VLAN funktioniert nicht sauber, andere VLANs schon - proxmox, opnSense(HA) und Mikrotik Switche

Shihatsu

Legende
Thread Starter
Mitglied seit
16.08.2005
Beiträge
5.013
Ich verzweifle hier gleich, hoffe auf Hilfe.
Ich hab hier ein VLAN das nicht funktioniert. Und 10 andere die es tun, und ich weiß nicht mehr weiter.
Folgendes physischesSetup:
2* Gateway - DSL via Fritzbox, LTE via Mikrotik
opnsense HA Cluster
2 Mikrotik Switche
1 Proxmox Server mit diversen Diensten
Diverse Clients, Server und allgemein HomeLabZoo...
Ein Bild sagt hier wohl mehr als tausend Worte:
shihatsu_network.jpg

Sodele, meine opnSense(s) halten nicht nur die 3 relevanten Netzwerke (WAN, LAN und CARP) sondern zusätzlich (bisher 10) VLANs. Da wollte ich jetzt ein 11tes VLAN hinzufügen, und scheine etwas verkehrt gemacht zu haben - ich weiß nur nicht wo. Auf meinen Senses läuft DHCP v4 und unbound für meine Clients.

Wenn ich einen Client in das neu hinzugefügte Netzwerk packe, zieht sich dieser eine IP, hat aber keinerlei Netzwerk - ich kann nicht mal das gateway anpingen, von dem die DHCP Adresse kommt... Ich habe das mit einer VM im Proxmox als auch einem Laptop getestet.

Ich habe auf der OPNsense folgendes gemacht/überprüft:
VLAN angelegt
VLAN unter Assignments dem physischen Interface hinzugefügt
VLAN aktiviert
VLAN eine VIP gegeben
VLAN mit Firewallrules versorgt (Im Moment ist hier nur "allow to all" aktiviert)
VLAN mit NAT rules (outbound) versorgt
VLAN mit DHCP Service versorgt

Ich habe auf beiden Switchen folgendes gemacht/überprüft:
VLAN angelegt unter Interfaces
VLAN der Bridge hinzugefügt
VLAN tags gesetzt für das Interface
Den Switches eine IP in diesem VLAN gegeben
VLAN in "trunk ports" mit aufgenommen

Dieses eine neue VLAN verhält sich anders als die anderen, und ich verstehe nicht wieso. Irgendwelche Tips was ich noch überprüfen könnte?
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Prüf mal das hier bitte:

Interfaces - Interface Name (LAN v20 oder wie auch immer Dein Problem vLAN heisst
hier die Haken nicht rausgenommen

Generic configuration
Block private networks [ ]
Block bogon networks [ ]


 
Die Haken "Block private networks" sind bei allen Netzwerken nicht gesetzt.
Die Haken "Block bogon networks" sind nur bei den WANs gesetzt.

Ist das falsch, unabhängig davon das es vielleicht nicht meine Fehlerursache ist?
 
Nein, aber die häufigste Fehlerursache, weil per default gesetzt beim anlegen neuer Interfaces. Wenn "Block private networks" aktiv ist, kannst Du am ganzen anderen Rest rumprobieren bis zum umfallen, wird halt für interne Netz nicht gehen.

Als nächste würde mir VLAN tagging einfallen.... bitte die Kette prüfen, ob das alles richtig gesetzt bzw nicht gesetzt ist.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh