Bonjour,
j'essaye de mettre en place un filtrage entre 2 vlans.
Je dispose d'un switch Dell powerconnect 6248, d'une machine openbsd faisant office de firewall
et de 2 machines linux.
j'ai créé 2 vlans sur le switch et j'ai assigné un linux par vlan.
Si j'active l'ip routing à ce niveau, les linux peuvent se pinguer et donc communiquer.
Je cherche maintenant à intercaler le firewall entre les 2 vlans (il fera donc office de passerelle entre les 2 vlans).
Je désactive donc l'ip routing sur le switch, je configure les routes par défaut sur les linux (qui pointe vers l'interface réseau appropriée du firewall).
Si je ping d'un linux vers l'autre, je vois le paquet icmp sortir de la box, arriver sur l'interface du firewall présent sur le même vlan. Le paquet passe alors sur l'autre interface du firewall (celle connectée) au deuxième vlan mais rien n'arrive sur la deuxième box.
Quel est le problème ? que faut-il faire sur le switch car il semble que ce soit lui qui "drop" le paquet au niveau du deuxième vlan.
J'accepte toute idée / proposition pour solutionner mon problème.
PS: j'ai délibérément simplifié la situation car j'utilise 2 switchs et 2 firewalls avec des trunk openbsd et carp .... mais ceci n'a aucune incidence dans ma situation.
merci.