Core Switch zusätzlich als Mediaconverter für WAN missbrauchen

Started by MarroniJohny, December 22, 2025, 11:12:36 PM

Previous topic - Next topic
Hoi

Hatte in einem anderen Forum schon gefagt diesbezüglich, und ausführlich mit Gemini dazu gechattet.

QuoteHabe mir einen Zyxel XS1930-10 als Core Switch geholt. Im Moment brauche ich nur Kupfer, komme von einer opnsense getagged rein. Brauche aber auch nicht alle Kupfer Ports.

Wenn ich den Provider wechsle, muss ich selber die Hardware stellen. Wäre es sinnvoll, statt einem 10 Gbit Mediaconverter den Switch dazu zu verwenden? Also dass ich von der OtO per Glas zum Switch fahre, von da aus weiter mit Kupfer zur Sense? Und dann von der Sense getagged zurück zum Switch für die privaten Netze?

Oder eher dumme Idee?

Gemini meint, kein Problem. Sei sogar von Vorteil, weil ich da im Switch den Status und die Werte vom WAN Link sehe. Die User aus dem anderen Forum sehen das eher skeptisch. Die würden den Switch nicht soweit exponieren. Was meint Ihr zu dem Thema? Auf die Idee bin ich erst heute gekommen, aber nach dem Input von heute tendiere ich immer noch dazu.

Bin ja nicht beratungsresistent, aber freue mich trotzdem über positives Feedback zu dem Plan, den Switch dazu zu nutzen.

Gruss, danke und fröhliche Bescherung
OPNsense model O.P. Frankenstein: Supermicro X10SLH-LN6TF > 3x X540, 1x Intel Quad NIC, E3-1281 v3, 32 GB ECC UDIMM 1333

Klar, kannst Du machen. Sofern Du das richtig isolierst (dediziertes VLAN fürs WAN) ist da auch nichts exponiert.

Habe ich privat ähnlich gelöst: OPNsense hängt nur mit einem einzigen Kupfer-Port am Switch (VLAN-Trunk für alle WANs und LANs). Und im Switch steckt u. A. ein GPON-SFP, von dem es direkt zur Glasfaser-Dose geht.

Grüße
Maurice
OPNsense virtual machine images
OPNsense aarch64 firmware repository

Commercial support & engineering available. PM for details (en / de).

War bei mir jahrelang problemlos so im Einsatz (halt einfach mit VDSL/G.fast).
Modem stand irgendwo, ging auf einen Switch mit dem WAN VLAN, danach über die Hausverkabelung zum Switch ins Büro wo der Router stand. Am Anfang hatte ich sogar Router on a Stick auf einem Intel NUC, nund hab ich etwas mehr LAN Ports an der OPNsense.
Aktuell gehts wieder über ein eigenes LAN Kabel, da ich genügend Kabel in der Wand habe und mir so ein paar LAN Ports am Switch sparen kann.
Ich hab einzig darauf geachtet, dass der Switch nur vom Management VLAN aus konfiguriert werden kann.