Toon posts:

OPNsense bridge werkt niet

Pagina: 1
Acties:

  • Gijs007
  • Registratie: Februari 2008
  • Laatst online: 23:16
Mijn wens is om mijn WiFi access points in een eigen netwerk te plaatsen, zodat dit los staat van de rest van mijn bekabelde netwerk (d.m.v. VLAN en subnet voor de WiFi). Ieder access point is aangesloten op een van de twee access switches (in de woonkamer en op de 1ste verdieping)

Mijn idee is om deze access switches via de OPNsense server (in de meterkast) met elkaar te verbinden. De OPNsense server functioneert dan als een soort layer 3 core switch.

Wat ik al heb geprobeerd:
  • VLAN's configureren in OPNsense. Resultaat is twee interfaces (vlan 30 op interface X en vlan 30 op interface y), waarbij ik dus alsnog per interface layer 3 + DHCP moet configureren. Volgens mij is het hiermee onmogelijk om één layer 3 netwerk te creëren.
  • Bridge tussen de twee interfaces, maar dit werkt om de een of andere rede (nog) niet.
Wat al wel werkt: de VLAN's op de interfaces en switches, plus het hele layer 3 gebeuren incl. DHCP. Ik heb nu een werkend gescheiden netwerk voor één van mijn WiFi accesspoints.
Maar zodra ik deze interface omzet naar een (vergelijkbaar geconfigureerde) bridge poort gaat het mis. De apparaten die met het accesspoint verbinden krijgen geen DHCP adressen meer uitgedeeld, en ook de al met het accesspoint verbonden apparaten hebben geen connectiviteit meer met het internet e.d.

Om de bridge te configueren heb ik de documentatie van OPNsense gevolgd, maar ik ben bang dat ik toch iets over het hoofd zie: https://docs.opnsense.org/manual/how-tos/lan_bridge.html

Onderstaande is mijn bridge config:


De member interfaces zijn uiteraard ingeschakeld. Maar de configuratie van de bridge member interfaces is verder uiteraard leeg. Omdat we dit nu configureren op de bridge i.p.v. de individuele interfaces:


De configuratie van de bridge interface. (n.b. Dit werkt dus wel als ik hetzelfde configureer op een interface zonder bridge):


DHCP configuratie op de bridge interface:


Wat zie ik over het hoofd? Ik vermoed iets in OPNsense in relatie tot de bridge config, maar ik weet niet waar ik het nog moet zoeken.

p.s. Waarschijnlijk ter overvloede. Mijn OPNsense server draait op Hyper-V.
Voor de bridge config heb ik de VLAN's in Hyper-V op VM niveau configureerd. OPNsense ziet dan de verschillende VLAN's als fysieke adapters. (dit is getest en werkt naar behoren)
Voor de VLAN config in OPNsense heb ik tijdelijk in Hyper-v gebruik gemaakt van een trunk configuratie d.m.v. powershell.

AMD Ryzen 9 7950X | NZXT Kraken X63 | GIGABYTE X670E AORUS XTREME | G.Skill Trident Z Neo F5-6000J3038F16GX2-TZ5NR | Inno3D GeForce RTX 4090 iCHILL X3 | Corsair AX860i | 2 x WD Black NVMe SSD SN850 2TB | 1 x Intel Optane 900P 480GB | Corsair iCUE 5000T


  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 22:57
Zijn dit bestaande geconfigureerde interfaces die je daarna in een bridge hebt geduwd? Dan willen er nog wel eens settings blijven hangen.

  • Gijs007
  • Registratie: Februari 2008
  • Laatst online: 23:16
Een interface is een bestaande interface. De settings had ik wel vooraf via de OPNsense webinterface verwijderd.
De andere interface in de bridge is nieuw.

Ook met de firewall / packet filtering uit werkt het niet. Vermoedelijk gaat er iets mis op laag 2 in OPNsense of Hyper-V. Ik kan mij voorstellen dat Hyper-v het niet leuk vindt als twee losse netwerken binnen een VM worden samengevoegd.

AMD Ryzen 9 7950X | NZXT Kraken X63 | GIGABYTE X670E AORUS XTREME | G.Skill Trident Z Neo F5-6000J3038F16GX2-TZ5NR | Inno3D GeForce RTX 4090 iCHILL X3 | Corsair AX860i | 2 x WD Black NVMe SSD SN850 2TB | 1 x Intel Optane 900P 480GB | Corsair iCUE 5000T


  • synoniem
  • Registratie: April 2009
  • Niet online
Gijs007 schreef op donderdag 23 december 2021 @ 14:39:
Een interface is een bestaande interface. De settings had ik wel vooraf via de OPNsense webinterface verwijderd.
De andere interface in de bridge is nieuw.

Ook met de firewall / packet filtering uit werkt het niet. Vermoedelijk gaat er iets mis op laag 2 in OPNsense of Hyper-V. Ik kan mij voorstellen dat Hyper-v het niet leuk vindt als twee losse netwerken binnen een VM worden samengevoegd.
Hyper-V kun je bridgen door een nieuwe virtuele switch te maken en daar twee netwerkinterfaces aan te hangen. Of OPNsense dan ook twee interfaces ziet betwijfel ik dan maar heb ik geen ervaring mee. Ik gebruik zelf pfSense en maak ook daar de VLANS aan en bridge daar.

  • Gijs007
  • Registratie: Februari 2008
  • Laatst online: 23:16
synoniem schreef op donderdag 23 december 2021 @ 14:47:
[...]

Hyper-V kun je bridgen door een nieuwe virtuele switch te maken en daar twee netwerkinterfaces aan te hangen. Of OPNsense dan ook twee interfaces ziet betwijfel ik dan maar heb ik geen ervaring mee. Ik gebruik zelf pfSense en maak ook daar de VLANS aan en bridge daar.
Hoe koppel ik twee interfaces aan één virtuele switch in Hyper-V? Ik kan in het drop down menu (bij het maken van een virtuele switch) maar één interface selecteren.

AMD Ryzen 9 7950X | NZXT Kraken X63 | GIGABYTE X670E AORUS XTREME | G.Skill Trident Z Neo F5-6000J3038F16GX2-TZ5NR | Inno3D GeForce RTX 4090 iCHILL X3 | Corsair AX860i | 2 x WD Black NVMe SSD SN850 2TB | 1 x Intel Optane 900P 480GB | Corsair iCUE 5000T


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 03-02 15:30

MAX3400

XBL: OctagonQontrol

Je moet 2 switches maken in Hyper-V en elk 1 virtuele NIC geven aan de VM.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Gijs007
  • Registratie: Februari 2008
  • Laatst online: 23:16
Dat heb ik reeds gedaan. Vervolgens heb ik twee netwerk adapters in OPNsense, als ik die dan binnen OPNsense bridge, dan werkt de netwerkconnectiviteit niet meer.

[Voor 5% gewijzigd door Gijs007 op 23-12-2021 15:05]

AMD Ryzen 9 7950X | NZXT Kraken X63 | GIGABYTE X670E AORUS XTREME | G.Skill Trident Z Neo F5-6000J3038F16GX2-TZ5NR | Inno3D GeForce RTX 4090 iCHILL X3 | Corsair AX860i | 2 x WD Black NVMe SSD SN850 2TB | 1 x Intel Optane 900P 480GB | Corsair iCUE 5000T


  • Gijs007
  • Registratie: Februari 2008
  • Laatst online: 23:16
Heb de oplossing gevonden, ik moet "Enable MAC address spoofing" inschakelen in Hyper-v, op de twee gebridge interfaces (onder advanced features).



Ook wel logisch, want de OPNsense bridge heeft natuurlijk een eigen MAC adres, dat los staat van de MAC adressen die Hyper-V toekent aan de adapters.

AMD Ryzen 9 7950X | NZXT Kraken X63 | GIGABYTE X670E AORUS XTREME | G.Skill Trident Z Neo F5-6000J3038F16GX2-TZ5NR | Inno3D GeForce RTX 4090 iCHILL X3 | Corsair AX860i | 2 x WD Black NVMe SSD SN850 2TB | 1 x Intel Optane 900P 480GB | Corsair iCUE 5000T

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee