OPNsense and TP-Link switch configuration

Started by User231, July 14, 2023, 08:55:51 PM

Previous topic - Next topic
Dear all

Can you support me with my network setup?

Hardware

  • Router: Gowin R86S (3x Ethernet port, 2x fiber port)
  • Switch: TP-Link tl-sg3428xmp (Layer 3 switch)

Connections on Gowin R86S

  • Fiber port 1: Internet connection
  • Fiber port 2: DAC to switch
  • Ethernet 1: (empty)
  • Ethernet 2: (empty)
  • Ethernet 3: (empty)

Objective

  • Make switch recognizable on the OPNsense (it's not showing on aliases, i also don't know the IP-address and hence can't access it, but it works somehow)
  • Create a VLAN for port 1-5 on the switch
  • Create a VLAN for port 6 on the switch
  • Create a VLAN for all other ports
  • Setup a VPN connection (Wireguard or OpenVPN) for port 6

Since I am a beginner in the networking world and have never used OPNsense before, a step-by-step desciption would be required.

Thank you very much for your support!

August 07, 2024, 08:29:12 PM #1 Last Edit: August 19, 2024, 04:51:36 PM by Rhin0
Pour configurer votre réseau avec OPNsense, suivez ces étapes détaillées  ::):

1. Connexion et Configuration Initiale
Connexion des câbles :
Connectez le port fibre 1 du Gowin R86S à votre connexion Internet.
Connectez le port fibre 2 à votre switch TP-Link via un câble DAC.
2. Configuration des Interfaces sur OPNsense
Accéder à OPNsense :
Connectez-vous à l'interface web de votre OPNsense.
Allez dans Interfaces > Assignments et ajoutez les interfaces pour les ports fibre.
3. Création des VLANs sur le Switch TP-Link
Accéder à l'interface du switch :
Connectez-vous à l'interface web du TP-Link tl-sg3428xmp.
Créer les VLANs :
VLAN 10 : pour les ports 1-5.
VLAN 20 : pour le port 6.
VLAN 30 : pour tous les autres ports.
Assigner les VLANs :
Allez dans VLAN > 802.1Q VLAN et configurez les VLANs avec les ports correspondants.
4. Configuration des VLANs sur OPNsense
Ajouter les VLANs :
Allez dans Interfaces > Other Types > VLAN.
Ajoutez les VLANs 10, 20, et 30 avec l'interface fibre 2 comme parent.
Assigner les Interfaces :
Retournez dans Interfaces > Assignments et assignez les VLANs nouvellement créés à des interfaces.
5. Configuration des Adresses IP pour les VLANs
Configurer les interfaces VLAN :
Allez dans Interfaces > [Nom du VLAN] et activez-les.
Attribuez une adresse IP statique à chaque VLAN.
VLAN 10 : 192.168.10.1/24
VLAN 20 : 192.168.20.1/24
VLAN 30 : 192.168.30.1/24
6. Configuration DHCP pour les VLANs
Activer le DHCP :
Allez dans Services > DHCP Server.
Activez et configurez le DHCP pour chaque VLAN.
7. Configuration du VPN sur OPNsense
OpenVPN :
Allez dans VPN > OpenVPN > Wizards et suivez l'assistant pour configurer le serveur VPN.
Configurez le VPN pour qu'il utilise le VLAN 20.
WireGuard :
Allez dans VPN > WireGuard et suivez les étapes pour configurer le serveur VPN.
8. Configuration des Règles de Pare-feu
Créer des règles :
Allez dans Firewall > Rules > [Nom du VLAN].
Ajoutez des règles pour permettre le trafic nécessaire entre les VLANs et vers l'Internet.
Ajoutez des règles spécifiques pour permettre le trafic VPN sur le VLAN 20.
9. Tester et Valider
Tester la connectivité :
Assurez-vous que chaque VLAN peut accéder à Internet.
Vérifiez que le VPN fonctionne correctement pour les dispositifs sur le VLAN 20.
En suivant ces étapes, vous devriez pouvoir configurer votre réseau selon vos besoins.  8)
pour aller plus loin ta la doc que j'ai trouver : https://cyberopti.com/guide-de-configuration-dun-switch-cisco/