OPNsense bridge werkt niet

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Gijs007
  • Registratie: Februari 2008
  • Laatst online: 14-07 18:20
Mijn wens is om mijn WiFi access points in een eigen netwerk te plaatsen, zodat dit los staat van de rest van mijn bekabelde netwerk (d.m.v. VLAN en subnet voor de WiFi). Ieder access point is aangesloten op een van de twee access switches (in de woonkamer en op de 1ste verdieping)

Mijn idee is om deze access switches via de OPNsense server (in de meterkast) met elkaar te verbinden. De OPNsense server functioneert dan als een soort layer 3 core switch.

Wat ik al heb geprobeerd:
  • VLAN's configureren in OPNsense. Resultaat is twee interfaces (vlan 30 op interface X en vlan 30 op interface y), waarbij ik dus alsnog per interface layer 3 + DHCP moet configureren. Volgens mij is het hiermee onmogelijk om één layer 3 netwerk te creëren.
  • Bridge tussen de twee interfaces, maar dit werkt om de een of andere rede (nog) niet.
Wat al wel werkt: de VLAN's op de interfaces en switches, plus het hele layer 3 gebeuren incl. DHCP. Ik heb nu een werkend gescheiden netwerk voor één van mijn WiFi accesspoints.
Maar zodra ik deze interface omzet naar een (vergelijkbaar geconfigureerde) bridge poort gaat het mis. De apparaten die met het accesspoint verbinden krijgen geen DHCP adressen meer uitgedeeld, en ook de al met het accesspoint verbonden apparaten hebben geen connectiviteit meer met het internet e.d.

Om de bridge te configueren heb ik de documentatie van OPNsense gevolgd, maar ik ben bang dat ik toch iets over het hoofd zie: https://docs.opnsense.org/manual/how-tos/lan_bridge.html

Onderstaande is mijn bridge config:
Afbeeldingslocatie: https://tweakers.net/i/7AREUYUNU7g5QU7GhfyuaOuVpG4=/800x/filters:strip_exif()/f/image/ofGbBSKupS8xZwSeHVG8Fvoy.png?f=fotoalbum_large

De member interfaces zijn uiteraard ingeschakeld. Maar de configuratie van de bridge member interfaces is verder uiteraard leeg. Omdat we dit nu configureren op de bridge i.p.v. de individuele interfaces:
Afbeeldingslocatie: https://tweakers.net/i/P7bqb5eTv6V5BOS25Ye_B_d678I=/800x/filters:strip_exif()/f/image/Ztgf5QphO5Og8UvGcjNmZNIa.png?f=fotoalbum_large

De configuratie van de bridge interface. (n.b. Dit werkt dus wel als ik hetzelfde configureer op een interface zonder bridge):
Afbeeldingslocatie: https://tweakers.net/i/cwHovUp2HyVbRHzKiXSU1P-cF2o=/800x/filters:strip_exif()/f/image/raOi4EPPzjm5eEOXQ5dYtNln.png?f=fotoalbum_large

DHCP configuratie op de bridge interface:
Afbeeldingslocatie: https://tweakers.net/i/isGeLVFjuhiuLJUGmy-XOrQMLOc=/800x/filters:strip_exif()/f/image/kgHGLAT4kqCY1U6nyzMeKBDo.png?f=fotoalbum_large

Wat zie ik over het hoofd? Ik vermoed iets in OPNsense in relatie tot de bridge config, maar ik weet niet waar ik het nog moet zoeken.

p.s. Waarschijnlijk ter overvloede. Mijn OPNsense server draait op Hyper-V.
Voor de bridge config heb ik de VLAN's in Hyper-V op VM niveau configureerd. OPNsense ziet dan de verschillende VLAN's als fysieke adapters. (dit is getest en werkt naar behoren)
Voor de VLAN config in OPNsense heb ik tijdelijk in Hyper-v gebruik gemaakt van een trunk configuratie d.m.v. powershell.

AMD Ryzen 7 9800X3D | Corsair H150i Elite LCD | GIGABYTE X670E AORUS XTREME | G.Skill Trident Z F5-7800J3646H16GX2-TZ5RK | Inno3D GeForce RTX 4090 iCHILL X3 | Corsair HX1000i | Crucial T700 4TB | Intel Optane 905P 1.5TB | MP600 NH 8TB | Corsair iCUE 5000T


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 16:36
Zijn dit bestaande geconfigureerde interfaces die je daarna in een bridge hebt geduwd? Dan willen er nog wel eens settings blijven hangen.

  • Gijs007
  • Registratie: Februari 2008
  • Laatst online: 14-07 18:20
Een interface is een bestaande interface. De settings had ik wel vooraf via de OPNsense webinterface verwijderd.
De andere interface in de bridge is nieuw.

Ook met de firewall / packet filtering uit werkt het niet. Vermoedelijk gaat er iets mis op laag 2 in OPNsense of Hyper-V. Ik kan mij voorstellen dat Hyper-v het niet leuk vindt als twee losse netwerken binnen een VM worden samengevoegd.

AMD Ryzen 7 9800X3D | Corsair H150i Elite LCD | GIGABYTE X670E AORUS XTREME | G.Skill Trident Z F5-7800J3646H16GX2-TZ5RK | Inno3D GeForce RTX 4090 iCHILL X3 | Corsair HX1000i | Crucial T700 4TB | Intel Optane 905P 1.5TB | MP600 NH 8TB | Corsair iCUE 5000T


  • synoniem
  • Registratie: April 2009
  • Niet online
Gijs007 schreef op donderdag 23 december 2021 @ 14:39:
Een interface is een bestaande interface. De settings had ik wel vooraf via de OPNsense webinterface verwijderd.
De andere interface in de bridge is nieuw.

Ook met de firewall / packet filtering uit werkt het niet. Vermoedelijk gaat er iets mis op laag 2 in OPNsense of Hyper-V. Ik kan mij voorstellen dat Hyper-v het niet leuk vindt als twee losse netwerken binnen een VM worden samengevoegd.
Hyper-V kun je bridgen door een nieuwe virtuele switch te maken en daar twee netwerkinterfaces aan te hangen. Of OPNsense dan ook twee interfaces ziet betwijfel ik dan maar heb ik geen ervaring mee. Ik gebruik zelf pfSense en maak ook daar de VLANS aan en bridge daar.

  • Gijs007
  • Registratie: Februari 2008
  • Laatst online: 14-07 18:20
synoniem schreef op donderdag 23 december 2021 @ 14:47:
[...]

Hyper-V kun je bridgen door een nieuwe virtuele switch te maken en daar twee netwerkinterfaces aan te hangen. Of OPNsense dan ook twee interfaces ziet betwijfel ik dan maar heb ik geen ervaring mee. Ik gebruik zelf pfSense en maak ook daar de VLANS aan en bridge daar.
Hoe koppel ik twee interfaces aan één virtuele switch in Hyper-V? Ik kan in het drop down menu (bij het maken van een virtuele switch) maar één interface selecteren.

AMD Ryzen 7 9800X3D | Corsair H150i Elite LCD | GIGABYTE X670E AORUS XTREME | G.Skill Trident Z F5-7800J3646H16GX2-TZ5RK | Inno3D GeForce RTX 4090 iCHILL X3 | Corsair HX1000i | Crucial T700 4TB | Intel Optane 905P 1.5TB | MP600 NH 8TB | Corsair iCUE 5000T


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 10-07 12:56

MAX3400

XBL: OctagonQontrol

Je moet 2 switches maken in Hyper-V en elk 1 virtuele NIC geven aan de VM.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Gijs007
  • Registratie: Februari 2008
  • Laatst online: 14-07 18:20
Dat heb ik reeds gedaan. Vervolgens heb ik twee netwerk adapters in OPNsense, als ik die dan binnen OPNsense bridge, dan werkt de netwerkconnectiviteit niet meer.

[ Voor 5% gewijzigd door Gijs007 op 23-12-2021 15:05 ]

AMD Ryzen 7 9800X3D | Corsair H150i Elite LCD | GIGABYTE X670E AORUS XTREME | G.Skill Trident Z F5-7800J3646H16GX2-TZ5RK | Inno3D GeForce RTX 4090 iCHILL X3 | Corsair HX1000i | Crucial T700 4TB | Intel Optane 905P 1.5TB | MP600 NH 8TB | Corsair iCUE 5000T


  • Gijs007
  • Registratie: Februari 2008
  • Laatst online: 14-07 18:20
Heb de oplossing gevonden, ik moet "Enable MAC address spoofing" inschakelen in Hyper-v, op de twee gebridge interfaces (onder advanced features).

Afbeeldingslocatie: https://tweakers.net/i/M0prm2kOx2hfYmbxhLgBEkhkkbA=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/oITWcW4iyCb6GuteMoxBRBkG.png?f=user_large

Ook wel logisch, want de OPNsense bridge heeft natuurlijk een eigen MAC adres, dat los staat van de MAC adressen die Hyper-V toekent aan de adapters.

AMD Ryzen 7 9800X3D | Corsair H150i Elite LCD | GIGABYTE X670E AORUS XTREME | G.Skill Trident Z F5-7800J3646H16GX2-TZ5RK | Inno3D GeForce RTX 4090 iCHILL X3 | Corsair HX1000i | Crucial T700 4TB | Intel Optane 905P 1.5TB | MP600 NH 8TB | Corsair iCUE 5000T

Pagina: 1