Forum
Merhabalar ,
bu vlanlarla ile ilgili başım biraz dertli. sorum biraz uzun olacak ama yaptığım en ufak detaya kadar indirmek istiyorum.
Öncelikle yapmak istediğim vlanları layer3 switchte sonlandırıp firewall üzerinden internete çıkarmak.
Firewall ip adresim (gw- PORTD): 192.168.20.1
Firewall switch bağlantı portu 2
10.10.50.1 vlanımı switch üzerinde oluşturdum vlan50 olarak buraya kadar hiçbir sorunum yok. sorun internet yönlendirmesinde.
yine switch tarafında 192.168.20 vlanı oluşturdum ve bu vlanın interface adresini 192.168.20.254 olarak tanımladım. (vlan 192)
oluşturduğum vlana switch üzerinden 2 portuma takılı olan link portumu untagged olarak ekledim.
Daha sonrasında switch tarafında ip route komutu ile 0.0.0.0 0.0.0.0 192.168.20.1 olarak ayarladım.
Firewall tarafında ise IPv4 Unicast Route yazarak,
|
|
|
|
|
|
---|---|---|---|---|---|
10.10.50.0 / 255.255.255.0
|
192.168.20.1
|
PortD
|
0
|
Bu şekilde bir route tanımladım. Port D benim firewall switch arasında ki uplinkim.
Ama hiçbir şekilde internete çıkamıyorum.
Nerede hata yapmış olabilirim ?
Merhabalar ,
bu vlanlarla ile ilgili başım biraz dertli. sorum biraz uzun olacak ama yaptığım en ufak detaya kadar indirmek istiyorum.
Öncelikle yapmak istediğim vlanları layer3 switchte sonlandırıp firewall üzerinden internete çıkarmak.
Firewall ip adresim (gw- PORTD): 192.168.20.1
Firewall switch bağlantı portu 2
10.10.50.1 vlanımı switch üzerinde oluşturdum vlan50 olarak buraya kadar hiçbir sorunum yok. sorun internet yönlendirmesinde.
yine switch tarafında 192.168.20 vlanı oluşturdum ve bu vlanın interface adresini 192.168.20.254 olarak tanımladım. (vlan 192)
oluşturduğum vlana switch üzerinden 2 portuma takılı olan link portumu untagged olarak ekledim.
Daha sonrasında switch tarafında ip route komutu ile 0.0.0.0 0.0.0.0 192.168.20.1 olarak ayarladım.
Firewall tarafında ise IPv4 Unicast Route yazarak,
10.10.50.0 / 255.255.255.0 192.168.20.1 PortD 0
Bu şekilde bir route tanımladım. Port D benim firewall switch arasında ki uplinkim.
Ama hiçbir şekilde internete çıkamıyorum.
Nerede hata yapmış olabilirim ?
Firewall tarafında tanımladığınız route yanlış. Gateway kısmına switchin IP adresini yazmanız gerekir.
Gateway kısmını switch olan vlan 192inin interface adresi 192.168.20.254 olarak değiştirdim. Sorunum devam ediyor.
vlan192 değil vlan1 ip adresini yazman gerekiyor olabilir mi ?
ayrıca unicast vb yerine statik route yazmayı deneyebilirsin (fw to sw)
Sorunum route kısmındaymış tamamen. Halettim çok şükür.
Teşekkür ederim.