Foro de elhacker.net

Comunicaciones => Redes => Mensaje iniciado por: almamatters en 18 Julio 2023, 23:03 pm



Título: Configurar VLAN en FW, DHCP server y Switch
Publicado por: almamatters en 18 Julio 2023, 23:03 pm
Buenas tardes,

Ante todo gracias por recibirme en el foro, soy nuevo y paso a contarles donde estoy estancado.

Primero una breve intro; tengo una pyme y decidimos crecer un poco en Sistemas y, digo un poco porque es dificil crecer en este país (Argentina) hoy en día.
Bueno, la cuestión es que tengo el servicio de Internet que llega a un FW Sophos XG-125 en el cual ya declaré las VLAN:
(https://i.postimg.cc/d0LLrqVJ/vlan-sophos-xg-125.png)

Luego de esto, fui a mi Windows Server 2019 donde tengo mi DHCP Server y creé los ámbitos:
(https://i.postimg.cc/nrZdCSGf/ambitos-DHCP.png)

Tengo conectado el FW al puerto 1 del Switch HP V1910-24G y el Windows Server 2019 con el DHCP en el puerto 13. Configuré solamente la VLAN 20 de Contingencia para probar. Notese que ya hay una que viene predeterminada:
(https://i.postimg.cc/J4H8NGb6/VLAN-swhpv1910-01.png)

Y agregué la interfaz vlan también:
(https://i.postimg.cc/pXMvBPqP/VLAN-Interface.png)

Para realizar pruebas, puse una PC de escritorio conectada al puerto 21 para que reciba las IP de la VLAN 20 (Contingencia) pero no me da IP.

Entonces la pregunta es, qué me estoy olvidando? Algo está mal configurado? Necesito saber como seguir.

Muchas gracias a todos.

Abrazo grande


Título: Re: Configurar VLAN en FW, DHCP server y Switch
Publicado por: CaptainH en 5 Agosto 2023, 04:42 am
Buenas, lo primero: la puerta del switch que conecta al FW debe estar en modo trunk o troncal para que permita la comunicación desde el FW hacia todas las VLAN. Segundo, para que los pc tomen IP por DHCP, esto debe estar configurado en el fw (el firewall debe tener en la interface vlan el parámetro para indicar quien el dhcp relay al que va enviar la petición, en tu caso, la ip del server windows). Luego, para probar, debes conectar un pc y deja esa puerta del switch como modo acceso a la vlan a la que pertenecerá. Una vez que lo conectes, la petición del dhcp llegara al FW y este ira a pedirle una IP al server windows que es el encargado de entregar las IP.


Enviado desde mi iPhone utilizando Tapatalk