VLAN Tagging vom VMhost via Bridge zum Switch

AST

Well-Known Member
Nov 28, 2018
113
8
58
Guten Morgen werte Gemeinde.

Zu Testzwecken bin ich dabei die produktive Umgebung nachzubilden.
Im Prinzip kein Problem, nur bei der Firewall stelle ich mich wohl an.

Von vorne:
Die Firewall (Sophos XG) stellt ein VLAN auf einer NIC bereit, in diesemfall Port 1 VLAN 11, also port1.11.
1606379074274.png
Diese Netzwerkkarte wird von PVE bereitgestellt:
1606379028172.png
Die läuft dann auf:
1606379118582.png
Die IP ist das PVE Webpanel.
Die wiederum laufen auf den Switch:
1606379217670.png
1606379247981.png

In der Produktivumgebung existiert die Firewall als physisches Gerät und ist genauso am Switch angebunden.
Ich vermute, dass ich auf den Weg zum "Backbone" die VLAN-ID verschlamper, sehe aber den Fehler nicht.

Ich möchte also das erstellte VLAN in der Firewall auf den Switch legen.

Danke für eure Unterstützung,
Patrick
 
Hallo,
Trage mal bei Vlan Tag der VM die VLAN ID, in deinem Fall 11, ein dann sollte es funktionieren.
Deine Netzwerkbridge ist per default im untagged mode, also VLAN 1, und so kannst du die VM gezielt in den tagged mode schalten.