mega
Guld
Lite sen att svara, men tänk dig att ett VLAN är en egen kabel.Tack för svar! Jag fick kolla på ett par andra videos för att fatta. När man skapar VLANS i PFSense så tilldelar man dessa ett interface ex OPT1 och OPT2 och även en default gateway med motsvarande IP som ditt VLAN ID. Det är i alla fall smartast att ge dem samma namn så att ditt VLAN med ID 10 får en default gateway på 192.168.10.1 osv. Vidare aktiverar man DHCP och ställer in DHCP range. När man sedan har ett gäng med VLANS så är det i inställningen till brandväggen som det går att öppna upp trafik mellan olika VLANS efter behov. Det verkar inte vara särskilt krångligt. På unifi gäller det sedan att skapa VLANS och tilldela dessa motsvarande ID som skapades i PFSense samt att tilldela rätt port i switchen till rätt VLAN eller om trafiken går mellan t ex PFSense och switchen öppna upp denna port så att den accepterar all VLAN trafik (trunk port). Det kommer bli lite meckigt men samtidigt skoj. Jag tror jag har en bra plan nu. Jag ska även ställa in en gammal router med medföljande instruktioner så att familjen snabbt kan koppla om nätverket till ett helt basic nätverk om VLAN-nätverket börjar trassla när jag är borta. Det har hänt ett par gånger och det är ju trevligt för familjen att inte förlora tillgång till internet och TV när jag inte kan felsöka.
Alla kablar kopplas ihop i brandväggen.
Brandväggen behöver en ip för varje kabel om dom skall kunna kommunicera sinsemellan.
Brandväggen måste även vara inställd för att routa mellan VLAN interfacen, (släpp iaf igenom ping obehindrat).
Klienter kan ingenting om VLAN, därför måste en "klientport" på switch etc vara VLAN-"otaggad".
Alla switchar, AP brandväggar etc skall konfigueras att skicka VLAN-"taggad" trafik på portar som kopplar ihop dom.
Det kan även vara fördel att sätta en ip på varje vlan i switcharna för att felsöka.