J'ai essayé d'etre le PLUS clair possible, j'espere que toutes ces explications ne démotiveront pas certains.
Mon switch supporte les VLANs.
SWITCH :
port 1 = firewall
Port 1 compris au port 10 = VLAN 1
port 1 compris + port 10 à 16 = VLAN 2
donc le firewall est compris dans les deux VLANs
Au niveau du switch voici la
configuration de mon port 1 = firewall Mandriva :
Port : 1
Filter Tagged Frames : No
Filter UnTagged Frames : No
Filter Unregisterer Frames: No
Port name : Port 1
PVID : 1
Port priority : 0
Tagging :: tag All
AutoPVID <all ports> : Disabled
Définition des VLANs au niveau de la carte réseau :
# activation de ma carte réseau
ifconfig eth1 up
# association des vlans aux interfaces physiques
vconfig add eth1 1
vconfig add eth1 2
# activation des interfaces virtuelles
ifconfig eth1.1 up
ifconfig eth1.2 up
QUESTIONS :Texte à souligner
1) J'ai lu qu'il fallait rajouter "VLAN=yes" dans /etc/sysconfig/network (poour mandriva). Est-ce vrai ? j'ai testé mais les vlans ne communiquent tjrs pas avec le firewall.
2)faut il (obligation?) attribuer une adresse IP aux interfaces virtuelles ?
ifconfig eth1.1 192.168.0.1 netmask 255.255.255.0 ???
si oui, quelle IP faut-il mettre (quel réseau),(réseau du VLAN? réseau de la carte eth1 ? )
3)Faut il mettre le firewall dans un VLAN ? ce qui en ferai un 3eme...
Je ne pense pas...(mettre son port dans chaque VLAn suffit, non...)
4) faut il router obligatoirement pour que ça marche ?
Dans un des forums jai vu une commande de ce genre, elle ne passe pas sous mandriva, surement imcomplete... :
route add-net 192.168.0.1 netmask 255.255.255.0 dev eth1.1
5) faut il declarer quelque chose pour ma carte eth0 du firewall qui permet de sortir vers l'internet ?
Les 2 VLANs ne ping pas le firewall donc Voila toutes les questions que je me pose,
merci a tous