次の設定があります。これは、ネットワークを別々のVLANに移行するための継続的な設定です。
私の問題は、wifi_admin(vlan10)に接続すると、私のラップトップからUbuntuサーバーに接続できないが、wifi_iot(タグなし)のすべてのデバイスに接続できることです。
LAN上部のubuntu_serverに(vlan10)を使用してインターフェイスを作成してこの問題を解決したり、最終的にスイッチのポートをタグ付けされないように設定したりできます。しかし、ubuntu_serverのLANインターフェイスでVLANタグ付きすべてのトラフィックを許可する方法があるかどうかを知りたいです。
設定:
ubuntu_server:10.90.1.1インターフェイスLAN用dhcpd:net1、範囲10.90.1.100-200
ファイアウォール (pfsense): LAN インターフェイス: 10.90.1.2 インターフェイス ADMINS10 (LAN の VLAN 10) net2 用 dhcpd, 範囲 10.90.10.100-200 すべての方向でルールが許可されます。
Wi-Fiアクセスポイント(unifi):ssidに基づいてタグ付けされたVLANを適用する
- ssid: wifi_admin (ADMIN = タグ 10) 私のラップトップ
- ssid:wifi_iot(IOT =タグなし)複数のIoTデバイス
マネージドの「愚かな」スイッチ:VLANに設定が適用されず、すべてが一緒に接続されます。