Configurando VLAN

De MediaWiki do Campus São José
Ir para: navegação, pesquisa

Antes de mais nada é necessário que o pacote de VLAN esteja instalado.

apt-get update
apt-get install vlan

O exemplo abaixo é feito no computador que não efetua roteamento, basta modificar o arquivo /etc/network/interfaces do seguinte modo:

auto eth0
iface eth0 inet manual

auto eth0.XXX
iface eth0.XXX inet static
	vlan-raw-device eth0
	address 192.168.XXX.XXX
	netmask 255.255.255.0

Na máquina que efetua roteamento e possui apenas uma interface de rede, o arquivo /etc/network/interfaces dica deste jeito, note que nesta máquina há duas VLAN's:

auto eth0
iface eth0 inet manual

auto eth0.XXX
iface eth0.XXX inet static
	vlan-raw-device eth0
	address 192.168.XXX.XXX
	netmask 255.255.255.0

auto eth0.YYY
iface eth0.YYY inet static
	vlan-raw-device eth0
	address 172.18.YYY.YYY
	network 172.18.YYY.0
	netmask 255.255.255.0
	gateway 172.18.YYY.254
	dns-nameservers 200.135.37.65 200.135.37.72
	dns-search sj.ifsc.edu.br

Por fim deve-se ativar o roteamento:

Temporariamente
echo 1 > /proc/sys/net/ipv4/ip_forward
Permanentemente
vim /etc/sysctl.conf
# Uncomment the next line to enable packet forwarding for IPv4
net.ipv4.ip_forward=1

E configurar NAT, caso necessário:

iptables -t nat -A POSTROUTING ! -d 192.168.10.0/24 -j MASQUERADE