Salto de VLAN, problema raro

A ver si alguien me puede echar un cable con un problema que me trae de cabeza

Tengo un server desde el cual necesito llegar a varios equipos en otra VLAN y segmento de red diferente. El paso es a través de un firewall PaloAlto dónde hay configuradas las reglas para poder permitir este salto, a según que direcciones IP y protocolos.

En el tramo final de la VLAN a dónde quiero llegar, hay un switch sencillo donde hay conectados estos equipos (sin configuraciones de VLAN ni nada parecido, ya que este switch no lo permite), y los equipos entre ellos se ven todos perfectamente.

Entonces soy capaz de llegar a uno de los equipos, pero no al resto. Si no pudiera llegar a ninguno, entendería que hay algo que falla a nivel general o de red, pero funcionando uno de ellos perfectamente, no entiendo qué puede pasar.

Comprobaciones que se han hecho:

- Las VLAN estan desplegadas en todos los switches (1 y 2) y en los uplinks entre ellos.
- Asumo que para el switch num.3 que haya una VLAN debería ser "transparente" ya que el cable que va del switch 2 al switch 3 está configurado como untagged con una sola VLAN.
- Los equipos donde quiero llegar estan bien configurados a nivel direccionamiento IP y puerta de enlace.
- Las reglas del firewall parecen correctas ya que si "simulo" cualquiera de estos equipos pinchando un portátil en el cable que va del switch 2 al switch 3, llego perfectamente desde el servidor.

Alguna idea?

Adjuntos

¿Puedes hacer la prueba con el portátil pinchándolo en el switch 3?
En el server que no llegas, tenga el fw dropeando o alguna ruta metida a piñon? Y el palo alto se queje de spoofing?

También miraria a ver si a nivel de arp llega la mac del que no te responde y del que si para cotejar

Saludos
@Esog Enaug Comprobado y tampoco llego al portátil pinchado en ese switch, por lo que es algo en este último tramo. Lo que no entiendo es cómo si soy capaz de llegar a uno de los equipos y no al resto.

@_zeroz_ Lo compruebo, muchas gracias
Lo primero, y a modo de descargo, no soy informático ni similar, solo un friki al que le gusta trastear con servidores.

¿Podría ser alguna regla de firewall que vaya asociada a la MAC del equipo al que si accedes? Algo tipo "no dejes pasar nada a menos que vaya a esta MAC"
Aunque parezca estúpida la pregunta ¿estás seguro que el switch 3 no es gestionable, por poco que sea? O quizás el switch 3 tenga un firewall que solo deje acceder desde fuera a una de las bocas.
¿Podría ser el cable que va del switch 3 al equipo inaccesible? No creo, pues los equipos conectados al switch 3 si se ven entre ellos, pero podría ser.

Yo me inclino a pensar que el problema está en el switch 3 y su configuración, pues al portátil accedías conectándolo al switch 2 pero no al switch 3. Esto es lo mismo que me lleva a pensar que el fallo no está en el equipo inaccesible, porque hubieras podido acceder al portátil.
4 respuestas