Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Frage zu VLANs und lagg0 (Managementnetz)
« previous
next »
Print
Pages: [
1
]
Author
Topic: Frage zu VLANs und lagg0 (Managementnetz) (Read 759 times)
white_rabbit
Full Member
Posts: 240
Karma: 4
Frage zu VLANs und lagg0 (Managementnetz)
«
on:
February 09, 2023, 05:40:20 pm »
Hallo.
Wir haben ein 2x 10 GBit LAGG von einem Proxmox-Server über einen Cisco-SG350X-Switch zur OPNSense, also so:
Internet <==> OPNSense <==> Cisco SG350X <==> Proxmox <> VM
Nun ist es so, dass wir das LAGG grundsätzlich so einrichten, dass VLAN.1 untagged und alles andere tagged über die Leitung gehen. Das funktioniert auch, doch gibt es auf der OPNSense das folgende Problem:
VLAN.1 ist für eigentlich als Management-Netz "reserviert". Unter Schnittstellen -> Zuweisungen sollte es daher nach meinem Verständnis so sein, dass ich der Management-Schnittstelle lediglich lagg0_vlan.1 zuweisen muss. Das funktioniert aber nicht. Wenn ich das mache, kommt an der OPNSense nichts mehr an (nicht mal ein ping). Wenn ich hingegen als Zuweisung das
komplette
lagg0 (ohne ein spezielles VLAN) wähle, läuft alles. Das kommt mir aber falsch vor, da man dann in Interface Statistik sieht, dass der
gesamte
Traffic über das lagg0 läuft anstatt zu den Schnittstellen, wo z.B. lagg0_vlan.12 zugeordnet ist.
Daher die Frage: Woran liegt das bzw wie muss es richtig gemacht werden?
Danke!
Logged
Patrick M. Hausen
Hero Member
Posts: 6882
Karma: 577
Re: Frage zu VLANs und lagg0 (Managementnetz)
«
Reply #1 on:
February 09, 2023, 06:01:22 pm »
Untagged bedeutet in FreeBSD das "ganze" Interface. Es kann dabei zu kleineren Problemchen kommen, wie das mit der Statistik, oder dass ein DHCP-Server auf dem "native" VLAN Anfragen aus den anderen beantwortet.
Je weniger Services du auf VLAN 1 betreibst, desto größer die Chance, dass es keine Probleme gibt. Alternative ist tagged und untagged nicht zu mischen. Dann brauchst du halt ein extra Interface für das Management.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
white_rabbit
Full Member
Posts: 240
Karma: 4
Re: Frage zu VLANs und lagg0 (Managementnetz)
«
Reply #2 on:
February 09, 2023, 07:08:56 pm »
Also sehe ich das richtig, dass einem Interface auf jeden Fall das ganze LAGG zugewiesen werden muss? Dass das bei uns ausgerechnet das Management-Interface ist, ist also eher kontraproduktiv -- oder habe ich Dich falsch verstanden??
Logged
Patrick M. Hausen
Hero Member
Posts: 6882
Karma: 577
Re: Frage zu VLANs und lagg0 (Managementnetz)
«
Reply #3 on:
February 09, 2023, 09:30:18 pm »
Untagged = ganzes Interface.
Ob das kontraproduktiv ist, musst du entscheiden. Manche Dienste sind etwas "zickig", wenn man tagged und untagged mischt. Kein fundamentales Problem.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Frage zu VLANs und lagg0 (Managementnetz)