Vai al contenuto

Creare una VLAN sull’appliance

Una VLAN permette di avere più reti separate sulla stessa scheda fisica: ciascuna viaggia con un proprio tag (VLAN ID) e resta isolata dalle altre. È il modo per dividere la rete in segmenti — uffici, ospiti, VoIP, DMZ — senza moltiplicare cavi e schede. Su un'appliance firewall è poi il firewall a decidere che cosa può passare da una VLAN all'altra.

Aprire il form

Dal menu laterale scegli Rete → Interfaccia di Rete. Fai clic sulla scheda fisica su cui creare la VLAN (per esempio eth1) per aprirne la configurazione, poi, in fondo alla pagina, premi Aggiungi interfaccia VLAN.

Compilare i campi

Campo Cosa indicare
Scheda di rete La scheda fisica su cui nasce la VLAN, mostrata in cima al form (es. eth1).
VLAN ID Il tag della VLAN, un valore tra 1 e 4094. Deve coincidere con il VLAN ID configurato sulla porta trunk dello switch (802.1Q).
Solo VLAN — Nessun IP Spuntato di default: la VLAN viene creata senza assegnare un indirizzo all'appliance su quella rete. Togli la spunta se vuoi che l'apparato abbia un proprio IP sulla VLAN.
Indirizzo IP L'indirizzo dell'appliance sulla VLAN. Attivo solo con Nessun IP disattivato.
Maschera di rete La maschera della rete della VLAN (es. 255.255.255.0).

Premi Salva per creare l'interfaccia.

Quando lasciare la VLAN senza indirizzo

L'opzione Nessun IP serve quando l'appliance deve solo far transitare il traffico taggato di quella VLAN, senza esporvi un proprio indirizzo. Se invece l'apparato deve essere raggiungibile o fare da gateway su quella rete, togli la spunta e compila indirizzo e maschera.

La VLAN funziona solo se anche lo switch la conosce

Il tag da solo non basta: la porta dello switch a cui è collegata l'appliance deve essere configurata in trunk e lasciar passare lo stesso VLAN ID. Se il tag non corrisponde, la VLAN non vede traffico.

L'interfaccia VLAN così creata compare nell'elenco di Rete → Interfaccia di Rete, accanto alle schede fisiche. Per gli altri parametri di rete dell'apparato vedi Configurare gli indirizzi IP.