interface 0/1description 'Uplink Firewall'ip dhcp snooping trustvlan participation include 10,30,50vlan tagging 10,30,50lldp transmitlldp receivelldp transmit-tlv port-desclldp transmit-tlv sys-namelldp transmit-tlv sys-desclldp transmit-tlv sys-caplldp medexit
interface 0/2description 'Laptop'ip dhcp snooping trustvlan pvid 10vlan participation exclude 1,30,50vlan participation include 10lldp transmitlldp receivelldp transmit-tlv port-desclldp transmit-tlv sys-namelldp transmit-tlv sys-desclldp transmit-tlv sys-caplldp medexit
(UBNT) #show vlan briefVLAN ID VLAN Name VLAN Type------- -------------------------------- -------------------1 default Default10 VLAN0010 Static30 VLAN0030 Static50 VLAN0050 Static
Link Physical Physical Media Flow ControlPort Name State Mode Status Type Status--------- ---------------------------- ------ ---------- ---------- ------- ----------- ------------0/1 Uplink Firewall Up Auto 1000 Full 10/100/ 1000-BaseTx Inactive0/2 Laptop Down Auto 10/100/ 1000-BaseTx Inactive
(UBNT) #show vlan port 0/1 Port Port Ingress Ingress VLAN ID VLAN ID Acceptable Filtering Filtering DefaultInterface Configured Current Frame Types Configured Current GVRP Priority--------- ---------- -------- ----------- ---------- --------- ------- --------0/1 1 1 Admit All Disable Disable Disable 0Protected Port .............................. FalseSwitchport mode: General ModeOperating parameters:Port 0/1 is member in:VLAN Name Egress rule Type---- --------------------------------- ----------- --------1 default Untagged Default10 VLAN0010 Tagged Static30 VLAN0030 Tagged Static50 VLAN0050 Tagged StaticStatic configuration:Port 0/1 is statically configured to:VLAN Name Egress rule---- --------------------------------- -----------10 VLAN0010 Tagged30 VLAN0030 Tagged50 VLAN0050 TaggedForbidden VLANS:VLAN Name---- ---------------------------------
(UBNT) #show vlan port 0/2 Port Port Ingress Ingress VLAN ID VLAN ID Acceptable Filtering Filtering DefaultInterface Configured Current Frame Types Configured Current GVRP Priority--------- ---------- -------- ----------- ---------- --------- ------- --------0/2 10 10 Admit All Disable Disable Disable 0Protected Port .............................. FalseSwitchport mode: General ModeOperating parameters:Port 0/2 is member in:VLAN Name Egress rule Type---- --------------------------------- ----------- --------10 VLAN0010 Untagged StaticStatic configuration:Port 0/2 is statically configured to:VLAN Name Egress rule---- --------------------------------- -----------10 VLAN0010 UntaggedForbidden VLANS:VLAN Name---- ---------------------------------1 default30 VLAN003050 VLAN0050
interface 0/1description 'Uplink Firewall'ip dhcp snooping trustswitchport mode trunkswitchport trunk allowed vlan 10,30,50exit
interface 0/2description 'Laptop'spanning-tree edgeportspanning-tree guard rootspanning-tree tcnguardswitchport mode accessswitchport access vlan 10exit
(UBNT) (Interface 0/2)#do show running-config interface 0/1!Current Configuration:!interface 0/1description 'Uplink Firewall'ip dhcp snooping trustswitchport mode trunkswitchport trunk allowed vlan 10,30,50exit
(UBNT) (Interface 0/2)#do show running-config interface 0/2!Current Configuration:!interface 0/2description 'Laptop'spanning-tree edgeportswitchport mode accessswitchport access vlan 10vlan participation auto 1exit
(UBNT) (Interface 0/2)#spanning-tree ?auto-edge Configure a port as an auto edge .cost Specify external pathcost for port used by a MST instance.edgeport Configure a port as an edge port.mst Configure a multiple spanning tree instance.port Specify spanning tree settings for a port.
PORT STATE SERVICE22/tcp open sshMAC Address: FC:EC:XX:XX:XX:XX (Ubiquiti Networks)
So wirklich Plug & Play is das nicht mit OPNSense, he?!
QuoteSo wirklich Plug & Play is das nicht mit OPNSense, he?!Wer hat behauptet dass OPNSense Plug & Play ist, speziell bei einer VLAN Konfig?
Hey,also ich kann dir bestätigen, dass die Dinge "wie angegeben funktionieren". Sogar ziemlich gut und meiner persönlichen Meinung nach weitaus besser als bei vielen kommerziellen Produkten :-) Du hättest das ganze auch komplettt von Cisco o.ä. kaufen können. Dann hättest du eine katastrophal zu konfigurierende ASA und die gleichen Probleme. Nur das du ganze Stange mehr Kohle losgeworden wärst. Bei mir ist im ersten Anlauf mit den VLANs auch nicht alles 100%ig rund gelaufen, das lag aber nicht an der OPN. Daher habe ich dich mehrfach auf die beiden Syntax-Variationen bei Ubiquity aufmerksam gemacht.MFG Wayne
> Ich erhoffe mir einfach das die Dinge funktionieren wie angegeben. Mehr nicht.Was funktioniert denn nicht wie (und vor allem wo) angegeben?