Virtual Local Area Networks - kurz VLANs - sind ein wichtiges Werkzeug in der Netzwerkinfrastruktur, insbesondere in Umgebungen mit Firewall-Lösungen wie OPNsense. Sie ermöglichen es, ein physisches Netzwerk in mehrere logische Netzwerke zu unterteilen, was die Sicherheit und Organisation erhöht. Dieser Artikel beschreibt die Einrichtung von VLANs unter OPNsense 25.1.
Zunächst wird einer Schnittstelle eine VLAN-ID zwischen 1 und 4094 zugewiesen. Die ID 4095 ist wie in allen VLAN-Netzen reserviert[1].
Zudem ist es auch möglich, ein Interface als Trunk zu nutzen, indem Sie einfach ein zweites VLAN mit einer anderen ID auf dieselbe Schnittstelle zuweisen.
Die folgenden Screenshots demonstrieren den Prozess des Hinzufügens einer Netzwerkschnittstelle:
Im Thomas-Krenn-Wiki finden Sie Informationen wie Sie OPNsense Interface hinzufügen.
Hier wird dem hinzugefügten Interface eine IP-Adresse zugewiesen. Es stehen verschiedene Optionen zur Verfügung, wie die automatische Adressvergabe mithilfe von DHCP oder die manuelle Konfiguration einer statischen IP-Adresse (Static IPv4). In diesem Beispiel wird eine statische Adressvergabe mit der IP-Adresse 192.168.10.1/24 verwendet.
Hinweis: Es werden alle eingehenden Verbindungen auf dieser Schnittstelle standardmäßig blockiert. Um dies zu ändern müssen Sie Regeln zur Steuerung und Sicherung des Datenverkehres für das erstellte VLAN anlegen.
|
Autor: Thomas-Krenn.AG Bei der Thomas-Krenn.AG achten wir auf den bestmöglichen Service. Um dem gerecht zu werden, haben wir unser Thomas-Krenn Wiki ins Leben gerufen. Hier teilen wir unser Wissen mit Ihnen und informieren Sie über Grundlagen und Aktuelles aus der IT-Welt. Ihnen gefällt unsere Wissenskultur und Sie wollen Teil des Teams werden? Besuchen Sie unsere Stellenangebote. |