Folgendes Setup:
Cat4006
Gateway für VLAN 1,2,3
|
|(802.1q)
|
OBSD3.8 Bridge mit pf
|
|(802.1q)
|
Cat2950
VLAN 1,2,3 - Host1, Host2, Host3
BSD Konfiguration:
IP-Forwarding = 1
PF=YES
bridgename.bridge0: add xl0 add xl1 up
Soweit funktioniert das Bridging. Alle Hosts sind in ihren Vlans erreichbar und haben volle Konnektivität. Vlans sind bisher auf OBSD nicht konfiguriert.
Jetzt das Problem:
PF filtert die getaggten VLANS nicht (2 und 3). Traffic lässt sich nur für VLAN1 filtern. VLAN2 und 3 werden komplett ignoriert (tcpdump -nettti zeigt keinen Traffic an).
Die Vermutung liegt wohl sehr nahe, dass ich OBSD irgendwie klar mache, dass da VLANs sind und dass Ganze in bridgename.bridge0 zusammenfügen muss.
Kennt jemand ein funktionierendes Setup dafür?
Bevor mich jetzt jemand fragt, warum ich OBSD nicht zum Router umkonfiguriere: Ich will mir das Transfernetz sparen und an der Netzkonfiguration keine Änderungen vornehmen.
Cat4006
Gateway für VLAN 1,2,3
|
|(802.1q)
|
OBSD3.8 Bridge mit pf
|
|(802.1q)
|
Cat2950
VLAN 1,2,3 - Host1, Host2, Host3
BSD Konfiguration:
IP-Forwarding = 1
PF=YES
bridgename.bridge0: add xl0 add xl1 up
Soweit funktioniert das Bridging. Alle Hosts sind in ihren Vlans erreichbar und haben volle Konnektivität. Vlans sind bisher auf OBSD nicht konfiguriert.
Jetzt das Problem:
PF filtert die getaggten VLANS nicht (2 und 3). Traffic lässt sich nur für VLAN1 filtern. VLAN2 und 3 werden komplett ignoriert (tcpdump -nettti zeigt keinen Traffic an).
Die Vermutung liegt wohl sehr nahe, dass ich OBSD irgendwie klar mache, dass da VLANs sind und dass Ganze in bridgename.bridge0 zusammenfügen muss.
Kennt jemand ein funktionierendes Setup dafür?
Bevor mich jetzt jemand fragt, warum ich OBSD nicht zum Router umkonfiguriere: Ich will mir das Transfernetz sparen und an der Netzkonfiguration keine Änderungen vornehmen.