Moin,
ich stehe vor folgendem Problem. Wir wollen das subnetting nutzen allerdings ohne Layer3 Switch. Der Layer2 Switch ist eigenrichte VLAN funktioniert auch.
Wir haben folgenden Netz
10.0.0.0
10.2.0.0
10.3.0.0
usw.
Die Interfaces sind alle schon vlan fähig auf OpenSense eingerichtet. Die Subnets stehen in der subnet.csv und sind importiert. Folgende Probleme tauchen auf:
dhcp funktioniert nicht aus dem subnetzt 10.4.0.0 (gelöst durch das einstellen des dhcp-relay auf opensense)
Ich komme von einem Client der subnets 10.2-10.4. nicht auf den LM-Server und auch nicht ins Internet. Auch die Firewall ist nicht pungbar.
aus dem Standard 10.0.0.0 Netz funktioniert alles.
Meine Vermutung wäre das ich noch fehlende Firewallregeln oder Routen auf der Opensense erstellen muss. Irgendwo hänge ich allerdings.
Vielleicht kann mich ja jemand in die richtige Richtung leiten …
Danke
wir lassen hier alle Aufgaben des Layer3 Switches von der Opensense selber erledigen. Der Layer3 Switch ist quasi nur noch ein normaler Switch inkl. Vlans. DHCP-Relay läuft auch über die Opnsense. Das funktioniert auch mittlerweile perfekt.
Da es schon eine Weile her ist nur noch aus dem Gedächnis:
Wir mussen aus der Datei /etc/netplan/01-netcfg.yaml die Zeile routes: und alles darunter (ausser version:2) löschen.
In der Opensense musst du unter SYSTEM-Routen-Konfiguration auch alle Routen raus löschen.
Nun sollte die Opnsense das Routing übernehmen und alles laufen.
Du musst natürlich beachten, das die Opnsense jetzt in den netzen alles blockt, wenn du keine „erlaubt“ Regel hast. Also musst du jetzt die Firewall Regeln für jedes Interface seperat anlegen.