• # oula c'est compliqué ...

    Posté par . En réponse au message vconfig VLAN réseau virtuel. Évalué à 2.

    1) jene sais pas 2) oui il faut que les deux interfaces virtuelles est un ip 3) non pas necessaire 4) entre les deux vlans ?? non pas necessairement. vers le net oui 5) oui Il y a à mon avis deux architectures qui se présentent. Je suppose que tu veux que les deux Vlans aient accès à internet et que tu veux filtrer tout ce qui se passe entre les vlans entre eux. 1er cas : les 2vlans sont sur le meme sous reseau ip (par exemple 192.168.0.0/255.255.255.0 avec pour gateway 192.168.0.254)
    Vlan 1-----------,
     '-----eth1.1(pas d'ip)--, Firewall
     | br0 (192.168.0.254) ---- eth0 (ip publique) ----- net
     ,------eth1.2(pas d'ip)--'
    Vlan 2----------'
    
    tu definies tes deux interface qui flaguent les vlan, entre ces deux interface tu montes un bridge (br0) auquel tu assigne une ip. tu peux alors filtrer le forward sur br0 pour controler le traffique vlan1 <-> vlan2 et mettre un place un routage entre br0 et eth0 avec nat pour faire sortir sur l'exterieur 2eme solution les deux vlans sont sur des sous reseaus différents
    Vlan 1 192.168.0.0/24--, Firewall
     '---eth1.1 192.168.0.254--, 
     | ---- eth0 (ip publique) ----- net
     ,---eth1.2 192.168.1.254--'
    Vlan 2 192.168.1.0/24--'
    
    vlan1 sous reseau 192.168.0.0/24 passerelle 192.168.0.254, vlan2 la meme chose avec 1 donc ton firewall dispose de 3 interfaces, il faut mettre en place un Nat pour sortir vers le net et filtrer comme tu veux en IN et OUT sur tes deux interfaces eth1.X pour controler ce qui se passe entre tes vlans voila j'espère que ça réponds à tes questions :þ