Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   [решено] Настройка VLAN для Kerio в Hyper-V. (http://forum.oszone.net/showthread.php?t=312554)

mspuz 10-03-2016 21:03 2614783

Настройка VLAN для Kerio в Hyper-V.
 
Изначально работал компьютер с двумя интерфейсами и установленным Kerio Control 9. Один интерфейс для прихода интернета, второй для раздачи его в локальную сеть и так же была настроена и прекрасно работала VLAN, для раздачи WiFi для гостей. Сегодня машинка померла. Экстренно была поднята виртуалка на HyperV Server 2012 R2. На сервере 2 сетевых интерфейса.

Первый - локальная сеть, создаю виртуальный комутатор - внешний, с возможностью управления, ip назначен статический, втыкаю провод от локалки.
Второй - интернет, создаю виртуальный комутатор - внешний, без возможности управления, ip назначен динамический, воткнул провод от провайдера.

Создаю виртуальную машину, задействую оба виртуальных комутатора, устанавливаю Kerio, накатываю бэкап настроек - инет поднимается без проблем и вопросов. Но VLAN не работает. Т.е. подключаешься к FreeWiFi (гостевой wifi, на vlan) и не происходит получение IP, но даже если и прописать IP, интернета нет. Не совсем понимаю, где ошибся? Какую галочку забыл? Спасибо.

cameron 11-03-2016 00:54 2614832

Цитата:

Цитата mspuz
Не совсем понимаю, где ошибся? »

да в общем-то везде.
Цитата:

Цитата mspuz
Первый - локальная сеть, создаю виртуальный комутатор - внешний, с возможностью управления, ip назначен статический, втыкаю провод от локалки.
Второй - интернет, создаю виртуальный комутатор - внешний, без возможности управления, ip назначен динамический, воткнул провод от провайдера. »

это можно сделать на одном физ интерфейсе и свитче "внешний".
на нужных интерфейсах ВМ укажите vlan-id
Цитата:

Цитата mspuz
Но VLAN не работает. Т.е. подключаешься к FreeWiFi (гостевой wifi, на vlan) и не происходит получение IP, но даже если и прописать IP, интернета нет. Не совсем понимаю, где ошибся? Какую галочку забыл? Спасибо. »

очевидно, что чего-то нехватает либо в описании, либо в топологии, либо в вашем понимании терминал VLAN.

mspuz 11-03-2016 09:04 2614867

Не совсем понимаю, как можно "это" решить с помощью одного интерфейса, если у меня, как минимум, два провода - локалка и интернет от провайдера. Интерфейс с интернетом я вообще не трогаю, а как только на локальном интерфейсе прописываю VLAN_ID (в параметрах самой виртуальной машины) появляется интернет на FreeWiFi, но пропадает основной интернет.

cameron 11-03-2016 09:54 2614878

телепатирую наличие управляемого коммутатора с поддержкой VLAN.
это так?
опишите топологию и модель коммутатора.

mspuz 11-03-2016 10:20 2614883

Не совсем. Использую оборудование Ubiquite, для осуществления wifi и оно умеет без управляемого коммутатора раздавать VLAN. Интернет приходит в сервер, на сервере HyperV Kerio. Из сервера в локалку. В локальной сети подключены точки доступа Ubiquite, без управляемых коммутаторов. Раньше все работало и сейчас работать будет, если прописать VLAN_ID, но тогда отваливается основной интернет.

cameron 11-03-2016 11:08 2614892

Цитата:

Цитата mspuz
оно умеет без управляемого коммутатора раздавать VLAN. »

никто VLAN'ы никуда не раздаёт.
это маркировка, не более того.
скорее всего у вас идёт тегированный траффик с неким VID с этой АР.
добавьте ещё один виртуальный интерфейс в керио и укажите у него тот же VID.

mspuz 11-03-2016 11:24 2614895

Т.е. мне нужно создать еще один виртуальный коммутатор и его добавить в виртуальную машину Kerio? Но так как у меня уже заняты оба физических интерфейса, то я могу создать "Внутренний" или "Частный" - какой правильно?

cameron 11-03-2016 11:29 2614898

Цитата:

Цитата mspuz
Т.е. мне нужно создать еще один виртуальный коммутатор и его добавить в виртуальную машину Kerio? »

нет, вам не нужно больше виртуальных коммутаторов, да и сделать не получится - вы уже использовали оба физических адаптера для "внешний" коммутатор.
вам нужно добавить в ВМ Керио ещё один виртуальный сетевой адаптер (от коммутатора внутренней сети) и указать ему VID=VID интерфейса вашей АР.
как я понимаю, внутри адресация сетей то разная.

mspuz 11-03-2016 11:56 2614908

Добавил, в Kerio появилась третья сетевая карта. VLAN даже не пришлось создавать - все заработало. Спасибо.


Время: 19:33.

Время: 19:33.
© OSzone.net 2001-