Hallo, Kollegen,
ich stehe grade gewaltig am Schlauch und bräuchte einen Blick von außen.
Ein Kunde hat einen PVE-Server auf einer Appliance mit 6 phyischen NICs (enp2s0-enp7s0).
Darin läuft eine VM mit pfSense CE mit 2 virtuellen NICs (WAN und LAN), diese hängen an 2 bridges:
```
auto lo
iface lo inet loopback
iface enp7s0 inet manual
iface enp2s0 inet manual
#pfSense WAN
iface enp3s0 inet manual
#LAN
iface enp4s0 inet manual
iface enp5s0 inet manual
iface enp6s0 inet manual
auto vmbr1
iface vmbr1 inet static
address 172.20.0.3/24
gateway 172.20.0.1
bridge-ports enp2s0
bridge-stp off
bridge-fd 0
#bridge WAN fritzbox pfsense
auto vmbr2
iface vmbr2 inet manual
bridge-ports enp3s0
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-4094
#pfSense LAN
```
vmbr2 -> enp3s0 ... soll Trunk-Port in Richtung eines Unifi-Switches werden.
Und es existiert eine VM (Unifi-Controller) mit einer vNIC und tag 100 ... und VLAN 100 existiert in der pfSense, und die COntroller-VM hat inet und sieht die pfsense in dem VLAN : soweit nett.
Der Kunde wünscht sich das VLAN100 als Management-VLAN für APs, Switches etc / ich bin da skeptisch, versuche das aber zu realisieren (und habe Probleme, wie Ihr seht).
### Status laut meinem Verständnis
Der Switch ist per default in VLAN1 konfiguriert und sucht in diesem (non-tagged) VLAN seinen Controller.
Der Controller ist in VLAN100, und dieses VLAN100 gelangt zur Zeit tagged an den Switch ... ergo kein Adoptieren etc
Wie gehe ich vor?
Lieber VLAN1 als management nehmen, und VLAN100 als zB LAN für PCs?
vmbr2 umkonfigurieren? vmbr2.100 hinzufügen ... ? ich hab alles Mögliche versucht, sehe aber den Wald vor lauter Bäumen nicht mehr.
Bitte zeigt mir, wo ich grad falsch liege. Ich bin sicher, ich habe bald einen Aha-Moment. (habe sowas auch schon gemacht, nur heute ... klappt es bislang so gar nicht)
Danke!
ich stehe grade gewaltig am Schlauch und bräuchte einen Blick von außen.
Ein Kunde hat einen PVE-Server auf einer Appliance mit 6 phyischen NICs (enp2s0-enp7s0).
Darin läuft eine VM mit pfSense CE mit 2 virtuellen NICs (WAN und LAN), diese hängen an 2 bridges:
```
auto lo
iface lo inet loopback
iface enp7s0 inet manual
iface enp2s0 inet manual
#pfSense WAN
iface enp3s0 inet manual
#LAN
iface enp4s0 inet manual
iface enp5s0 inet manual
iface enp6s0 inet manual
auto vmbr1
iface vmbr1 inet static
address 172.20.0.3/24
gateway 172.20.0.1
bridge-ports enp2s0
bridge-stp off
bridge-fd 0
#bridge WAN fritzbox pfsense
auto vmbr2
iface vmbr2 inet manual
bridge-ports enp3s0
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-4094
#pfSense LAN
```
vmbr2 -> enp3s0 ... soll Trunk-Port in Richtung eines Unifi-Switches werden.
Und es existiert eine VM (Unifi-Controller) mit einer vNIC und tag 100 ... und VLAN 100 existiert in der pfSense, und die COntroller-VM hat inet und sieht die pfsense in dem VLAN : soweit nett.
Der Kunde wünscht sich das VLAN100 als Management-VLAN für APs, Switches etc / ich bin da skeptisch, versuche das aber zu realisieren (und habe Probleme, wie Ihr seht).
### Status laut meinem Verständnis
Der Switch ist per default in VLAN1 konfiguriert und sucht in diesem (non-tagged) VLAN seinen Controller.
Der Controller ist in VLAN100, und dieses VLAN100 gelangt zur Zeit tagged an den Switch ... ergo kein Adoptieren etc
Wie gehe ich vor?
Lieber VLAN1 als management nehmen, und VLAN100 als zB LAN für PCs?
vmbr2 umkonfigurieren? vmbr2.100 hinzufügen ... ? ich hab alles Mögliche versucht, sehe aber den Wald vor lauter Bäumen nicht mehr.
Bitte zeigt mir, wo ich grad falsch liege. Ich bin sicher, ich habe bald einen Aha-Moment. (habe sowas auch schon gemacht, nur heute ... klappt es bislang so gar nicht)
Danke!