Liebe Listenmitglieder, speziell HamburgerInnen,
wie wir hier ja bereits für lmn 6.2 diskutiert haben, müssen wir uns in Hamburg bei der Installation eines eigenen Schulserver an ein landesweit vorgegebenes IP-Adressschema halten und haben auch keinen Zugriff auf die Konfiguration der Switches, z. B. um VLANs einzurichten. Jeder Schule stehen je nach Größe mehrere Segmente 10.x.y.0/24 zur Verfügung, die ein TfK Schulrouter über seine grüne Schnittstelle versorgt. Die Segmente auf dem Schulrouter mit deren DHCP-Scopes kann ich sehen. Wie das auf den Switches konfiguriert ist, damit es wie beabsichtigt funktioniert, weiß ich nicht genau. Es können sowohl Clients aus 10.x.a.0/24 als auch welche aus 10.x.b.0/24 mit dem Server 10.x.a.2/24 kommunizieren, nicht jedoch ein Client aus 10.x.a.0/24 mit einem aus 10.x.b.0/24. Ob letzteres so sein soll, weiß ich auch nicht. Eventuell ist es möglich, dem opnsense einfach für seine rote Schnittstelle ein anderes der Segmente zu gönnen als dem server und letzeres auf dem Schulrouter zu deaktivieren. Wenn das nicht geht, könnte man aber auch auf opnsense (und wie bei IServ auch …) auf einige didaktische Funktionen verzichten und die Firewall des Schulrouter nutzen. Egal wie man es macht, es müssen die IP-Adressen geändert werden. Ich habe die entsprechenden Werte wenn nicht anders beschrieben jeweils in Console im XCP-ng Center wie folgt geändert:
xcp-ng
Adresse direkt in dem Menü auf dem Monitor eingetragen
opnsense
2) Set interface IP address ausgeführt
opsi
/etc/netplan/01-netcfg.yaml editiert
netplan apply ausgeführt
docker
siehe opsi
server
/var/lib/linuxmuster/setup.ini editiert
linuxmuster-setup ausgeführt
linuxmuster-setup findet opsi und docker und stellt die ssh-Verbindung zu opsi und docker (docker hat zunächst nicht geklappt) wieder her, nicht jedoch zu opnsense. Hier fehlen nach der Umstellung die Firewallregeln. So etwas wie linuxmuster-setup-ipfire (bzw. -opnsense) habe ich nicht gefunden.
Wie kann ich opnsense nach der Adressumstellung wieder für lmn 7 einrichten?
Oder muss ich an irgendeiner Stelle etwas ganz anders machen?
Gruß Jürgen