Ich habe mal eine große Verständnisfrage. Ich bin immer noch beim Subnetting, WLAN, OPNSense, Gäste WLan usw.
Zuerst will ich mich mal für die Laaaange Einleitung entschuldigen. Das Big Picture ist ziemlich groß…
Irgendwie blicke ich bei den ganzen „schnipseln“ an Anleitungen nicht durch. Im Prinzip will ich eigentlich „nur“ folgende Anleitungen miteinander umsetzen:
https://docs.linuxmuster.net/de/v7.2/systemadministration/openvpn/index.html
https://docs.linuxmuster.net/de/v7.2/external-services/unifiwlan/index.html
https://docs.linuxmuster.net/de/v7.2/external-services/nextcloud/index.html
Eines meiner Probleme ist, dass die Screenshots, VLANS und IP-Ranges sich in den einzelnen Anleitungen unterscheiden und nicht aufeinander aufbauen. Wahrscheinlich historisch gewachsen (und die Zeit fehlt - was ich verstehe, da es mir auch nicht anders geht - um die Infos ständig aktuell zu halten).
Mein Big Picture ist:
- 3 VLANs für
** Server (1)
** LAN LuL (2)
** LAN SuS (3) - 2 WLANs für
** WLAN LuL (4)
** WLAN SuS (5) - ein WLAN für IT und Linbo (6)
- ein Gäste-WLan (7)
- 2 VPNs für
** VPN LuL (8)
** VPN SuS(9) - ein VPN für IT (10)
- ein DMZ Netzwerk u.a. Nextcloud (Benötigt LDAPs und „Festplattenzugriff“ vom Linuxmuster Server), Relution, usw.
Um es nicht unnötig kompliziert zu machen, gehe ich in meinem Beispiel von durchnummerierten VLANs aus (in der Anleitung tw. 3, 5, 10, 20, 100, 200 …). Als IP Adresse nehme ich 10.x.0.0/16 ohne weitere Subnetze (in der Anleitung Raum 100, 200) - das x entspricht der VLAN ID
Meine Hardware ist ein CISCO L3 Switch SG300 28 mit POE, 3x Unifi Access Points und ein Server mit 4 Netzwerkkarten (3x Bond zum Switch, 1x 1x direkt ins Internet über Fritzbox).
Auf dem Server läuft Proxmox mit folgenden VMs:
- Linuxmuster Server, NW VLAN 1, IP 10.1.0.1
- OPNSense, NW VLAN 1 IP 10.1.0.254 + Internet Netzwerk
- Unifi Controller, VLAN ? (Die Unifi APs bekommen dann am Switch die VLANs des Unifi Controller + die 4 WLAN VLANs?)
- Nextcloud, VLAN? (Benötigt LDAPs und Fileshare)
- Relution, VLAN? (Benötigt LDAPs)
Im Cisco sind die VLAN 1,2,3 konfiguriert, der Default Gateway im Cisco zeigt auf 10.1.0.254, in den Servern/Laptops/Rechner auf die 10.x.0.253 im jeweiligen VLAN. Internetzugriff funktioniert
Nun meine Verständnisfragen, die sind eigentlich für alle VLANs die gleichen:
-
Muss ich die VLANs WLAN LuL (4), WLAN SuS (5) …
-
Muss ich das VLAN WLAN Linbo (6)…
-
Muss ich das VLAN WLan Gast (7)…
-
… auch im Switch konfigurieren?
-
… in OPNSense als Netzwerkkarte eingerichtet?
-
… welche Infos sind in OPNSense sonst noch konfiguriert (Gateway, Routen, Portfreigaben, Portumleitungen, …)
-
… welche Infos sind im L3-Switch zu hinterlegen?
-
… Welche IP bekommt der Standard Gateway?
-
… Wie konfiguriere ich das in der Subnet.csv? (Muss das SETUP Flag gesetzt sein? Was bedeutet das überhaupt)
-
… Was muss ich manuell machen und was generiert „import-subnets“? (z.B. Routen in OPNSense)
-
Welche VLANs werden in OPNSense mit einer Netzwerkkarte (10.x.0.254) eingerichtet?
-
Welche VLANs sind im Switch bekannt?
-
Welche VLANs haben den Switch als Gateway und welche die OPNSense?
-
Brauche ich für die VPNs auch VLANs? Wie kann ich hier den Zugriff auf den Server erlauben und auf alle anderen Geräte nicht?
-
In welchem VLAN steht der Unifi Controller? Was ist mit dem Voucher Zugang für die Gäste? Wie gehe ich damit um?
-
Die Nextcloud kommt in die DMZ, das ist nirgends beschrieben, oder? Portumleitung 80+443 von WAN nach NC, und von NC nach LM-Server LDAPs und SAMBA?
-
Wenn ich die WLAN MAC-Adressen der Laptops über das Linbo WLAN schon in den clent.csv konfiguriert habe, wie mache ich das dann mit den produktiven WLANs? Nur über DHCP oder nur über OPNSense?
Es geht mir hier nicht um eine Klickanleitung, sondern um eine Sammlung der Metadaten. Möglichst Hersteller/Hardware neutral - sodass wir auf dieser Ebene alle vom gleichen reden
Ich wünsche mir - und wahrscheinlich auch ein paar Anderen, was mir auf der Suche im Forum so aufgefallen ist - wenn wir so ein großes Bild malen könnten und die groben Schritte / Metadaten dazupacken und von dort aus per Link zu den „kleinen“ Anleitungen kommen.
Wer kann den Nebel in meiner Glaskugel beseitigen?
Besten Dank für Deine Geduld, dass du dir das alles bis hier hin durchgelesen hast
Grüße
Thomas