Link aggregation, trunkering eller köpa ny hårdvara för att nyttja VLAN

Permalänk
Medlem

Link aggregation, trunkering eller köpa ny hårdvara för att nyttja VLAN

Hello,

Har fastnat i nätverksträsket här hemma. Ville sätta upp en OPNsense router med en Odyssey x86 jag hade ståendes.

Allt fungerar fint om jag ansluter enheter till LAN interfacet. Skapar jag däremot några VLAN och tillåter dessa att nå internet samtidigt som jag isolerar dem från varandra så går det inte att nå internet via dessa VLAN.

Sätter jag upp en OPNsense router i Proxmox och tilldelar den ett virtuellt nätverkskort per VLAN så går det alla tiders att nå internet med samma brandväggsregler.

Det här leder mig till att tro att jag inte förstår hur VLAN eventuellt kan kommunicera över en och samma port? Jag har läst om Trunkering och Link aggregation men jag kommer inte fram till hur det skulle fungera i min OPNSense-installation.

Jag är inne på att köpa ny hårdvara men vill veta vad jag kan åstadkomma med det jag har nu vilket är min Odyssey x86 vars LAN-port ansluts till en 8-portar switch.

Mången tack på förhand.

Permalänk
Medlem

Svårt att veta exakt hur det har satt upp det.

Men du behöver en trunk från routern till din access switch med diverse vlan du har, sen kan du välja vlan på portarna.
Sålänge det är möjligt att ändra vlan och inte är en dumb switch.

Permalänk
Medlem
Skrivet av mihon:

Svårt att veta exakt hur det har satt upp det.

Men du behöver en trunk från routern till din access switch med diverse vlan du har, sen kan du välja vlan på portarna.
Sålänge det är möjligt att ändra vlan och inte är en dumb switch.

Så vlanet måste trunkeras vidare till en smart switch där jag definerar en port som ska köra det angivna vlanet och när jag väl anslutit den porten till nätverket så ska den kunna nå ut på internet?

Permalänk
Medlem
Skrivet av Benkaboy:

Så vlanet måste trunkeras vidare till en smart switch där jag definerar en port som ska köra det angivna vlanet och när jag väl anslutit den porten till nätverket så ska den kunna nå ut på internet?

Det stämmer, men ifall du har fler portar på din OPNsense så kan du nog göra om dem till switch portar och då ska dem nog ha vlan automatiskt.
Väldigt osäker på just OPNsense men det är så trunking och vlan fungerar på mer enterprise hårdvara, t.ex unifi så trunkas det automatiskt och allt sköts i GUI.

EDIT:

Glöm ej att se till att det vlanet har tillgång till internet på dina brandväggs regler, men det borde det ha ifall du inte gjort några drastiska ändringar.

Permalänk
Medlem
Skrivet av mihon:

Det stämmer, men ifall du har fler portar på din OPNsense så kan du nog göra om dem till switch portar och då ska dem nog ha vlan automatiskt.
Väldigt osäker på just OPNsense men det är så trunking och vlan fungerar på mer enterprise hårdvara, t.ex unifi så trunkas det automatiskt och allt sköts i GUI.

EDIT:

Glöm ej att se till att det vlanet har tillgång till internet på dina brandväggs regler, men det borde det ha ifall du inte gjort några drastiska ändringar.

Minsann! Ska laborera lite mer någon dag framöver.

Sitter och tittar efter mini pcie till pcie x4 adapter som jag kan ansluta ett 4-portars intel nic till sedan printa ut ett lämpligt chassit till hela anordningen.

Sedan ska jag klura på om det är värt att satsa på ett helt ekosystem av hanterbara Ubiquiti-switchar. Deras Lite 5, 8 och 16p switchar och accesspunkter ser trevliga ut och att man kan ha allt samlat under samma gränssnitt är ännu mer tilltalande.

Permalänk
Medlem
Skrivet av Benkaboy:

Minsann! Ska laborera lite mer någon dag framöver.

Sitter och tittar efter mini pcie till pcie x4 adapter som jag kan ansluta ett 4-portars intel nic till sedan printa ut ett lämpligt chassit till hela anordningen.

Sedan ska jag klura på om det är värt att satsa på ett helt ekosystem av hanterbara Ubiquiti-switchar. Deras Lite 5, 8 och 16p switchar och accesspunkter ser trevliga ut och att man kan ha allt samlat under samma gränssnitt är ännu mer tilltalande.

Jag har pillat mycket med diverse hårdvara i mina dagar och tog beslutet att investera i ett helt Unifi systemet för något år sedan, främst för att jag ville frigöra tid till annat.
Allt beror på vad du gillar att göra, är du jätte intresserad av nätverk och vill verligen lära dig så är det en bra utbildning att labba, testa sig fram med sina egna lösningar. Men i slut ändan så kommer man till ett stadie där man är nöjd för att det funkar och låter det vara
Därav blev det Unifi för mig.
Enkelt att uppgradera, utöka och ha allt under samma GUI som t.ex Nätverk, Protect och Access.

Permalänk
Hedersmedlem

I opnsense och pfsense hanteras vlan som separata interface. Du måste alltså aktivera ett interface för varje vlan du skapat för att opnsense ska prata med det, konfigurera dhcp-server på det interfacet, skapa regler som tillåter inkommande trafik på det, osv. Det låter som om du missat något av det.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Skrivet av Aphex:

I opnsense och pfsense hanteras vlan som separata interface. Du måste alltså aktivera ett interface för varje vlan du skapat för att opnsense ska prata med det, konfigurera dhcp-server på det interfacet, skapa regler som tillåter inkommande trafik på det, osv. Det låter som om du missat något av det.

Precis detta! Varje VLAN måste vara uppsatt i routern med en egen router IP, den IP-adressen är klienternas default GW.

Visa signatur

Intel i7 6700K @ 4,4 Ghz | MSI Z170 KRAIT GAMING 3X | be quiet! Dark Rock 4 | 16 GB Kingston HyperX Fury 2133 Mhz | Asus RTX 3060 OC | PNY XLR8 CS3030 500 GB | Samsung 860 QVO 1 TB

Permalänk
Medlem

Som andra skrivit, du behöver konfigurera upp SVI för varje vlan.