Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
#VLANs
##Name ID Access
WAN/Fritzboxseite 13 No Access (VPN on opnsense router)
Management VLAN 17 Trunk
Private VLAN 19 13, 17, 31, 41
Android + AVR VLAN 23 13, 41
Guest WLAN VLAN 29 13
Printer VLAN 31 13
Entertainment VLAN 37 13
IoT VLAN 41 13
IP adress range 10.0.ID.0/24 DHCP range .100-199
##Device List
Device hostname IP
###WAN
Fritzbox 7590 fritz.box 192.168.199.1
###Management VLAN
opnsense router osmose 10.0.17.1
Mikrotik CRS326-24G-2S+RM switch1 10.0.17.2
Netgear GS108E switch2 10.0.17.3
Mikrotik WAP AC ap 10.0.17.4
###Private VLAN
Debian server gringotts 10.0.19.2
Synology NAS borg 10.0.19.3
HTPC libreELEC schauburg 10.0.19.4
Desktop booted to arch linux babel 10.0.19.5
Laptop 1 arch linux taschenrechner 10.0.19.6
Laptop 2 arch linux chandler 10.0.19.7
###Android + AVR VLAN
Smartphone 1 LOS - DHCP
Smartphone 2 stock Android - DHCP
Denon AVR - DHCP
###Guest WLAN VLAN
Kind of obvious - DHCP
###Printer WLAN
Canon Printer - 10.0.31.2
###Entertainment VLAN
Desktop booted to Windows 10 isengard DHCP
PS3 - DHCP
Die Trunks hatten afaik mit RouterOS 6.48 herbe Probleme.Ich bin fast fertig mit meinem Netzwerk.
Habe neben dem OPNsense Router jetzt einen Mikrotik CRS326 und einen CSS610. Als AP habe ich einen TP-Link EAP245 gekauft.
Die grundlegende Konfiguration habe ich fertig. Also VLANs, Unbound, DHCP und grundlegende FW-Regeln. Das einzige was nachhaltig nicht läuft ist, dass die Mikrotiks sich über meinen Trunk keine IP via DHCP holen. Habe schon zig Einstellungen ausprobiert. Aber zur Not geht das auch statisch.
IPv6 lass ich jetzt zum Anfang weg. Bekomme eh keine Adresse und da sind noch mal mehr offene Fragen
Ich schaue mal, dass ich morgen noch die Verkabelung abschließe und vorbereite und dann werde ich vermutlich nächste Woche die Migration machen. Das heißt die ganzen Geräte auf die neue Infrastruktur anpassen, was Netzwerkeinstellung angeht, die notwendigen Regeln für InterVLAN-Routing hinzufügen und Dienste, wie Samba etc. auf den Clients neu einrichten.
Danach habe ich dann noch Wireguard auf der Liste. Aber mangels Reisetätigkeit ist das auch nicht besonders priorisiert.
Irgendwann will ich dann zu Hause auch komplett DS einrichten und evtl. mich auch mit den erweiterten Sicherheitsmoglichkeiten beschäftigen, die OPNsense bietet. Aber das ist erst mal nicht konkret geplant.
....mein RB4011 ist DHCP-Server....der CRS326 holt sich die IP über den SFP+ Link vom RB4011, der natürlich ein Trunk-Port ist....ebenso mein CSS610 über einen SFP+ Link, über den CRS326 hinweg ... ROS 6.47.9 (long term) ..... wo ist das Problem?Das einzige was nachhaltig nicht läuft ist, dass die Mikrotiks sich über meinen Trunk keine IP via DHCP holen. Habe schon zig Einstellungen ausprobiert. Aber zur Not geht das auch statisch.
..."stable" in MT Jargon = betaDie Trunks hatten afaik mit RouterOS 6.48 herbe Probleme.
Das hört sich doch so an, als ob auf den VLANs gar kein DHCP-Server aktiviert ist.Stecke ich übrigens den CRS an einem der unkonfigurierten Ports an den unbenutzten LAN Port des Routers, der auch DHCP hat. Bekommt der CRS eine IP zugewiesen.
...schön das es funktioniert...aber aus der Doku hätte ich es jetzt nicht herausgelesen....also, never change a running beta ;-)Wow anscheinend hat das für den CSS funktioniert. Der hat jetzt ne IP bekommen. Ich werd mir noch eben auf dem CRS nen Port mit der 17 anlegen, als Rettung und dann versuchen das dort auch einzustellen.
Die Doku ist dann aber wirklich solala!
Beitrag automatisch zusammengeführt:
Ich werd nicht mehr, der Mist funktioniert jetzt auf beiden Switches ohne Probleme. Musste noch nicht mal rebooten und die haben sich sofort nach apply ihre IP geholt.
Vielen Dank. Dann kann ich den Krempel beruhigt hier vom Teststand abbauen und mit der richtigen Verkabelung anfangen.
...wenn in den Host-Tabellen nix auffällig ist...ich habe alle ungenutzten, frei zugänglichen Ports entweder deaktiviert oder ins GästeVLAN verbannt.Gibt es sonst noch was, was ich unbedingt einstellen sollte? Mit Port Isolation, RTSP, ACL etc. habe ich mich nicht weiter befasst. Nur das LAGG, und die VLANs habe ich explizit eingestellt.
Vielleicht werde ich die anderen Ports noch blocken und allow DHCP einschränken. Damit es etwas sicherer ist, aber zu Hause brauche ich das wohl eher nicht.
Das wäre auch mein Tipp, um das Switch-Interface in das Management VLAN 17 zu hieven....und was passiert, wenn Du bei "allow from VLAN" nun die "17" einstellst?