EdgeRouter et VLANs

Il peut arriver de devoir installer plusieurs réseaux, totalement indépendants, séparés les uns des autres. Voici venu le moment de vous lancer dans les VLANs, des réseaux virtuels qui transitent simultanément sur vos liaisons ethernet, voir WiFi.

Première étape, vous munir d’un routeur adapté, tel l’EdgeRouter Lite et ses 3 ports ethernet :

edgemax3ports
EdgeRouter Lite 3 ports

Ce routeur va nous servir à générer les VLANs, mais également le serveur DHCP qui sera affecté à chaque VLAN : souvenez-vous, un VLAN, un réseau, et donc un serveur DHCP par réseau VLAN.

Commençons par affecter l’IP 192.168.1.4, par exemple, au port 0, appelé Eth0 :

edgerouter_eth0

Nous allons utiliser le port 0 comme gateway vers internet. Notre box étant en 192.168.1.1, c’est cette IP que nous validons maintenant dans l’onglet SYSTEM du routeur, et profitons en pour indiquer les DNS de Google, 8.8.8.8 :

edge router ip

Nous allons maintenant créer nos deux VLANs d’exemple :

edge router vlans

Ici, le VLAN 2 aura comme ip de base 192.168.3.1, le VLAN3 proposera lui 192.168.10.1.

Reste désormais à configurer nos serveurs DHCP, en reprenant les IP de nos VLANs puisqu’en fonction du VLAN présenté, c’est l’un ou l’autre des deux serveurs DHCP qui sera activé :

edge router dcp

Le serveur dhcp affecté au 192.168.3.0/24 est configuré ainsi, par exemple :

edge router dhcp server3

et le serveur affecté au 192.168.10.0/24 comme ceci :

edge router dhcp serveur 10

Oui, les experts vont me demander pourquoi avoir utilisé si peu de place pour les baux DHCP, voir même ricaner pour ne pas avoir utiliser 10.0.0.0/24 ou plus « vaste », mais ceci est et reste un exemple simplifié, évitant aux débutants d’y perdre leur latin avec un matériel très, voir trop complexe, et hélas trop peu documenté en français.

Faisons une pause : nous avons configuré nos VLANs, configuré les serveurs DHCP qui réagiront en fonction du VLAN demandeur, configuré le gateway qui va nous permettre de sortir sur internet, il faut désormais autoriser cette sortie vers internet.

Rendez-vous dans l’onglet SECURITY puis NAT et cliquez sur Add Source NAT Rule puis remplissez comme suit :

edge router masquerade wan

Sauvegardez et voilà, tout est configuré, nos VLANs 2 et 3 sont désormais disponibles sur le port Eth1 de votre EdgeRouter.

Venons y relier un ordinateur Linux, avec Ubuntu par exemple. Sur cette machine, nous installons la gestion des VLANs avec :

sudo apt-get install vlan
sudo modprobe 8021q

Nous allons alors activer le VLAN 2 sur le port eth0 de cet ordinateur :

sudo vconfig add eth0 2

et demandons à l’ordinateur de récupérer une IP auprès du serveur dhcp de notre EdgeRouter :

sudo dhclient -v eth0.2

et voilà, vous devriez recevoir une IP de la forme 192.168.3.xxx

Si vous voulez tester le fonctionnement du VLAN3, commencez par supprimer le VLAN 2, puis validez le 3, et demandez une nouvelle IP :

sudo vconfig rem eth0.2
sudo vconfig add eth0 3
sudo dhclient -v eth0.3

et vous voici avec une IP de la forme 192.168.10.xxx

Simple non ? On peut bien entendu créer plusieurs VLANs sur la même interface, voir sur des interfaces différentes, Linux étant largement assez puissant pour cela.

Dans un prochain billet, nous poursuivrons nos expérimentations sur les VLANs en utilisant un switch adapté : un port, un vlan, un matériel ! Le switch recevra tous nos VLANs sur un seul et même port, et les rendra disponible port après port, avec soit un VLAN par port, soit plusieurs, selon nos besoins. Nous pourrons utiliser des EdgeSwitches PoE pour des configurations « de compétition », ou des switches un peu plus « grand public » pour un usage simplifié.

unifi-switch-features-enterprise
Switch Unifi PoE

Publications similaires

  • Blogwifi.fr sur Web4all

    Allez, encore un changement, mais après tout cela ne fait que 3 semaines que je cherche, teste, et expérimente les solutions pour quitter enfin cet OVH mutualisé Pro qui rame tellement et n’a désormais de Pro que le nom marketing. Après avoir basculé le présent blog sur un VPS Ovh, avec du mieux, il s’est avéré rapidement que le dit VPS ne tiendrait pas la distance avec le blog ET la boutique Monwifi.fr. C’est donc sur les conseils de @xhark(Blogmotion) que…

  • PROMOTION : Nanostation M2

    Continuons avec les promotions, et une remise de 20 % sur les Nanostation M2, une économie de près de 20 € donc, valable sur le seul stock disponible comme toujours ! La Nanostation M2 vous servira pour éclairer une zone WiFi (angle environ 55°), améliorer la réception d’un signal WiFi distant en fonctionnant en tant que client ethernet, etc. Associée à notre Wifipak, elle se transforme en un clin d’oeil en hotspot pour le plus grand bonheur de vos clients…

  • Un réseau sous pression

    Loin du réseau WiFi, le Festival des Vieilles Charrues est également intéressant côté backstage, avec un réseau haute pression destiné à acheminer ce délicat breuvage local : la Coreff ! Ce réseau haut débit, relié à un FAI (Fournisseur d’Accès Imbibé) délivre le précieux liquide via un câblage sous-terrain approvisionnant différents bars répartis sur le site grand-public. Les techniciens informatiques s’interrogent toujours pour effectuer une surveillance en temps réel de ce réseau nouvelle génération…

  • L’ARCEP au chevet des non-dégroupés

    L’ARCEP lance une consultation sur les perspectives de dégroupage : offrir une offre TV sur ADSL dans les zones non dégroupées, c’est à dire « tenues » par Orange. En effet, vous n’êtes pas sans ignorer que l’accès à la télévision par internet n’est possible quand si votre fournisseur d’accès possède son propre équipement dans le DSLAM qui vous approvisionne : si votre localité n’est pas dégroupée Free, SFR, ou Orange, point de télévision chez ces opérateurs. Cela aboutit à un déséquilibre total…

  • CHATEAU 12 de Mikrotik et Freemobile

    Difficile de cacher le fait que Freemobile est sans aucun doute l’opérateur le plus novateur, mais aussi le plus bricolo du moment. Certes le réseau se développe vite et bien, mais tout n’est pas parfait. Les promesses de VoLTE sont restées de promesses, la VoWiFi est une technologie martienne et l’agrégation des différentes fréquences ne se fait pas toujours sans mal, comme c’est hélas notre cas ici sur un routeur 4G Chateau 12 de chez Mikrotik. Oui, le Chateau 12 permet…

  • Webcampak Cloud : aperçu

    Un récent billet vous présentait un nouveau développement : Webcampak Cloud. Voici donc venir la toute première capture d’écran de ce nouveau et passionnant développement : Vous retrouvez l’image d’une caméra IP HD AirCam étanche, avec l’heure US pour le moment, et une partie de la configuration. Nous récupérons le flux rtsp (vidéo) de la caméra pour réaliser un cliché régulier, toutes les minutes pour le moment. La caméra est hébergée sur une connexion Freebox (IP fixe). Toutes les fonctionnalités…