Vraag


  • Bubblewrap80
  • Registratie: Maart 2009
  • Laatst online: 07:40
Ik ben al een aantal dagen aan het proberen een vlan aan de gang te krijgen. Ook met hulp van Claude krijg ik het niet voor elkaar. Heel kort is het probleem (in de woorden van Claude): Apparaten op VLAN10 kunnen geen DHCP-lease krijgen, omdat hun DHCP-broadcast (discover) de OPNsense-router nooit bereikt wanneer die over de 802.1Q-trunk van de TL-SG105PE moet — terwijl unicast en multicast verkeer over diezelfde trunk wél gewoon aankomt.

Onderstaand is een samenvatting van wat ik met Claude allemaal heb geprobeerd en de conclusies daaruit. Is het gewoon een probleem met deze switch, of doe ik toch echt iets fout? Heeft iemand deze switch (of TL-SG105E/108E/108PE) met 802.1Q VLAN's succesvol werkend, met DHCP over de trunk? En zo ja: welke firmwareversie? Ik hou het erop dat dit een structurele bug is, maar hoor het graag als iemand het tegendeel kan aantonen. Op dit moment zie ik als enige oplossing een andere switch proberen, of accepteren dat vlan gewoon ff geen optie is. Ook al heb ik de switch daarvoor gekocht. |:(
Setup:
  • OPNsense router (zelfbouw, firmwareversie 26.7.3 ), fysieke NIC igb0 = LAN
  • TL-SG105PE (5-poorts, 802.1Q managed, versie 2.0, firmwareversie 1.0.0 Build 20230218 Rel.51084) tussen router en clients.
  • Fysieke opzet op SG105PE:
    • poort 1: naar OPNsense igb0
    • poort 2: Ruckus R510
    • poort 3: Ruckus R510
    • poort 4: voor nu alleen pc, later naar een SG105M2 (die is er voor de eenvoud even tussenuit)
    • poort 5: nu leeg voor het overzicht.
  • Doel: trusted VLAN10 (192.168.10.0/24) via 802.1Q trunk, naast bestaand VLAN1-netwerk (192.168.1.0/24)
OPNsense-config (gecontroleerd, correct):
  • VLAN-interface: parent igb0, tag 10, toegewezen als OPT1/"Trusted", static IP 192.168.10.1/24
  • DHCP-server enabled op deze interface, range .100-.199
  • Firewall: "allow DHCP" + "trusted → any" regels aanwezig en correct
Switch-config:
  • VLAN10: poort 1 (uplink naar router) tagged, poort 4 untagged, PVID 4 → 10
  • Getest zowel met poort 4 als poort 2 als access-poort — zelfde resultaat
Symptoom:
  • Client op access-poort krijgt geen DHCP-lease op VLAN10. ipconfig /renew timeout ("DHCP server unreachable")
  • Packet capture op OPNsense (igb0): getagde VLAN10 multicast-frames (IPv6 ND) komen wél aan. Getagde VLAN10 broadcast (DHCP discover, poort 67/68) komt nooit aan, ook niet bij lange/ongefilterde capture
  • Packet capture op de client zelf (Wireshark): client verstuurt wél degelijk herhaaldelijk DHCP Discover-broadcasts
  • Conclusie: broadcast wordt onderweg tussen access-poort en trunk-poort verzwolgen door de switch; multicast en unicast werken gewoon
Uitgesloten als oorzaak:
  • Verkeerde parent-interface in OPNsense (parent klopt: igb0)
  • Verkeerde VLAN/tag-nummer in OPNsense
  • Statisch IP op de client (adapter stond op "automatisch")
  • DHCP Client-service op Windows (draait, automatic)
  • Beveiligingssoftware op de client (alleen Windows Defender)
  • Storm control op de switch (stond al op disabled/unlimited)
  • IGMP snooping (uitgezet, geen verschil)
  • Specifieke defecte poort (poort 4 én poort 2 geven zelfde resultaat)
  • Specifiek apparaat (PC én losse laptop geven zelfde resultaat)
  • Oude/vervuilde config (factory reset switch + kale VLAN10-config: zelfde probleem)
Extra test: trunk-naar-trunk (AP) i.p.v. access-naar-trunk
  • Ruckus R510 AP, extra SSID met Access VLAN 10, poort naar AP getagd gemaakt voor VLAN10
  • Zelfde resultaat: geen DHCP-lease via die SSID
Community-onderzoek:
  • Meerdere onafhankelijke meldingen op het TP-Link forum van hetzelfde symptoom (DHCP/broadcast werkt niet over VLAN-trunk) bij TL-SG105E/TL-SG105PE en verwante modellen in de "Easy Smart"-lijn, over meerdere firmwareversies heen
  • Geen bevestigde fix gevonden in changelogs specifiek voor dit probleem
Huidige conclusie/workaround:
  • Switch lijkt structureel niet in staat broadcast-verkeer correct over een 802.1Q-trunk te sturen, op alle geteste paden en configuraties
  • Workaround: apart fysiek netwerk (eigen NIC in OPNsense) i.p.v. VLAN-tagging over deze switch, voor zowel bekabelde clients als AP's (via PoE-injector)

Beste antwoord (via Bubblewrap80 op 20-09-2026 12:34)


  • 3DDude
  • Registratie: November 2005
  • Laatst online: 17:37

3DDude

I void warranty's

Ok maak je vlan 10 is aan op die switch.
En voeg al die poorten toe als member aan vlan 10 (tagged)
de poort die je access poort wil maken zet je PVID op 10
de trunk (bij jou poort 1) laat je PVID op 1 (native vlan is dat) en dan moet je even kijken volgens mij untagged;
je merkt vanzelf als die het gaat doen :P
ga ik ervanuit dat je opnsense goed is ingesteld.

Volg deze guide: en deel dan je screenshot maar.
https://support.omadanetworks.com/us/document/12899/

[ Voor 45% gewijzigd door 3DDude op 20-09-2026 11:52 ]

Be nice, You Assholes :)

Alle reacties


  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 13:25
Ik heb geen concreet antwoord op je probleem maar meer een ervaring die ik wil delen: ik heb zelf ook zo'n SG105 gehad en heb hem uit m'n netwerkje verwijderd. Blijkbaar kun je vanuit een willekeurig VLAN naar een ander VLAN elk VLAN in het webmenu van de TL105 komen en als je op een poort heel veel netwerkverkeer laat lopen dan wordt de webinterface/menu enorm traag en non-responsive. Leuk switchje om in je rugzak mee te nemen voor hand en span werk, maar niet geschikt voor het zwaardere werk.

[ Voor 5% gewijzigd door EverLast2002 op 19-09-2026 13:12 ]

mijn verzameling A.I. afbeeldingen


  • FredvZ
  • Registratie: Februari 2002
  • Nu online
Bubblewrap80 schreef op zaterdag 19 september 2026 @ 12:21:
• VLAN10: poort 1 (uplink naar router) tagged, poort 4 untagged, PVID 4 → 10
Wat is de PVID van poort 1?
Is vlan 1 gedefinieerd op de switch en heeft de switch een IP adres in vlan 1?

Spel en typfouten voorbehouden


  • 3DDude
  • Registratie: November 2005
  • Laatst online: 17:37

3DDude

I void warranty's

Dit is toch simpel?

Die OPNSense is je router
Trap je op dat vlan 10 daar een IP address.

Maak je config van de poort is gelijk op (beiden zouden dan een trunk moeten zijn, met hetzelfde native vlan, allow all tags).
poort 1 --> OPN (doe je op hem vlan10, ip 192.168.10.1 255.255.255.0)
poort 2 --> Win 11 client (doe je op deze netwerkkaart vlan 10, ip 192.168.10.2 255.255.255.0)

Je prikt je werkplek in op poort 2, en die zet je hard in dat vlan. (even opzoeken de meeste nics in windows kan je op vlan 10 instellen).

Kan je pingen dan werkt je vlan constructie en moet je er alleen een acces poort van maken ( dan hoef je het dus niet op te geven op je netwerkkaart zelf).

Werkt het niet. klopt er iets niet :D
Anders doe je maar een screenshot van de webgui van dat dingetje. Maar ik lees dan ook dat het niet een echte managed switch is maar zogenaamd smart..
Ik weet niet hoe ver dat troep is; bij een managed switch kan je ook de vlans aanmaken en mogelijk een IP geven.
Dan kan je even makkelijk testen
- Ping naar switch, (in vlan 10)
- ping naar router; (in vlan 10)
dan weet je gelijk of die keten werkt. (vanaf acces poortje werkplek, in vlan 10)

Begin maar met foto van die webgui / config
En of je Native vlan overal hetzelf is.
Dan zoek je op of je met dat ding een trunk poort kan doen. (en dus hoe je dat instelt)
en dan zoek je op hoe je een poortje in een access poort (in een vlan) zet.
Andere optie, is testen of je DHCP het doet zonder je vlans. Geeft die dan wel een lease ? of ben je in OPNSense toch een vinkje vergeten. (vergeet niet dat is meer een firewall / appliance, dus staan je poort forwards enz wel open).

[ Voor 28% gewijzigd door 3DDude op 20-09-2026 00:42 ]

Be nice, You Assholes :)


  • Bubblewrap80
  • Registratie: Maart 2009
  • Laatst online: 07:40
Wat ik dacht ja. Ff een Vlan maken, hoe moeilijk kan het zijn. 8)7
3DDude schreef op zondag 20 september 2026 @ 00:18:
de meeste nics in windows kan je op vlan 10 instellen
Zowel via Device Manager als via Powershell lukt dat niet (MSI MEG Z690 UNIFY met Intel I225-V). Intel® Ethernet Adapter Complete Driver Pack geinstalleerd om te zien of het aan eventuele drivers van msi ligt; geen success. Enige optie die ik heb betreft Vlan is "Packet Priority & VLAN" aan of uit voor een of beide onderdelen.
3DDude schreef op zondag 20 september 2026 @ 00:18:
Maar ik lees dan ook dat het niet een echte managed switch is maar zogenaamd smart..
Ik weet niet hoe ver dat troep is; bij een managed switch kan je ook de vlans aanmaken en mogelijk een IP geven.
Ik ben ondertussen een beetje bang dat hier het probleem zit. Ik dacht (misschien wat naïf) destijds een managed switch te hebben gekocht (voor weinig). Dat lijkt nu een beetje managed voor de marketing te zijn. Er zitten mogelijkheden voor VLAN in, en ik wil niet zeggen dat ik niks fout heb gedaan, maar heb toch het idee dat de implementatie ervan niet werkt zoals geadverteerd zeg maar.

Bij deze twee screenshots van de webgui van de TL-SG105PE voor de opties die er zijn. Instellingen voor VLAN10 had ik er uitgehaald gezien het niet werkte, die staan er dus inderdaad niet in. Ik kan nog screenshots van OPNsense maken, maar dat moet even later als dat zinvol is.
Afbeeldingslocatie: https://i.postimg.cc/t7R23wjz/Screenshot-2026-09-20-103559.png

Afbeeldingslocatie: https://i.postimg.cc/14WMJBmN/Screenshot-2026-09-20-103607.png

Acties:
  • Beste antwoord

  • 3DDude
  • Registratie: November 2005
  • Laatst online: 17:37

3DDude

I void warranty's

Ok maak je vlan 10 is aan op die switch.
En voeg al die poorten toe als member aan vlan 10 (tagged)
de poort die je access poort wil maken zet je PVID op 10
de trunk (bij jou poort 1) laat je PVID op 1 (native vlan is dat) en dan moet je even kijken volgens mij untagged;
je merkt vanzelf als die het gaat doen :P
ga ik ervanuit dat je opnsense goed is ingesteld.

Volg deze guide: en deel dan je screenshot maar.
https://support.omadanetworks.com/us/document/12899/

[ Voor 45% gewijzigd door 3DDude op 20-09-2026 11:52 ]

Be nice, You Assholes :)


  • Bubblewrap80
  • Registratie: Maart 2009
  • Laatst online: 07:40
Ik herrinnerde me nog een stoffige Linksys srw2016 op zolder. Webgui daarvan werkt blijkbaar niet zomaar meer in de browsers van tegenwoordig, maar nadat dat gefixt was heb ik daar vlan10 op ingesteld. Laptop aangesloten en die krijgt gewoon een ip op vlan 10 toegewezen. Daarna de PC, en ook daar werkt het. Lijkt me dat we pc, laptop en opnsense dus uit kunnen sluiten.

Vervolgens heb ik op de SG105PE opnieuw VLAN10 aangemaakt.
VLAN ID: 10
VLAN Name: Trusted
Member Ports 1-4 (5 wil ik niet in vlan10 hebben)
Tagged Ports: 1
Untagged Ports: 2-4

VLAN PVID
Poort 2 PVID 10
Poorten 1,3-5 PVID 1

En het werkt!!!

Wat ik alleen niet snap is dat dit de instellingen zijn zoals ik ze had. 8)7 Maar anyway, ik zal toch iets fout gedaan hebben hiervoor. Dit werkt in nu ieder geval. Heel erg bedankt voor de hulp. _/-\o_ Nu verder met de rest en hopen dat ik dat ook gewoon voor elkaar ga krijgen.
Pagina: 1