Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - cunfused_kiwi

#1
Es war wirklich ein Verständnis Problem. Unifi Bezeichnet das alles komisch. Mir hat das Grundverständnis von OPNsense einfach gefehlt, ich habe es mitlerweile verstanden. Sorry :)

ist sozusagen solved
#2
Ich brauche mal Hilfe mit dem Verständnis und oder der Konfiguration meiner OPNsense und meinem Unifi Switch. Ich habe eine firewall mit 4 NICs und einen unifi 16 pro max poe switch sowie einen pc auf dem proxmox läuft, auf diesem läuft eine debian VM mit dem unifi controller in einem Docker container. Ich habe das [LAN] interface vom installer auf eine NIC des firewall mini pc gepackt und das dann in den unconfigurierten switch gesteckt, sowie meine beiden Laptops. Ich habe die WAN config jetzt hinbekommen und bekomme auch eine IP-Adresse und kann darüber ins Internet. Zusätzlich hat die adoption meines Switches und meiner 3 unifi APs gut funktioniert. Ich möchte jetzt aber VLANs aufsetzen und komme damit nicht klar und ich glaube ich habe auch einige Verständnis Probleme. Ich habe auf der OPNsense meine VLANs erstellt und jeweils DHCPv4 aktiviert, sowie sie assigned und in der firewall port 67-68 sowie dns und allen traffic in die Firewall erlaubt und dann die VLANs auf eine andere Netzwerkarte der Firwall gepackt. Jetzt kann man aber im unifi controller die switchports nicht in trunk oder access wechseln sondern nur das Native VLAN ändern oder VLANS da hinzufügen. Ich habe also das VLAN 100 (meine management VLAN) als nativ für den port an dem die OPNsense hängt gesetzt, sowie alle anderen als tagged. Dann auf einem anderen Switchport das Native VLAN als 100 gesetzt und dann einen Laptop an diesen Port angeschlossen. Diese bekommt jedoch keine IP Adresse und ich kann auch nicht die OPNsense pingen, also die statische IPV4 adresse des VLANs 100.

Ich habe folgende Fragen:

1. gibt es hier ein grundlegendendes Verständnids Problem?
2. bekommt der Switch und die APs dann die IP-Adresse durch untagged traffic auf dem jeweiligen switchport und kann ich somit den 4 Geräten eine statische IP über die OPNsense geben?
3. kann mir jemand gute Anleitungen verlinken, oder mir das ganze bitte mal erklären ich bin hier am verzweifeln

Vielen Dank im Vorraus!
#3
Wie kann ich den Post als gelöst markieren?
#4
Es hat funktioniert mit: https://docs.opnsense.org/manual/how-tos/pppoe_isp_setup.html, wer lesen kann ist klar im Vorteil. Da habe ich jetzt was gelernt, danke für die Hilfe
#5
Ich habe mein Modem selber gekauft, es sollte die normale Firmware haben. Ich probiere VLAN 7 mal aus und sage dann hier bescheid.
#6
Was ist mit Vlan7 gemeint? Was muss ich genau machen?
#7
Hi,

ich bin seit längerem am versuchen meine Fritzbox auf eine OPNsense Firwall umzustellen.

Ich habe einen Firewall mini PC mit 4 2,5GB Netzwerkkarten, 8GB DDR5 Ram und einem Intel N150. Zusätzlich ein VDSL Modem von Zyxel. (Empfehlung von der Telekom)

Das DLS Kabel, dass in der Fritzbox war ist breiter, als, was in das DSL Modem passen würde, jedoch sind in dem Kabel nur die mittleren beiden Kontakte überhaupt bestückt. Ich habe ein Kabel gefunden, dass in den gleichen DSL Anschluss, wie die Fritzbox passt und dessen Anschluss auf der anderen Seite schmaler ist, aber die gleichen beiden Kobtakte in der Mitte hat.

Nachdem ich alles angeschlossen habe (DSL Kabel > Zyxel Modem > Cat7 LAN Kabel > WAN Port mini PC > mini PC > Cat7 LAN Kabel im LAN Port > Laptop.
Die DLS LED leuchtet, genau, wie in der Anleitung beschrieben. Die Netzwerkkarte am WAN Port des mini PCs blinkt auch.
Außerdem kann ich das Web GUI von OPNsense über den Laptop auch erreichen.

WAN Port ist mit PPPoE konfiguriert und "Anschlusskennung"+"Zugangsnummer"+" 0001"+" @ t-online.de" eingetragen. (https://telekomhilft.telekom.de/conversations/festnetz-internet/pppoe-einwahl-%C3%BCber-einen-router-herstellen/668606124ae73561da55c804)

Trotzdem bleibt der WAN Port offline.

Was habe ich übersehen?

Vielen Dank im Vorraus!!