Et pourtant, elle tourne!
Mon switch est un Linksys SD216 qui, après vérification, ne semble pas supporter les VLAN et n’est pas programmable. Pourtant la configuration de mon premier post avec iproute2 fonctionne. Mais je dois effectivement m’assurer qu’aucun autre serveur DHCP n’est à l’écoute sur mon lan sans quoi le premier qui envoie un DHCPOFFER gagne!
[quote=“PascalHambourg”]Par exemple :
VLAN par défaut = LAN interne : non taggé, sur tous les ports sauf le port du modem.
VLAN WAN : non taggé sur le port du modem, taggé sur le port du routeur.[/quote]
Dans quel cas suis-je donc avec ma configuration iproutes2:
[code]1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether 70:71:bc:cc:5e:ce brd ff:ff:ff:ff:ff:ff
inet 192.168.0.151/24 brd 192.168.0.255 scope global eth0
inet6 fe80::7271:bcff:fecc:5ece/64 scope link
valid_lft forever preferred_lft forever
4: mywan@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN
link/ether 70:71:bc:cc:5e:cf brd ff:ff:ff:ff:ff:ff
inet 123.123.123.8/24 brd 123.123.123.255 scope global mywan
inet6 fe80::7271:bcff:fecc:5ecf/64 scope link
valid_lft forever preferred_lft forever
ip route
123.123.123.0/24 dev mywan proto kernel scope link src 123.123.123.8
192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.151
default via 123.123.123.1 dev mywan [/code]
[quote=“PascalHambourg”]Et l’adresse MAC de la commande ip, elle vient d’où ?[/quote] C’est juste un essai dans le but reprendre l’adresse mac de mon ancien router pour garder mon ip publique. Pas important et je peux m’en passer.
[quote=“PascalHambourg”]
Tu peux faire un routeur avec une seule interface, sans VLAN, mais dans ce cas les deux réseaux interne/externe ne sont pas séparés et partagent le même domaine de diffusion ethernet. Pas terrible pour la sécurité si le routeur doit faire du filtrage. Et je ne parle pas du mélange des serveurs DHCP du modem et du LAN interne.[/quote]
Ici, avec l’option “type macvlan” j’utilise un VLAN (WAN?) non?
[quote=“PascalHambourg”]
Le tag, c’est ce qui permet de reconnaître qu’une trame ethernet appartient à un VLAN donné sur un lien ou un port ethernet par lequel on fait passer plusieurs VLAN, comme la liaison entre le routeur et le switch.[/quote]Quel serait donc le marqueur de trame dans ma configuration ci-dessus si je supprime l’adresse mac de ma commande iproute2?
Je n’ai toujours pas compris pourquoi je ne reçois pas de réponse DHCP quand je configure l’interface VLAN avec le paquet VLAN et /etc/network/interfaces (voir plus haut) alors que tout se passe bien avec la commande iproute2. L’interface est configurée et fonctionnelle. Elle envoie bien sa requête de bail mais ne reçoit rien. J’ai une solution avec iproute mais j’aimerais comprendre.
Enfin, l’utilisation de post-up dans interfaces pose un problème si la commande exécutée retourne un code exit > 0. Dans ce cas l’interface ne se monte pas du tout. Faut être sûr de son coup.