Configurar problemas com Vlans e Firewalls

1

Espero que alguém possa esclarecer o que preciso fazer com esse problema de configuração do newrok. Espero que eu explique bem o suficiente também. Eu incluí um diagrama básico de como as coisas estão conectadas para referência.

Rede existente composta por cerca de 10 comutadores em 2 edifícios. Usamos switches Brocade, camada 3 e cerca de 15 VLANs diferentes. Temos / tivemos um firewall único e um pipe de 100 Meg para a internet que estamos substituindo. Todas as minhas VLANs estão configuradas no meu switch principal.

Exemplo de configuração para todas as VLANs. Basicamente, mantemos o terceiro octeto como o número de VLAN para referência.

*VLAN 115 Workstations Main Building
VE interface 115
(tagged trunk ports)
.
.
Interface VE 115
IP Address 10.10.115.1 255.255.255.0
IP helper-address 1 10.10.50.114
*

Nova configuração: Novo 500 Meg. tubo conectado a 2 WatchGuard M400 Firewalls para uso em um modo de failover ativo / passivo. No WatchGuard. Porta 1 - Externa e tem o nosso número IP público Porta 2 - VLAN Confiável Porta 3 - Confiável com um ip de 10.10.10.2/24

Agora, para o problema: Ao configurar as VLANs no WG, elas exigem um gateway que fica no WG. Portanto, para a VLAN 115, não posso adicionar o gateway de 10.10.115.1. Eu posso adicionar 10.10.115.2, mas o tráfego não chega lá.

Precisa de mais informações, por favor, pergunte como eu passei mais de uma semana neste e meu único progresso é saber o que não funciona.

O que estou perdendo?

Obrigado,

Kenny

O que estou perdendo? Eu também tenho um desenho do Visio muito mais detalhado, se necessário.

insira a descrição da imagem aqui

    
por KHouuston 16.02.2017 / 20:28

0 respostas

Tags