Guten Morgen, ich habe einen kleinen Homeserver mit Proxmox, diversen Diensten und einem VM und Client-Zoo.
Auf dem Proxmox laufen unter anderem:
An der Fritzbox hängt eine NIC mit 2 ports, die an OPNsense durchgereicht ist (WAN) und von der es in den Switch geht (LAN).
Proxmox selber ist ebenfalls mit dem Switch verbunden, die dazu gehörende Bridge ist VLAN aware "yes". Außerdem hängen an dem Switch noch der AP und 2 Linux-Clients (dieser PC an dem ich gerade tippe und ein Test-Notebook), der Rest kommt per WLAN dazu.
Ich möchte diesen Zoo jetzt mit VLANs segmentieren und reglementieren (dafür auch die OPNsense) und habe gleich am Anfang Probleme das überhaupt mit einem ersten VLAN zum Laufen zu bringen. Wie würdet ihr da vorgehen?
Was ich bisher getan habe:
Proxmox /etc/network/interfaces sieht so aus:
Jede Hilfe ist willkommen.
Auf dem Proxmox laufen unter anderem:
- Pihole, Grafana, Omada und Nextcloud als LXEs
- 2 * Windows, Jellyfin Server, jdownloader, 2 * Linux, OPNsense, checkmk als VMs
- Im Netzwerk befinden sich ein Cisco-Switch (SG-200/8), ein WiFI-AP. eine Fritzbox und diverse Clients (Smartphones, Laptops, Workstations)
An der Fritzbox hängt eine NIC mit 2 ports, die an OPNsense durchgereicht ist (WAN) und von der es in den Switch geht (LAN).
Proxmox selber ist ebenfalls mit dem Switch verbunden, die dazu gehörende Bridge ist VLAN aware "yes". Außerdem hängen an dem Switch noch der AP und 2 Linux-Clients (dieser PC an dem ich gerade tippe und ein Test-Notebook), der Rest kommt per WLAN dazu.
Ich möchte diesen Zoo jetzt mit VLANs segmentieren und reglementieren (dafür auch die OPNsense) und habe gleich am Anfang Probleme das überhaupt mit einem ersten VLAN zum Laufen zu bringen. Wie würdet ihr da vorgehen?
Was ich bisher getan habe:
- VLAN "11" auf OPNsense angelegt, unter Assignments dem LAN-Port zugewiesen, aktiviert und DHCP inkl. Range dafür konfiguriert
- Auf dem Switch das VLAN angelegt und einem Port zugewiesen
- Ein Gerät an diesen Port gehängt zum testen
Proxmox /etc/network/interfaces sieht so aus:
Code:
auto lo
iface lo inet loopback
iface eno1 inet manual
iface eno2 inet manual
auto vmbr0
iface vmbr0 inet manual
bridge-ports eno1
bridge-stp off
bridge-fd 0
auto vmbr1
iface vmbr1 inet static
address 10.10.0.11/24
gateway 10.10.0.1
bridge-ports eno2
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-4094
Last edited: