Hallo zusammen,
sodala, die Firewall ist auf dem ESXi Host. Backup ist eingespielt, alles dauerte nicht länger als 30min... toll. Jetzt baue ich meine VLANs allerdings neu auf.
Ich könnte für die OPNsense eine eigene 1GB LAN-Leitung zum Switch machen, aber halte das etwas für sinnlos - wenn schon eine 10GBe vom ESXi-Host existiert.
Und hier fiel mir was auf: wenn ich alle NICs (VLAN Port Groups, ein vSwitch mit Uplink) auf der OPNsense hinzufüge, und sonst nichts mache, bootet die OPNsense sehr langsam, bleibt hängen nach vmx1 (WAN) und ich kann kein Interface zugreifen.
Ändere ich aber alle NICs (VLAN Portgroups) von VMXNET auf Adaptertyp E1000e, dann geht's problemlos.
Eine Ahnung was dahinter ist?
Hallo,
such mal nach "VMXNET" im Forum.
Das Problem ist schon länger bekannt.
Nimm E1000, das ist ja kein Problem. Dass der Treiber beim Booten "nur" 1 Gbit/s meldet, ebenfalls nicht. Das ist ein fest reinkodierter String, weil eine echte E1000 eben 1 Gbit/s hat. Tatsächlich sind virtualisierte Netzwerkkarten aber immer so schnell wie Hard- und Software hergeben.
Gut, dann mache ich so.
Sollten die WAN und LAN interfaces auch E1000 sein, oder können die auf VMXNET bleiben?
Ich frage weil ich aktuell Schwierigkeiten habe die VLAN-Netzwerke anzusprechen. Hab ein Gerät (IPMI) in ein VLAN geschoben, auf dem Switch include/untag gemacht, und nix. Aber... ich habe noch nicht alles troublegeshootet, daher gehe ich jetzt noch nicht in die Tiefe.
Ich würde generell E1000 für alles nehmen.
OK, habe ich so gemacht. Allerdings verzweifle genauso wie vorher bei VMXNET.
Sobald ich ein zweites VLAN-Interface (Port Group) zuweise, und ja, alles ist auf E1000, bleibt die OPNsense beim Initialisieren des WAN Adapters stehen. Dort bleibt sie eine Weile, dann irgendwann geht's weiter, jedoch ist kein Interface-Zugriff mehr möglich.
Idee was das ist? Soll ich vlt. die ganze Appliance-VM neu aufsetzen?
Dumm. Nur dumm...
VLAN 4095 bei ESXi... Trunk... grrrrr. Manchmal sollte man einfach etwas Abstand nehmen und nachdenken.
Jetzt ist alles gut!