Las redes junto a las empresas, van creciendo, haciéndose mas complejas llevándonos a implementar soluciones que nos permitan administrarlas de forma eficiente y segura. Una de estas formas es implementando vlan's. Curiosamente las vlans son manejadas por lo general por equipos costosos que muchas veces se nos salen de nuestro presupuesto.
Esto no debe ser un pero que nos limite; con opensource podemos hacerlo y esto nos da el tema de mi articulo de hoy, como crear vlan en un firewall pfSense paso a paso. Con este tutorial en español te mostrare como crear, configurar y poner a trabajar una vlan con otros protocolos de forma sencilla y rápida. Ya estas listo, comencemos
Requerimientos para crear vlan en pfSense
- Firewall pfSense actualizado a la fecha
- Equipo de networking que nos envié el trafico de vlan 'tageado' (un switch cisco, por ejemplo)
Creamos interfaz vlan en pfSense firewall
-Ingresamos a la consola web de nuestro firewall pfSense. Ya allí vamos al menú Interfaces - (assign) y le damos click
-Nos aparece un listado de las interfaces de red disponibles en nuestro firewall. Normalmente tendremos una WAN (Internet) y una LAN (red local). Para este articulo crearemos la vlan sobre la tarjeta LAN
-Damos click a la pestaña VLANs. Seguidamente agregamos la vlan dando click al botón Add
-En la pagina que nos aparece escogemos Parent Interface (LAN o la tarjeta que decidas), VLAN Tag (numero asignado a la vlan), VLAN Priority (lo dejamos con su numero por default) y Description (Un comentario que nos ayude a recordar función de esta vlan). Damos click al botón Save
-Ya tenemos creada nuestra vlan 2 (el numero vlan tag) en pfSense
-Seguidamente regresamos a la pestaña Interface Assignments. Paso seguido debemos agregar la vlan como una nueva interfaz de red. Damos click en el combobox (caja desplegable) Available network Ports, elegimos nuestra recién vlan y damos click al botón Add.
-Ya tenemos nuestra vlan 2 como una interfaz de red listada en las disponibles en pfSense firewall
Configuramos vlan en pfSense firewall
-Nuestra vlan ya creada la podemos configurar de dos formas, dándole click al nombre de la interfaz o desde el menú Interfaces - OPT2 (en este caso el nombre de la nueva interfaz)
-Ya dentro de la interfaz modificamos:
- Enable (activar interfaz)
- Description (descripción)
- IPv4 Configuration Type (Static IPv4 para asignarle una ip fija)
- IPv4 Address (dirección ip)
Damos click al botón Save
Configuramos DHCP en una vlan en pfSense firewall
-Ya configurada nuestra vlan el paso siguiente es activar DHCP en esta interfaz de red. Esto nos facilitara la administración. Damos click en el menú Services - DHCP Server
-En la pagina de DHCP Server damos click a la pestaña de nuestra vlan (dependiendo del nombre que le hayamos puesto). Allí modificamos:
- Enable (activamos DHCP, si en algún momento no queremos seguir usándolo, es tan sencillo como desmarcar la opción)
- Range From (ip desde la que comienza DHCP a asignar, recomendable dejar un rango para ip's fijas para servidores por ejemplo)
- Range To (ip en la que finaliza el rango a repartir)
En este ejemplo elijo repartir un rango de ip's que va de 192.168.20.100 a la 192.168.20.200. Damos click al botón Save
Creamos regla de firewall en pfSense para vlan
-Ya tenemos creada y configurada la vlan en nuestro firewall ademas de un rango de ip's a asignarse por medio de DHCP. Paso siguiente es crear una regla de firewall que nos permita salida a internet. Damos click en el menú Firewall - Rules
-Damos click en la pestaña Admin (en tu caso el nombre sera como llamaste la vlan) y agregamos una regla dando click al botón Add (si creamos mas reglas podemos cambiar su orden de ejecución jugando con los botones Add arriba o Add debajo)
-Ya creando la regla modificamos lo siguiente
- Action (Pass, dejar pasar el trafico)
- Interface (Admin, el nombre de tu vlan)
- Address Family (IPv4)
- Protocol (any, para permitir todo tipo de trafico aunque puedes ser mas especifico)
Damos click al botón Save
-Ya tenemos nuestra regla de firewall permitiendo la salida a internet en un freebsd pfSense. Damos click al botón Apply Changes para activarla
Esto es una simple muestra de como crear, configurar y colocar protocolos como DHCP a trabajar con vlan's. Dependiendo de nuestros requerimientos puede ser mas o menos complejo el esquema a realizar.
Artículos recomendados: Como instalar un cable usb serial en Ubuntu
Ya trabajando con vlan's puedes aislar trafico haciéndolo mas seguro o manejar un grupo mayor de equipos, las posibilidades son amplias. Te gusto el articulo? hazme un favor, compártelo en tus redes sociales (compartir es sexy). Escríbeme en los comentarios aquí debajo y pasa la voz compartiendo el tweet.
Como crear vlan en pfSense paso a paso https://t.co/qzfKbanFq0
— Manuel Cabrera C (@drivemeca) September 25, 2016
Disfrútenlo.