1.划分了三个还是4个vlan?2.192.168.100.2/24,192.168.2.1/24,192.168.3.1/24,192.168.6.1/24这几个IP在OPNsense上还是在交换机上?3.这和回程路由有什么关系?或者说你想要的网络拓扑是什么样的?另外:论坛里很多老外很愿意帮忙,不过首先你说的中文翻译后他们要能看明白
如果你的VLAN10是用来连接OPNSense的,其他VLAN(20,30,40)是给用户的,那么需要在交换机上设置这4个三层VLAN,OPNSense的LAN口设置在192.168.100.0/24这个VLAN里,比如192.168.100.1,然后在三层交换机里设置默认路由指向192.168.100.1。你所说的回程路由在OPNSense里的System菜单-Routes-Add Routes,添加三条静态路由指向192.168.100.2。其实我建议三层VLAN建立在OPNSense上,这样管理起来方便,不然你在OPNsense上很难控制VLAN的访问控制,只能在交换机上控制。除非你有非常大的数据经常要在VLAN间互传(东西向数据),否则基本上都是南北向数据(出互联网的数据),我也有个三层交换机,之前也考虑了很久,后来还是觉得把第三层路由交给OPNSense来处理,毕竟OPNSense的硬件可以无限升级,性能并不一定比硬件三层交换机差。