Répondre

GS716Tv3 - Problème de routage inter-vlan - Utilisation d'ACL

AntoninC
Aspirant

GS716Tv3 - Problème de routage inter-vlan - Utilisation d'ACL

Bonjour à tous et merci d'avance pour vos idées.

 

Dans le cadre d'un projet en entreprise, il me faut mettre en place un réseau sous cette forme :

 

VLAN 1 : 192.168.0.0 /24 avec pour l'instant une machine dite passerelle (192.168.0.1)

VLAN 2 : 192.168.1.0 /24 avec lui aussi une machine passerelle (192.168.1.1)

 

l s'agit d'un réseau simplifié pour la comprehension du problème mais il correspond au problème que je souhaite résoudre.

 

L'objectif est de rendre toute les communications entre ces deux VLANs impossibles (nativement en soit) mais permettre la communication entre les deux machines passerelles.

Le switch possède sur son port g1 l'adresse 192.168.0.254 appartenant au VLAN 1 et l'adresse 192.168.1.254 sur son port g2 appartenant au VLAN 2.

I

image.png

Chaqu'un des PCs est correctement configuré et possède une adresse de diffusion correspondant à l'adresse du switch dans le VLAN (192.168.0.254 pour le PC Passerelle du VLAN 1 par exemple).

 

Voici la configuration du switch GS716Tv3 :

Dans ma configuration, le VLAN 0010 correspond au VLAN 1 du réseau ci-dessus et VLAN0020 pour VLAN 2 du réseau ci-dessus.

 

Capture1.PNGCapture2.PNGCapture3.PNGCapture4.PNGCapture5.PNGCapture6.PNGCapture7.PNGCapture8.PNGCapture9.PNG

 

Voici mon problème (voir configuration plus haut) :

- il m'est impossible de ping 192.168.0.254 avec le PC passerelle du VLAN 1.

- il m'est impossible de ping 192.168.1.254 avec le PC passerelle du VLAN 2.

- les deux PC ne se ping évidement pas entre eux aussi.

 

L'ajout de l'ACL suivante me permet de PING 192.168.0.254 depuis 192.168.0.1 :Capture10.PNG

Or cela ne devrait pas être automatiquement le cas si les deux adresses sont dans le même VLAN ?

 

Globalement, le GS716Tv3 ne semble pas mener son rôle de routeur inter-VLAN.

 

N'hésitez pas à me demander d'autres morceaux de configurations ou des précisions sur le réseau que je veux mettre en place.

 

Merci d'avance,

AntoninC.

 

 

 

Message 1 sur 5
AntoninC
Aspirant

Re: GS716Tv3 - Problème de routage inter-vlan - Utilisation d'ACL

Bonjour,

 

D'abord, je vous remercie pour les non-réponses ..

 

Mais j'ai résolu le problème et il est intéressant de savoir ça pour les prochains !

 

Pour toute communication entre vlans sur le GS716Tv3, il faut mettre en place le routage inter-vlan (normal !) et là, il ne faut surtout pas injecter les ACLs nécessaires à votre réseau dirrectement (ce que je faisais). Pour que les communications fonctionnent, il faut "mettre en place" le routage en effectuant des pings entre des machines de chaque vlan avant d'ajouter les ACLs.

 

Voilà, sauf erreur de ma part, le GS716Tv3 ne devrait pas faire cela de lui-même ?

 

Cordialement,

AntoninC.

Message 2 sur 5
ValerieD
Sr. NETGEAR Moderator

Re: GS716Tv3 - Problème de routage inter-vlan - Utilisation d'ACL

Bonjour @AntoninC ,

 

Vous ne faites pas erreur, si vous mettez les ACLs correctement cela devrait fonctionner comme prévu et vous ne devriez pas avoir à faire de ping.

 

How do I filter traffic with an access control list (ACL) on a smart switch?

 

Bonne journée à vous,

Valérie D         

Equipe Netgear

Message 3 sur 5
AntoninC
Aspirant

Re: GS716Tv3 - Problème de routage inter-vlan - Utilisation d'ACL

Bonjour @ValerieD,

 

Tout d'abord, merci de votre réponse.

 

Vous avez raison, cela "devrait fonctionner" mais dans la pratique, ça ne fonctionne pas. Je vous assure qu'en injectant la configuration complète dans le switch (création des vlan, routage inter-vlan, ACL et attribution des ACL aux ports du switch) sans avoir effectué un ping entre deux machines de deux vlan différents avant l'attibution des ACLs aux ports du switch, cela ne fonctionne pas.

Cela après plusieurs essais.

 

 

Cordialement,

Antonin CABANE.

 

Message 4 sur 5
ValerieD
Sr. NETGEAR Moderator

Re: GS716Tv3 - Problème de routage inter-vlan - Utilisation d'ACL

Bonjour @AntoninC ,

 

Dans ce cas pourriez-vous joindre le Support technique qui pourra étudier cela de façon plus poussée?

 

Bonne journée à vous,

Valérie D         

Equipe Netgear

Message 5 sur 5
Statistiques de discussion
  • 4 réponses
  • 2867 visites
  • 1 compliment
  • 2 en conversation