Configuration Vlan et routeur ou pfsense

Fermé
Mortallys Messages postés 186 Date d'inscription dimanche 28 septembre 2008 Statut Membre Dernière intervention 19 février 2018 - 27 mai 2013 à 11:11
ciscowarrior Messages postés 788 Date d'inscription mercredi 2 novembre 2011 Statut Membre Dernière intervention 17 mai 2014 - 29 mai 2013 à 16:01
Bonjour,

J'ai actuellement un problème avec sois la configuration switch (vlan) et routeur ou bien pfsense...

Je n'arrive plus as m'y retrouver. Sur mon switch j'ai créer 4 Vlan sur un réseaux classe C découper en /26.

Mon problèmes est que le VlanServeurs ou se trouve pfsense arrive à avoir internet. par contre les autres vlan non. De plus les pcs dans les autres Vlan peuvent pingger les autres pc sauf pfsense et pfsense ne peut pas les pingger non plus.

pc1 :
ip : 192.168.1.1
netmask : 255.255.255.192
gateway : 192.168.1.62
dns : 192.168.1.250

pc2 :
ip : 192.168.1.66
netmask : 255.255.255.192
gateway : 192.168.1.126
dns 192.168.1.250

pc3 :
ip : 192.168.1.195
netmask : 255.255.255.192
gateway : 192.168.1.254
dns : 192.168.1.250

serveur AD/DNS/DHCP :
ip : 192.168.1.250
netmask : 255.255.255.192
gateway : 192.168.1.254
dns : 127.0.0.1

pfsense :
ip lan : 192.168.1.253 / 26
ip wan : 10.19.100.7 /26



configuration du routeur inter vlan :

Building configuration...

Current configuration : 1802 bytes
!
! Last configuration change at 07:51:37 UTC Mon May 27 2013
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname RouteurInterVlan
!
boot-start-marker
boot-end-marker
!
no aaa new-model
!
no ipv6 cef
!
ip cef
multilink bundle-name authenticated
!
license udi pid CISCO2901/K9 sn FCZ162421NS
!
interface Embedded-Service-Engine0/0
 no ip address
 shutdown
!
interface GigabitEthernet0/0
 no ip address
 shutdown
 duplex auto
 speed auto
!
interface GigabitEthernet0/1
 no ip address
 duplex auto
 speed auto
!
interface GigabitEthernet0/1.10
 description VlanAdministratifs
 encapsulation dot1Q 10
 ip address 192.168.1.62 255.255.255.192
 ip helper-address 192.168.1.250
!
interface GigabitEthernet0/1.20
 description VlanEmployes
 encapsulation dot1Q 20
 ip address 192.168.1.126 255.255.255.192
 ip helper-address 192.168.1.250
!
interface GigabitEthernet0/1.30
 description VlanVisiteurs
 encapsulation dot1Q 30
 ip address 192.168.1.190 255.255.255.192
 ip helper-address 192.168.1.250
!
interface GigabitEthernet0/1.40
 description VlanServeurs
 encapsulation dot1Q 40
 ip address 192.168.1.254 255.255.255.192
 ip helper-address 192.168.1.250
!
interface Serial0/0/0
 no ip address
 shutdown
 clock rate 2000000
!
interface Serial0/0/1
 no ip address
 shutdown
 clock rate 2000000
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!
ip route 0.0.0.0 0.0.0.0 192.168.1.253
!
control-plane
!
line con 0
line aux 0
line 2
 no activation-character
 no exec
 transport preferred none
 transport input all
 transport output pad telnet rlogin lapb-ta mop udptn v120 ssh
 stopbits 1
line vty 0 4
 login
 transport input all
!
scheduler allocate 20000 1000
!
end


configuration du switch :

Building configuration...

Current configuration : 2568 bytes
!
version 12.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname SwitchVlan
!
boot-start-marker
boot-end-marker
!
no aaa new-model
system mtu routing 1500
ip subnet-zero
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface FastEthernet0/1
 switchport access vlan 10
 switchport mode access
!
interface FastEthernet0/2
 switchport access vlan 10
 switchport mode access
!
interface FastEthernet0/3
 switchport access vlan 10
 switchport mode access
!
interface FastEthernet0/4
 switchport access vlan 10
 switchport mode access
!
interface FastEthernet0/5
 switchport access vlan 10
 switchport mode access
!
interface FastEthernet0/6
 switchport access vlan 10
 switchport mode access
!
interface FastEthernet0/7
 switchport access vlan 20
 switchport mode access
!
interface FastEthernet0/8
 switchport access vlan 20
 switchport mode access
!
interface FastEthernet0/9
 switchport access vlan 20
 switchport mode access
!
interface FastEthernet0/10
 switchport access vlan 20
 switchport mode access
!
interface FastEthernet0/11
 switchport access vlan 20
 switchport mode access
!
interface FastEthernet0/12
 switchport access vlan 20
 switchport mode access
!
interface FastEthernet0/13
 switchport access vlan 30
 switchport mode access
!
interface FastEthernet0/14
 switchport access vlan 30
 switchport mode access
!
interface FastEthernet0/15
 switchport access vlan 30
 switchport mode access
!
interface FastEthernet0/16
 switchport access vlan 30
 switchport mode access
!
interface FastEthernet0/17
 switchport access vlan 30
 switchport mode access
!
interface FastEthernet0/18
 switchport access vlan 30
 switchport mode access
!
interface FastEthernet0/19
 switchport access vlan 40
 switchport mode access
!
interface FastEthernet0/20
 switchport access vlan 40
 switchport mode access
!
interface FastEthernet0/21
 switchport access vlan 40
 switchport mode access
!
interface FastEthernet0/22
 switchport access vlan 40
 switchport mode access
!
interface FastEthernet0/23
 switchport access vlan 40
 switchport mode access
!
interface FastEthernet0/24
 switchport access vlan 40
 switchport mode access
!
interface GigabitEthernet0/1
 switchport access vlan 40
 switchport mode access
!
interface GigabitEthernet0/2
 switchport mode trunk
!
interface Vlan1
 no ip address
 no ip route-cache
!
ip http server
ip http secure-server
!
control-plane
!
line con 0
line vty 5 15
!
end


REMARQUE : J'ai fait des tracert pour voir se qu'il se passait. Sachant que les pcs des autres vlan ne peuvent pas pingger le firewall ma default route ne fonctionne pas et du coup il ne peuvent pas sortir.

J'ai fait un tracert avec un pc du même vlan et ma default route et prise en compte et ne passe pas par sa passerelle mais directement par pfsense pour les autres vlan c'est le contraire il passe par leur passerelle puis tourne en boucle avec délai d'attente dépasser.

Si quelqu'un pouvais me donner quelque explication. Je suis actuellement en formation, pour moi la config switch et routeur fonctionne. Enfin du moment que pfsense n'est pas dans câbler les pc se ping normalement.

13 réponses

ciscowarrior Messages postés 788 Date d'inscription mercredi 2 novembre 2011 Statut Membre Dernière intervention 17 mai 2014 100
27 mai 2013 à 12:57
peux-tu poster le traceroute
0