Einspielen einer Konfiguration auf anderer Hardware -> Zuordnung der Interfaces?

Started by white_rabbit, September 12, 2023, 11:52:04 AM

Previous topic - Next topic
Hallo.
Wir haben hier folgendes Problem bzw folgende Merkwürdigkeit festgestellt:

Unsere produktive OPNSense läuft auf einer DEC3850. Dessen Konfiguration haben wir gesichert und in eine Testumgebung umziehen lassen. Dazu wurde eine 2. OPNSense unter Proxmox installiert und die Konfiguration wiederhergestellt. Das funktioniert zwar alles aber es gibt ein Problem bei der notwendigen Zuweisung der Interfaces.

Während die Interfaces auf der Baremetal-Installation ax0, ax1 ... heißen, heißen sie in der Proxmox-VM natürlich ganz anders. Ich habe der Reihe nach die Schnittstellen den Netzen zugewiesen und mich (viel später) darüber gewundert, dass die Firewall-Regeln nicht zu dem passen, was auf der Baremetal-Kiste eingestellt war. Ohne es zu merken, wurden zwei Netze verwechselt und die übernommenen Firewallregeln waren auf der VM genau falsch zugeordnet. Da gab es dann ein WLAN, das auf einmal alles durfte und ein Management-Netz, das sehr stark eingeschränkt war. Da es nur eine Testumgebung ist, war das nicht so dramatisch doch ich frage mich, wie man das bei der Zuweisung der Interfaces auf der Konsole herausfinden kann/soll?

Danke für einen guten Tipp.

Die Konfiguration ist XML - man kann darin vor dem Importieren die Interface-Namen mit einem Editor ersetzen. Welche Namen die Interfaces auf der Zielmaschine haben, muss man "wissen" oder herausfinden, indem man z.B. das OPNsense Image interaktiv bootet und einmal "ifconfig -a" eingibt.
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)