Стоит PFsense, на нем 3 физических интерфейса, 2 на материнской плате intel S1200BTL, один на плате расширения. Один интерфейс rj-45 материнской платы отдан под wan, интерфейс платы расширения отдан под lan и под vlan, все работает прекрасно, но порой упирается в 1гбит/с, решил перенести пару vlan на свободный интерфейс материнской платы, и вот тут проблема, создаю vlan порт, поднимаю dhcp сервер на нем, и все хорошо, устройства получают ip из пула, назначенному vlan'у, но по какой-то причине нет пинга не на шлюз, не на адреса в интернете, никуда, при этом, если данный vlan перенести на lan порт, то все прекрасно работает, в чем может быть проблема? Firewall не причем. Коммутатор для таргетинга vlan - cisco sg200-18. Так как я в этом не селён, мог упустить важную информацию, за дополнением можете обратиться комментарии
Итак, в локальной сети есть несколько VLAN, управляемый коммутатор cisco занимается тэгированием трафика для клиентов. Железка с pfsense выступает в роли шлюза, всё работает через 2 сетевые карты, одна смотрит в интернет, вторая в локальную сеть. pfsense соединен проводом с коммутатором cisco в порт настроенный на несколько тэгированых vlan.
Вы хотите перенести несколько VLAN на другую сетевую карту pfsense, соответственно подключаете второй провод от сервера к кошке. Всё правильно?
Sand, да, вы все верно поняли, что по поводу упора в 1гбит, я имел в веду локальный траффик, например, хост запрашивает файлы с smb сервер по адресу 10.10.0.2 - это VLAN2, сам же этот хост находится в VLAN3, с адресом 10.1.0.2, и весь траффик будет проходить через шлюз, через один локальный интерфейс
Bermut, Надо смотреть конфиги сетевых карт, конфиги dhcp и настройки портов на коммутаторе. Проверьте tcpdump-ом есть ли активность на второй сетевой карте в нужном vlan (tcpdum -i eth1.10 -nnn, или как там вторая сетевая называется). Посмотрите правила iptables и таблицу маршрутизации. Проверьте слушает ли dhcp сервер на нужном интерфейсе и разрешено ли ему отдавать настройки на нём. При переносе vlan на другую сетевую с первой желательно удалить vlan