ich richte derzeit ein kleines System bei mir zu Hause ein, welches darauf basiert, dass mehrere VLANs existent sind. Dazu findet auch ein managed Switch seine Anwendung.
Kurz und knapp: auf VLAN 10 hängt das WAN, und die Verteilung auf zwei Interfaces hängt einzig und allein mit Lastverteilung zusammen. Am besten erklärt das meine /etc/network/interfaces:
Code: Alles auswählen
root@srv01:~# cat /etc/network/interfaces
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
source /etc/network/interfaces.d/*
# The loopback network interface
auto lo
iface lo inet loopback
auto eth0.10
iface eth0.10 inet dhcp
auto eth0.11
iface eth0.11 inet static
address 172.20.10.1
netmask 255.255.255.0
auto eth1.1
iface eth1.1 inet static
address 10.192.168.1
netmask 255.255.255.0
auto eth1.20
iface eth1.20 inet static
address 192.168.15.1
netmask 255.255.255.0
Code: Alles auswählen
root@srv01:~# ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
link/ether 00:0a:e4:80:bd:5e brd ff:ff:ff:ff:ff:ff
inet6 fe80::20a:e4ff:fe80:bd5e/64 scope link
valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
link/ether 00:0a:e4:80:bd:5f brd ff:ff:ff:ff:ff:ff
inet6 fe80::20a:e4ff:fe80:bd5f/64 scope link
valid_lft forever preferred_lft forever
4: eth0.10@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default
link/ether 00:0a:e4:80:bd:5e brd ff:ff:ff:ff:ff:ff
inet 10.0.14.200/16 brd 10.0.255.255 scope global eth0.10
valid_lft forever preferred_lft forever
inet6 fe80::20a:e4ff:fe80:bd5e/64 scope link
valid_lft forever preferred_lft forever
5: eth0.11@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default
link/ether 00:0a:e4:80:bd:5e brd ff:ff:ff:ff:ff:ff
inet 172.20.10.1/24 brd 172.20.10.255 scope global eth0.11
valid_lft forever preferred_lft forever
inet6 fe80::20a:e4ff:fe80:bd5e/64 scope link
valid_lft forever preferred_lft forever
6: eth1.1@eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default
link/ether 00:0a:e4:80:bd:5f brd ff:ff:ff:ff:ff:ff
inet 10.192.168.1/24 brd 10.192.168.255 scope global eth1.1
valid_lft forever preferred_lft forever
inet6 fe80::20a:e4ff:fe80:bd5f/64 scope link
valid_lft forever preferred_lft forever
7: eth1.20@eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default
link/ether 00:0a:e4:80:bd:5f brd ff:ff:ff:ff:ff:ff
inet 192.168.15.1/24 brd 192.168.15.255 scope global eth1.20
valid_lft forever preferred_lft forever
inet6 fe80::20a:e4ff:fe80:bd5f/64 scope link
valid_lft forever preferred_lft forever
Oder habe ich da einen Fehler in meiner Firewallkonfiguration, die folgt?
Code: Alles auswählen
root@srv01:~# iptables-save
# Generated by iptables-save v1.4.21 on Mon Oct 19 19:49:46 2015
*filter
:INPUT DROP [602:239512]
:FORWARD DROP [13:1128]
:OUTPUT ACCEPT [830:64472]
-A INPUT -i eth0.11 -j ACCEPT
-A INPUT -i eth1.20 -j ACCEPT
-A INPUT -i eth1.1 -j ACCEPT
COMMIT
# Completed on Mon Oct 19 19:49:46 2015
Viele Grüße,
monu