Ik ben al een aantal dagen aan het proberen een vlan aan de gang te krijgen. Ook met hulp van Claude krijg ik het niet voor elkaar. Heel kort is het probleem (in de woorden van Claude): Apparaten op VLAN10 kunnen geen DHCP-lease krijgen, omdat hun DHCP-broadcast (discover) de OPNsense-router nooit bereikt wanneer die over de 802.1Q-trunk van de TL-SG105PE moet — terwijl unicast en multicast verkeer over diezelfde trunk wél gewoon aankomt.
Onderstaand is een samenvatting van wat ik met Claude allemaal heb geprobeerd en de conclusies daaruit. Is het gewoon een probleem met deze switch, of doe ik toch echt iets fout? Heeft iemand deze switch (of TL-SG105E/108E/108PE) met 802.1Q VLAN's succesvol werkend, met DHCP over de trunk? En zo ja: welke firmwareversie? Ik hou het erop dat dit een structurele bug is, maar hoor het graag als iemand het tegendeel kan aantonen. Op dit moment zie ik als enige oplossing een andere switch proberen, of accepteren dat vlan gewoon ff geen optie is. Ook al heb ik de switch daarvoor gekocht.
Setup:
Onderstaand is een samenvatting van wat ik met Claude allemaal heb geprobeerd en de conclusies daaruit. Is het gewoon een probleem met deze switch, of doe ik toch echt iets fout? Heeft iemand deze switch (of TL-SG105E/108E/108PE) met 802.1Q VLAN's succesvol werkend, met DHCP over de trunk? En zo ja: welke firmwareversie? Ik hou het erop dat dit een structurele bug is, maar hoor het graag als iemand het tegendeel kan aantonen. Op dit moment zie ik als enige oplossing een andere switch proberen, of accepteren dat vlan gewoon ff geen optie is. Ook al heb ik de switch daarvoor gekocht.
Setup:
- OPNsense router (zelfbouw, firmwareversie 26.7.3 ), fysieke NIC igb0 = LAN
- TL-SG105PE (5-poorts, 802.1Q managed, versie 2.0, firmwareversie 1.0.0 Build 20230218 Rel.51084) tussen router en clients.
- Fysieke opzet op SG105PE:
- poort 1: naar OPNsense igb0
- poort 2: Ruckus R510
- poort 3: Ruckus R510
- poort 4: voor nu alleen pc, later naar een SG105M2 (die is er voor de eenvoud even tussenuit)
- poort 5: nu leeg voor het overzicht.
- Doel: trusted VLAN10 (192.168.10.0/24) via 802.1Q trunk, naast bestaand VLAN1-netwerk (192.168.1.0/24)
- VLAN-interface: parent igb0, tag 10, toegewezen als OPT1/"Trusted", static IP 192.168.10.1/24
- DHCP-server enabled op deze interface, range .100-.199
- Firewall: "allow DHCP" + "trusted → any" regels aanwezig en correct
- VLAN10: poort 1 (uplink naar router) tagged, poort 4 untagged, PVID 4 → 10
- Getest zowel met poort 4 als poort 2 als access-poort — zelfde resultaat
- Client op access-poort krijgt geen DHCP-lease op VLAN10. ipconfig /renew timeout ("DHCP server unreachable")
- Packet capture op OPNsense (igb0): getagde VLAN10 multicast-frames (IPv6 ND) komen wél aan. Getagde VLAN10 broadcast (DHCP discover, poort 67/68) komt nooit aan, ook niet bij lange/ongefilterde capture
- Packet capture op de client zelf (Wireshark): client verstuurt wél degelijk herhaaldelijk DHCP Discover-broadcasts
- Conclusie: broadcast wordt onderweg tussen access-poort en trunk-poort verzwolgen door de switch; multicast en unicast werken gewoon
- Verkeerde parent-interface in OPNsense (parent klopt: igb0)
- Verkeerde VLAN/tag-nummer in OPNsense
- Statisch IP op de client (adapter stond op "automatisch")
- DHCP Client-service op Windows (draait, automatic)
- Beveiligingssoftware op de client (alleen Windows Defender)
- Storm control op de switch (stond al op disabled/unlimited)
- IGMP snooping (uitgezet, geen verschil)
- Specifieke defecte poort (poort 4 én poort 2 geven zelfde resultaat)
- Specifiek apparaat (PC én losse laptop geven zelfde resultaat)
- Oude/vervuilde config (factory reset switch + kale VLAN10-config: zelfde probleem)
- Ruckus R510 AP, extra SSID met Access VLAN 10, poort naar AP getagd gemaakt voor VLAN10
- Zelfde resultaat: geen DHCP-lease via die SSID
- Meerdere onafhankelijke meldingen op het TP-Link forum van hetzelfde symptoom (DHCP/broadcast werkt niet over VLAN-trunk) bij TL-SG105E/TL-SG105PE en verwante modellen in de "Easy Smart"-lijn, over meerdere firmwareversies heen
- Geen bevestigde fix gevonden in changelogs specifiek voor dit probleem
- Switch lijkt structureel niet in staat broadcast-verkeer correct over een 802.1Q-trunk te sturen, op alle geteste paden en configuraties
- Workaround: apart fysiek netwerk (eigen NIC in OPNsense) i.p.v. VLAN-tagging over deze switch, voor zowel bekabelde clients als AP's (via PoE-injector)

