Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Opnsense - Netzwerkstrukturierung
« previous
next »
Print
Pages: [
1
]
Author
Topic: Opnsense - Netzwerkstrukturierung (Read 685 times)
Krathorias
Newbie
Posts: 18
Karma: 1
Opnsense - Netzwerkstrukturierung
«
on:
November 05, 2022, 01:24:56 pm »
Guten Tag liebes Forum,
ich benötige mal euren Input zu meinen Überlegungen.
Aktueller Stand:
Internet <--> WAN Interface <--> Watchguard XTM5/Opnsense <--> LAN Interface+ <--> Unifi Switche/AP´s
VLAN 10/20/30
Ich möchte die XTM5 durch eine HUNSN-Firewall austauschen.
Auf der HUNSN läuft VMWare ESXi 7 damit ich darüber noch verschiedene Dienste im Netzwerk bereitstellen kann.
Aktuell laufen LAN und die drei VLAN´s alle über eine NIC an der Watchguard.
Diesen Zustand würde ich ganz gerne mit der neuen Appliance dann aber auflösen wollen da jedes VLAN für eine Wohnung im Haus steht mit unterschiedlichen Netzbereichen (sind alles Familienmitglieder aber trotzdem sollte jeder sein eigenes Netz haben).
Aktuell sehe ich in diesem Fall nur die Möglichkeit das LAN Netzwerk (MGMT Netz für Server/Opnsense/UnifiHW)
als Bridge mit einer entsprechenden Anzahl an NIC´s zu versehen und dann die VLAN´s entsprechend die ParentNIC´s zuzweisen oder besteht auch die Möglichkeit das VLAN direkt auf einzelne NIC´s zu setzen?
Ich hatte das schon probiert bekomme in dem Fall aber keine gültigen IP-Adressen wenn ich ein Endgerät an die entsprechende NIC anschließe (DHCP und Firewallregeln waren vorher natürlich eingerichtet).
Falls ihr mehr Informationen braucht liefer ich die gerne nach.
Ich bin auch für alternativ Netzwerkaufbauvorschläge zu haben das einzige was mir wichtig wäre ist halt dass ich für jede Wohnung die entsprechende VLAN ID bereitstellen kann da die Netze im Unifi Controller als VLAN-only eingerichtet sind und ich das nach Möglichkeit auch beibehalten möchte.
Logged
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Opnsense - Netzwerkstrukturierung