Wenn du das einführst würde ich aber dazu raten auch das LAN gleich sauber in ein extra VLAN =! 0/1 (Default) zu verfrachten. Dann hat man nicht das Problem dass untagged und tagged Traffic ggf. auf dem gleichen Interface laufen und hat auch keine seltsamen Phänomene mit VLAN1.
Ich erstell jetzt noch ein drittes VLAN (VLAN_Management), ohne DHCP Server.In dieses packe ich dann die OPNsense, Switche und APs.
Was muss ich am em0 umstellen? Oder reicht es dem Interface im LAN_Management eine Static IP zuzuweisen?
Oder reicht es dem Interface im LAN_Management eine Static IP zuzuweisen?
Das phyisische Netz darf ich ja sicherlich nie deaktivieren oder?
Stichwort Firewall Regel, erstmal zum Testen alles offen.
Internet funktioniert auf allen VLANs.
EDIT oh man peinlich. Netze durcheinander gebracht. Nun funktioniert auch das Regelwerk