Forum Clubic

Affecter un port à deux vlans

Bonjour,

Je rencontre une problématique suite à l’installation d’un pare-feu et de la mise en place de VLAN chez un client.

Pare-Feu ------ switch |----- PC CLIENT
|----- PC PUBLIC

Le pare-feu est la passerelle de deux VLAN : 10 (pc client) et 20 (public)
J’ai configuré sur le switch, les ports qui vont bien pour les pc clients, sous le vlan 10 et les autres sur le vlan 20.

La communication entre CLIENT et PUBLIC ne se fait pas, comme je le souhaitais (pas de routage inter vlan)

Par contre, mon switch est administrable (niveau 2, modèle 1910-24G), mais l’interface web est accessible que depuis le VLAN 1. Donc depuis un poste situé dans le VLAN 10 (CLIENT), on ne peut pas accéder à l’int web du switch ! ça m’est problématique.

Est-il possible, si oui, comment, d’indiquer par exemple, que les ports du switch qui vont de 1 à 12 sont taggués VLAN 10 + 1 ?
Sachant que l’IP du switch est dans la même classe d’adresse que le VLAN 10 (CLIENT).

J’ai tenté plusieurs manip mais rien ne fonctionne. Quelqu’un a-t-il rencontré quelque chose de similaire ?
Je n’ai pas trouvé dans la conf du switch, l’endroit pour indiquer que le switch ne doit plus écouter sur le vlan 1.

Difficile de trouver des réponses pertinentes sur Internet, je m’en remet à vous.

Merci pour votre aide.
Edité le 25/09/2016 à 10:14

Bonjour, question bête pourquoi ne passes tu pas par ssh ?

Salut,

SSH ou pas, si je suis pas dans le même VLAN, je pourrais pas l’atteindre, non ?

Salut,

Si j’ai bien compris ta problématique, il suffirait de tagguer tes ports 1-12 sur les 2 VLAN.

Salut,

Tout à fait… j’ai tenté de passer les ports 1-12 en mode trunk - taggued vlan 1 et 10 : ça ne marche pas
idem en untagged …

Normalement tu mets ton port en trunk, tu tagges que ton vlan 10, tu dois laisser le 1 en native.

Petit retour pour “clore” le topic (désolé pour l’up d’avance). Ce que j’ai fait, c’est que sur l’interface web du switch, j’ai déclaré mes VLANS (10 et 20), ensuite j’ai lancé le “Wizard” qui demande sur quel VLAN doit se situer l’interface d’administration du switch … j’ai mis le 10 … Et donc depuis mon VLAN “pc client”, j’accède bien à l’interface web du switch, et pas du VLAN “public” … tout ce que je voulais.

Belle conclusion :super: