Gelöst

Einrichtung VLAN Digitalisierungsbox Smart als DHCP Client

vor 5 Jahren

Hallo liebes Forum,

 

ich bin im Moment dabei, mein Netzwerk umzurüsten und verwende dafür folgende Konstellation:

 

Digitalisierungsbox Smart (aktuelle FW : 11.01.02.102) als VDSL Modem im Bridge-Betrieb von DSL-Modem auf en 1-4

\/ WAN Interface

OPNsense Firewall/Router
\/ OPT1/LAN Interface

Digitalisierungsbox Smart als geplanter Switch/Gäste-AP über br0 (Ethernet-Kabel liegt wieder zurück auf dem 1. gelben Port der Digibox)

Der Plan ist folgender: ich würde gerne die ports der br0 (oder eben in der jeweilig notwendigen Konstellation) im VLAN-Switch-Betrieb verwenden, um den jeweilig angeschlossenen Geräten jeweils einen eigenen IP-Bereich zuteilen zu können. Leider scheitere ich dabei an der korrekten Einrichtung.
Im aktuellen Zustand ist die Digibox als DHCP-Client hinter der OPNsense geschaltet und erhält einen fest gebundenen ARP-Lease (10.71.0.2). Über diese IP komme ich auch ohne Probleme von der FW auf die Konfigurationsübersicht der Digibox.
Nun würde ich gerne auf den verbleibenden gelben Ports (3 Stück) und auch dem WIFI jeweils ein eigenes VLAN aufmachen, deren DHCP-Server aber über die OPNsense laufen soll (um doppeltes NAT zu vermeiden; wie dies auf der OPNsense funktioniert weiß ich grundsätzlich).
Ich hatte nun versucht, das ganze über den Menüpunkt VLAN bzw. nach Einrichtung einzelner Bridgegruppen für jeden Port einzeln einzurichten (VLAN-IDs 10, 20, 30 und 40 - alle jeweils untagged). Als ich dann allerdings versucht habe, den br0/en1-0 in tagged mit VLAN-ID 1 (anscheinend der default für OPNsense) zu schalten, schmiss mich das System aus der Konfigurationsoberfläche und wollte sich auch nicht mehr selbst über DHCP verbinden, sodass mir nur der Reset-Knopf blieb.

Ich frage mich nun, mit welchen Einstellungen das obige VLAN-Setup korrekt zu bewerkstelligen ist bzw. welche VLAN-/Port-/Bridge-Einstellungen zu treffen sind.

Anbei sind die Screenshots zur aktuellen Konfiguration beigefügt. Diese entsprechen aber (bis auf das direkte Bridging von WAN->en1-4 und das DHCP-Setting der Box) aber weitesgehend dem Standard.

 

------

Letzte Anlage editiert. Datenschutz 8.12.19

VLAN - VLANs.png

Ethernet-Ports - Portkonfiguration.png

Schnittstellenmodus Bridge-Gruppen - Schnittstellen.png

491

1

    • Akzeptierte Lösung

      akzeptiert von

      vor 5 Jahren

      Hallo @TheDJ42,

      leider gab es hier ja noch keine Antworten aus dem Forum.

      Leider habe ich da so pauschal auch keine Antwort für Sie.

      Ich kann Ihnen anbieten unseren Remote-Service für die Digitalisierungsbox Smart mit ins Boot zu holen. Die Kollegen können sich per Fernwartung Ihre Einstellungen anschauen und auch ggf. auch ändern. Dies kann allerdings je nach Aufwand und Service-Level kostenpflichtig sein.

      Wenn Sie dies wünschen, dann geben Sie mir bitte Bescheid.

      Viele Grüße Martina Ha.

      0

      Uneingeloggter Nutzer

      Frage

      von