Для начала необходимо в кофигурацию ядра добавить/раскомментировать
device vlan
пересобрать ядро (думаю, что можно добавить и модулем ядра, но я предпочитаю пересобрать ядро, на самом деле, ядро я пересобирал еще на этапе включения поддержки "ядерного" NAT/IPFW)
далее в rc.conf
ifconfig_vr1="up"
ipv4_addr_vr0="192.168.1.100/24"
cloned_interfaces="vlan100 vlan200"
ifconfig_vlan100="vlan 100 vlandev vr0 up"
ipv4_addr_vlan100="192.168.100.0/24"(здесь же можно добавить еще ip-адреса alias, через пробел)
ifconfig_vlan200="vlan 200 vlandev vr0 up"
ipv4_addr_vlan200="192.168.200.0/24"
Ребут
В настройках файрвола, если нужна полная изоляция vlan`ов, надо добавить правила запрета хождения пакетов, через шлюз, из vlan во vlan
device vlan
пересобрать ядро (думаю, что можно добавить и модулем ядра, но я предпочитаю пересобрать ядро, на самом деле, ядро я пересобирал еще на этапе включения поддержки "ядерного" NAT/IPFW)
далее в rc.conf
ifconfig_vr1="up"
ipv4_addr_vr0="192.168.1.100/24"
cloned_interfaces="vlan100 vlan200"
ifconfig_vlan100="vlan 100 vlandev vr0 up"
ipv4_addr_vlan100="192.168.100.0/24"(здесь же можно добавить еще ip-адреса alias, через пробел)
ifconfig_vlan200="vlan 200 vlandev vr0 up"
ipv4_addr_vlan200="192.168.200.0/24"
Ребут
В настройках файрвола, если нужна полная изоляция vlan`ов, надо добавить правила запрета хождения пакетов, через шлюз, из vlan во vlan
Комментарии
Отправить комментарий