Das mit den VLAN-Brücken hab ich schon anderswo gelesen. Wenn ich das richtig verstehe, müsste es z.B. so gehen: Für 10 VLANs und 6 physische Schnittstellen müsste man 60 VLANs und 10 Brücken erstellen. Das ist natürlich eine Monsterkonfiguration. Da ist mir ein externer Switch dann doch lieber.
Der Rest mit dem VLAN999 habe ich nicht genau verstanden
1. Ein physisches Interface definieren, aber keine IP zuordnen.2. Alle VLANs mit IP und DHCP drauf setzen.Dieses Interface ist dann der Trunkport für externe gemanagte Switches. Man kann jedoch daran bei Bedarf auch erstmal einen unmanagten Switch hängen, das ist dann wie eine Vielfachsteckdose für Trunkports.
Falls man noch zusätzlich ein untagged (natives) Netz möchte, erstellt man an der OPNsense ein 2. physisches Interface und macht darauf eine IP und DHCP.Dieses 2. Interface verbindet man einfach mit einem weiteren externen Trunkport oder eben mit dem unmanagten Switch.