OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • [SOLVED] Interface LAN nachträglich zu tagged vlan umstellen
« previous next »
  • Print
Pages: [1]

Author Topic: [SOLVED] Interface LAN nachträglich zu tagged vlan umstellen  (Read 2300 times)

anpa

  • Newbie
  • *
  • Posts: 10
  • Karma: 0
    • View Profile
[SOLVED] Interface LAN nachträglich zu tagged vlan umstellen
« on: May 13, 2019, 06:54:12 pm »
Hallo,

ich bin erst seit wenigen Tagen OPNSense Anwender. Hatte vorher IPCop am Laufen, ärgerte mich aber ständig über die Beschränkung auf die max. 4 Firewallzonen. Nach der OPNSense Installation fiel mir beim ausführlicheren Lesen der Dokumentation auf, dass ich bei der Installation hätte angeben können, das physische LAN Interface (bge0) bereits mit dem VLAN für das interne Netz hätte taggen (bge0_vlan123) können. Switchseitig ist das natürlich ebenfalls umzusetzen.

Nun ist die Frage, wie ich das nachträglich realisieren kann? Ich bin trotz Neuzuordnungen der Interfaces für LAN und WAN nicht mehr in der Lage mich via SSH oder HTTPS an der Firewall anzumelden; außer ich greife auf das Backup der config.xml zurück.

Die /config/config.xml enthält alle durch mich getätigten Einstellungen, auch die an der Konsole getätigten VLAN Zuordnungen. Die Alternative, die VLANs von dem untagged VLAN, was bei mir LAN (bge0) repräsentiert, abzuleiten funktioniert problemlos über das Webinterface, doch wollte ich alle VLANs auf dem Interface getaggt anliegen haben, um die internen Port aus dem Defaultvlan des Switches heraus zu bekommen.

Kann es sein, dass die gesetzte Anti-Lockout Regel auf das zuerst eingerichtete Interface zeigt und nicht auf das bge0_vlan123? Wie kann ich das per Regel an der Konsole umstellen? Muss der Webserver separat auf das neue Interface gematcht werden?

Habt ihr für das Vorhaben eine Lösung?

Nette Grüße
anpa
« Last Edit: May 14, 2019, 12:27:32 pm by anpa »
Logged

rantwolf

  • Full Member
  • ***
  • Posts: 145
  • Karma: 5
    • View Profile
Re: Interface LAN nachträglich zu tagged vlan umstellen
« Reply #1 on: May 14, 2019, 09:43:09 am »
Moin.

Also als erstes unter "Interfaces > Other Types> VLAN" das VLAN auf dem jeweiligen Interface anlegen.
Dann bei "Interfaces > Assignments" die Zuordnung des 'LAN' auf die VLAN Schnittstelle legen.
Logged

anpa

  • Newbie
  • *
  • Posts: 10
  • Karma: 0
    • View Profile
Re: Interface LAN nachträglich zu tagged vlan umstellen
« Reply #2 on: May 14, 2019, 12:25:30 pm »
Danke rantwolf, das hat funktioniert. An der Konsole das Vorhaben umzusetzen war wohl meinerseits etwas übertrieben.
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • [SOLVED] Interface LAN nachträglich zu tagged vlan umstellen
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2