LAGG hat ja erst mal nichts mit den VLAN's zu tun.Du baust dein LAGG und packst dort deine VLAN's sein, die drauf liegen sollen.
Dann erstellst du für jeden VLAN einen DHCP-Server, legst den IP-Bereich fest. Der DHCP-Server gilt dann für das VLAN, egal auf welchem Interface / LAGG das liegt, aus beiden LAGG's wird der selbe IP-Pool genutzt, da brauchst du nichts auftrennen.
Feste IP's vergeben über DHCPv4 -> Leasses -> "+" klicken und die IP aus dem jeweiligen VLAN zuweisen. Die festen IP-Adresse dürfen nicht innerhalb des DHCP-Pools liegen. Ich machen es bei mir so, das die erste Hälfte des IP-Pools pro VLAN für feste IP's sind, die zweite Hälfte dann für DHCP. ( ausnahmen z.b. Gäste-VLAN, das braucht kaum feste IP's )
Das habe ich so gemacht und dort eine statische IP-Adresse als Gateway eingegeben (z.B.: für VLAN 1: 192.168.1.1).Hier sind dann auch die Probleme aufgetreten. Da ich VLAN 1 zweimal anlegen musste (einmal für LAGG0 und einmal für LAGG1) war es nicht möglich, die gleiche IP-Adresse als Router/Gateway bei der statischen IP-Adresse einzutragen.Aus diesem Grund habe ich LAGG1 gelöscht und LAGG0 besteht jetzt aus 4 Ports. Die Aufteilung erfolgt jetzt theoretisch auf dem nachgeschalteten Zyxel-Switch.
Ich habs mal gerade bei meiner Sense probiert - ich habe fast du Befürchtung, das man VLAN's nicht 2 Interfacen zuweisen kann, was aber sehr merkwürdig wäre.
Ich hab selber nur einen Unifi-Switch per LACP an der OPNSense hängen und da nur die VLAN drauf.
Das ist das lagg Interface selbst. Du solltest auf OPNsense aber tagged und untagged nicht mischen. Sag dem Switch, er soll auf dem lagg + Trunk das VLAN 1 auch getagged liefern. Bei einem Cisco Switch könnte man dazu z.B. "switchport trunk native vlan 999" konfigurieren und das VLAN 999 einfach nirgends benutzen.
Wenn du im Cisco das VLAN 1 als tagged anlegst, dann musst du natürlich auch auf der OPNsense ein VLAN 1 mit Tag 1 und dem lagg als Parent anlegen.
Das Interface laggX direkt nehmen würde man tun, um das VLAN untagged zu betreiben. Was ich aber nicht empfehle.