EdgeRouter et VLANs

Il peut arriver de devoir installer plusieurs réseaux, totalement indépendants, séparés les uns des autres. Voici venu le moment de vous lancer dans les VLANs, des réseaux virtuels qui transitent simultanément sur vos liaisons ethernet, voir WiFi.

Première étape, vous munir d’un routeur adapté, tel l’EdgeRouter Lite et ses 3 ports ethernet :

edgemax3ports
EdgeRouter Lite 3 ports

Ce routeur va nous servir à générer les VLANs, mais également le serveur DHCP qui sera affecté à chaque VLAN : souvenez-vous, un VLAN, un réseau, et donc un serveur DHCP par réseau VLAN.

Commençons par affecter l’IP 192.168.1.4, par exemple, au port 0, appelé Eth0 :

edgerouter_eth0

Nous allons utiliser le port 0 comme gateway vers internet. Notre box étant en 192.168.1.1, c’est cette IP que nous validons maintenant dans l’onglet SYSTEM du routeur, et profitons en pour indiquer les DNS de Google, 8.8.8.8 :

edge router ip

Nous allons maintenant créer nos deux VLANs d’exemple :

edge router vlans

Ici, le VLAN 2 aura comme ip de base 192.168.3.1, le VLAN3 proposera lui 192.168.10.1.

Reste désormais à configurer nos serveurs DHCP, en reprenant les IP de nos VLANs puisqu’en fonction du VLAN présenté, c’est l’un ou l’autre des deux serveurs DHCP qui sera activé :

edge router dcp

Le serveur dhcp affecté au 192.168.3.0/24 est configuré ainsi, par exemple :

edge router dhcp server3

et le serveur affecté au 192.168.10.0/24 comme ceci :

edge router dhcp serveur 10

Oui, les experts vont me demander pourquoi avoir utilisé si peu de place pour les baux DHCP, voir même ricaner pour ne pas avoir utiliser 10.0.0.0/24 ou plus « vaste », mais ceci est et reste un exemple simplifié, évitant aux débutants d’y perdre leur latin avec un matériel très, voir trop complexe, et hélas trop peu documenté en français.

Faisons une pause : nous avons configuré nos VLANs, configuré les serveurs DHCP qui réagiront en fonction du VLAN demandeur, configuré le gateway qui va nous permettre de sortir sur internet, il faut désormais autoriser cette sortie vers internet.

Rendez-vous dans l’onglet SECURITY puis NAT et cliquez sur Add Source NAT Rule puis remplissez comme suit :

edge router masquerade wan

Sauvegardez et voilà, tout est configuré, nos VLANs 2 et 3 sont désormais disponibles sur le port Eth1 de votre EdgeRouter.

Venons y relier un ordinateur Linux, avec Ubuntu par exemple. Sur cette machine, nous installons la gestion des VLANs avec :

sudo apt-get install vlan
sudo modprobe 8021q

Nous allons alors activer le VLAN 2 sur le port eth0 de cet ordinateur :

sudo vconfig add eth0 2

et demandons à l’ordinateur de récupérer une IP auprès du serveur dhcp de notre EdgeRouter :

sudo dhclient -v eth0.2

et voilà, vous devriez recevoir une IP de la forme 192.168.3.xxx

Si vous voulez tester le fonctionnement du VLAN3, commencez par supprimer le VLAN 2, puis validez le 3, et demandez une nouvelle IP :

sudo vconfig rem eth0.2
sudo vconfig add eth0 3
sudo dhclient -v eth0.3

et vous voici avec une IP de la forme 192.168.10.xxx

Simple non ? On peut bien entendu créer plusieurs VLANs sur la même interface, voir sur des interfaces différentes, Linux étant largement assez puissant pour cela.

Dans un prochain billet, nous poursuivrons nos expérimentations sur les VLANs en utilisant un switch adapté : un port, un vlan, un matériel ! Le switch recevra tous nos VLANs sur un seul et même port, et les rendra disponible port après port, avec soit un VLAN par port, soit plusieurs, selon nos besoins. Nous pourrons utiliser des EdgeSwitches PoE pour des configurations « de compétition », ou des switches un peu plus « grand public » pour un usage simplifié.

unifi-switch-features-enterprise
Switch Unifi PoE

Publications similaires

  • (màj) Freemobile lance sa 4G

    Mise à jour 10h20 : le volume de 20 Go sera valable en 4G ET en 3G, visiblement à condition d’avoir activé la 4G via son téléphone…4G… On l’attendait, on l’espérait, et telle Sœur Anne, ne ne voyions toujours rien venir… C’est fait, Saint Niel, Chevalier du minitel, de l’adsl et depuis peu du bricolage mobile, vient de lancer son offre 4G Freemobile !! Tremblez pigeons-clients puisque vous allez désormais pouvoir payer le même prix que la 3G bas débit de…

  • #4GBouygues : une antenne pour un meilleur débit

    Obtenir un bon signal en 4G permet également d’obtenir des débits supérieurs, la partie radio étant la pierre angulaire d’une bonne connexion 4G comme vous ne l’ignorez sans doute pas. Voici donc la raison d’exister d’une antenne directive large bande qu’Infracom propose sur Monwifi.fr depuis quelques semaines maintenant : Il vous suffit de pointer l’antenne vers le relai 4G le plus proche pouvoir immédiatement le signal du hotspot WiFi / 4G se renforcer :   Cerise sur le gâteau :…

  • Unifi Beta 2.3.5 disponible

    Et voici venir la version Unifi Beta 2.3.5 du contrôleur des bornes Unifi, avec les nouveautés suivantes : bandwidth limiting enhancement (make it more in sync with results from speedtest or wget, etc) portal redirect enhancements enhanced adoption/handling when DNS is not reachable enable UAP-Outdoor’s secondary ethernet port Paypal to allow other currency allow connectivity/uplink monitor to be disabled completely (for people who don’t use wireless uplink and don’t want wireless to be disabled when gateway is not reachable) fix…

  • iPhone 6 : puissance et stupidité du marketing

    Avez-vous suivi les différents comptes Twitter traitant de l’iPhone 6 ce matin ? C’EST LA FOLIE MADAME MICHU, LA FRANCE VA MAL, LA FRANCE S’AFFOLE !! Les fanboys sont de sortie, certains installés depuis hier soir tard dans la nuit devant la Saint Chapelle : l’Apple Store !! Non, sérieusement, imaginez une seule seconde que des fanboys puissent braver le froid, ne pas dormir, faire des heures de file d’attente pour… un téléphone !! Oui Madame Michu, un téléphone, ce…

  • Saint Nazaire : un WiFi mal pensé

    Seconde tentative avec le réseau WiFi municipal mis en place par la ville de St Nazaire, après quelques essais mitigés en 2016 : force est de constater que ce n’est toujours pas au point, que le prestataire mandaté par la mairie pour déployer ce réseau aurait pu envisager d’acquérir quelques connaissances radio de base. Vous ne me croyez pas ? Je suis un vilain-pas-gentil-méchant qui critique injustement les super-mimi-gentils élus ? Non, loin de là, la ville de St Nazaire…

  • | |

    Tasmota : la domotique facile

    Peut-être ne connaissez vous pas Tasmota, un firmware domotique qui permet de re-flasher certains modules, vous savez ceux qui discutent avec d’obscures serveurs chinois, ceux qui demandent à associer une application Android par marque. Avec Tasmota, terminé : vous unifiez tous vos modules avec un seul et même firmware, vous les faites pointer vers votre broker MQTT et vous gérez vous même vos besoins en domotique. Voici un test avec un interrupteur mural Sonoff T1 1CH. Commençons par le démonter…