée (eth1.1 et eth1.2) ça doit pouvoir être la même sur les deux interfaces.
Là, tes machines quelque soit leur vlan doivent pouvoir pinguer ton FW si elles sont dans la même plage IP. Deux machines du même VLAN doivent se voir, mais une machine sur un VLAN ne peut voir ni celles des autres vlan, ni l'extérieur (eth0 du FW).
Ensuite, pour que tout ce petit monde puisse communiquer, ça se joue au niveau de ton FW, avec iptable... et notamment les chaînes FORWARD et MASQ (de mémoire, je crois que je n'ai jamais écrit une règle iptables à la main).