DOMANDA Consiglio nuovo software UTM

  • Autore discussione Autore discussione peg87
  • Data d'inizio Data d'inizio
Pubblicità
Un attimo. Non sapevo nemmeno che ci fosse nativamente una funzione per la rete ospiti. Per me la rete ospiti è una VLAN come le altre. Preferisco mantenere questa strada visto che ho 2 Switch e gli ap dove sono propagate le vlan, quindi preferisco adeguare il "router" al resto della rete, piuttosto che andare a modificare tutto.
 
Un attimo. Non sapevo nemmeno che ci fosse nativamente una funzione per la rete ospiti. Per me la rete ospiti è una VLAN come le altre. Preferisco mantenere questa strada visto che ho 2 Switch e gli ap dove sono propagate le vlan, quindi preferisco adeguare il "router" al resto della rete, piuttosto che andare a modificare tutto.
Mi sono spiegato male. Senza regole specifiche ogni subnet non può accedere alle altre subnet. Semplice.
Come dicevo, nessuna regola significa "blocca tutto il traffico".
Come stai facendo non è la strada giusta a mio parere

per esempio la mie vlan sono tutte con queste regole e navigano tutti senza problemi
Screenshot 2024-04-20 225947.webp
 
Ultima modifica:
Grazie per la risposta dopo provo, ma una domanda mi rimane: quali regole vengono esaminare prima? Quelle float o quelle delle singole interfacce?
 
Un attimo. Non sapevo nemmeno che ci fosse nativamente una funzione per la rete ospiti. Per me la rete ospiti è una VLAN come le altre. Preferisco mantenere questa strada visto che ho 2 Switch e gli ap dove sono propagate le vlan, quindi preferisco adeguare il "router" al resto della rete, piuttosto che andare a modificare tutto.
Ma quale funziona nativa!? Quello è solo il nome assegnato all'interfaccia; avrei potuto chiamarla anche "ospiti_pingopallini"
--- i due messaggi sono stati uniti ---
Dall'alto in basso, quindi le float. Ma quelle sono create in automatico, io li non ho toccato niente
Non proprio. Vengono processate prima le Float, poi quelle dei gruppi e poi tutte quelle delle interfacce.
 
Ultima modifica:
Se possibile, evita le regole float, non ti servono, usi quelle sulle singole interfacce.
Per il resto domani a lavoro ho opnsense e provo la tua config per capire cosa non vada
 
Guarda, non ho avuto tempo di guardarci. Purtroppo si sono svegliate le bimbe e i test e le configurazioni si sono dovuti fermare.
A questo proposito chiedo una cosa. Su proxmox è possibile creare una rete virtuale interna senza associare ad alcuna nic fisica?
 
Avevo provato ma mi ha dato errore al boot della macchina. Ci sono alcuni accorgimenti da fare?
 
Che c'entrano problemi di boot con un bridge lan?
Per crearlo dall'interfaccia proxmox vai di network a fai create network bridge
 
Esatto, quello.
Ti crea un vmbrX che assegnerai alle schede di rete delle vm che vuoi far comunicare
 
No affatto, è puramente un bridge L2.
Non ha nulla a che vedere con il boot delle vm, devi avere qualche altra impostazione che ne impedisce l'avvio.
 
Pubblicità
Pubblicità
Indietro
Top