Umbau Netzwerk/Rules

Started by kosta, November 12, 2025, 12:26:23 AM

Previous topic - Next topic
Das ist ja wenigstens Traffic, der die OpnSense durchläuft. Kann schon mal passieren, dass Pakete im falschen Zustand ankommen und geblockt werden, z.B. wenn TCP-Verbindungen stale werden.
Intel N100, 4* I226-V, 2* 82559, 16 GByte, 500 GByte NVME, ZTE F6005

1100 down / 800 up, Bufferbloat A+

Quote from: kosta on December 09, 2025, 09:56:38 PMEs ist ein 16er Netz, also 10.20.0.0/16. Die IPs beginnnen ab 10.20.1.0/16. Nichts seltsames dabei glaub ich :)
Ich hab auch kein 24er Netz mehr.

Also ich fände /16 durchaus seltsam. Keins meiner VLANs hat ein /16, das wäre kompletter Overkill. Verstehe nach Lesen deine Interfaces und IP Ranges leider gar nicht. Mehrere VLANs aber dann /16 und irgendwas mit Sortingnetz als 3. Oktett? Klingt irgendwie nach selbstgebautem Problem mit dem IP Range und den Interfaces. Da ich dazu in keinem Post mehr Details finde, wäre da aber alles nur raten.
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense than no(n)sense at all! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

Kollege hat zuhause auch überall /16. Er plant mit mehr als 256 IoT-Geraffel-Dingern pro VLAN. Jeder Lichtschalter, jeder Rolladen, jede Steckdose, ... großes Einfamilienhaus.
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Quote from: Patrick M. Hausen on December 17, 2025, 10:03:08 AMKollege hat zuhause auch überall /16. Er plant mit mehr als 256 IoT-Geraffel-Dingern pro VLAN. Jeder Lichtschalter, jeder Rolladen, jede Steckdose, ... großes Einfamilienhaus.

You do you, aber nope. Ich seh das aus IPv6 Sicht. VLANs als kleine Gruppen < 200 Geräte. Weil sonst mit einem falschen RA/IPv6 Call zu viele Devices auf einmal umfallen. Da kann man gern steckdosen, Licht und Rolläden machen, aber die bekommen trotzdem keine /16er :)
Vorher würde es mehr Sinn machen, die nach Typ in eigene VLANs zu packen und als IF Gruppe anzulegen und zu handeln. Aber hey, ich muss es nicht debuggen ;)
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense than no(n)sense at all! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

Aber dann kann man im 3. Oktet so schön Semantik ... *duck und wegrenn* :-)
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Quote from: Patrick M. Hausen on December 17, 2025, 10:24:04 AMAber dann kann man im 3. Oktet so schön Semantik ... *duck und wegrenn* :-)
Das mach ich mit den VLANs auch, geht trotzdem, hat man nur ein wenig mehr Planungsaufwand vorher ;)
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense than no(n)sense at all! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.