Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Vraag


  • cooLopke
  • Registratie: Juli 2013
  • Laatst online: 21-11 20:08
Beste,

De huidige situatie is als volgt:

Modem => fysieke ethernet poort1 server => vswitch1 (vlan 0 in ESX) => pfsense vm => vswitch2 (vlan0 in ESX) => fysieke ethernet poort2 server => fysieke unifi switch

Ik wil er nu voor zorgen dat er inter-vlan tagging gebeurt op de pfsense vm router. Dus ik heb de nodige vlan's (vlan 30 en vlan 40) aangemaakt binnen pfsense. firewall rules aangemaakt. De Vlans zijn binnen pfsense gemaakt op de LAN interface.

Op de fysieke unifi switch heb ik deze op All gezet en de vlan only networks 30 en 40 aangemaakt. Echter krijg ik geen IP-adres binnen de corresponderende VLAN. Na lang na te denken, was ik uiteraard vergeten dat er nog vswitches tussen zitten, vermoedelijk wordt hier de tag verloren door de standaard VLAN 0 te gebruiken.

Ik heb reeds gevonden dat er een trunk VLAN ID bestaat binnen VMWare ESX, maar ik ben niet zeker of dit juist is. Wat ik wou doen is het volgende:
1. Nieuwe port group aanmaken in ESX met VLAN 4095 met als naam Trunk.
2. Port group "Trunk" koppelen aan virtuele netwerkadapter in plaats van nu de standaard "VM Network".

Ik ben echter niet zeker of mijn redenering klopt. Ofwel meerdere 2 virtuele NICS toevoegen aan de virtuele pfsense router met dan 2 nieuwe port groups voor vlan 30 en vlan 40. Bedankt alvast voor de hulp.

Alle reacties


  • JaDatIsPeter
  • Registratie: Februari 2019
  • Niet online
cooLopke schreef op zondag 14 november 2021 @ 17:46:
De Vlans zijn binnen pfsense gemaakt op de LAN interface.
Ik draai pfsense (single arm / on-a-stick) als virtualbox guest. Kreeg de vlan tag's niet door op de LAN-interface in pfsense en heb vervolgens op de host (Ubuntu) per vlan-tag een virtuele nic aangemaakt. Binnen pfsense werk ik dus niet met tagging, dat handelt de host voor mij af. Binnen pfsense per vlan-tag een virtuele interface.

  • cooLopke
  • Registratie: Juli 2013
  • Laatst online: 21-11 20:08
Ik heb het toch maar geprobeerd wat ik initieel dacht, aangezien er hier weinig reactie was. Het werkt door dus gewoon een port group aan te maken met vlan 4095 binnen ESX en deze dan te koppelen op de LAN interface van de pfsense router.