VLAN einrichten unter OPNsense

Aus Thomas-Krenn-Wiki
Zur Navigation springen Zur Suche springen

Virtual Local Area Networks - kurz VLANs - sind ein wichtiges Werkzeug in der Netzwerkinfrastruktur, insbesondere in Umgebungen mit Firewall-Lösungen wie OPNsense. Sie ermöglichen es, ein physisches Netzwerk in mehrere logische Netzwerke zu unterteilen, was die Sicherheit und Organisation erhöht. Dieser Artikel beschreibt die Einrichtung von VLANs unter OPNsense 25.1.

VLAN zuweisen

Zunächst wird einer Schnittstelle eine VLAN-ID zwischen 1 und 4094 zugewiesen. Die ID 4095 ist wie in allen VLAN-Netzen reserviert[1].

Zudem ist es auch möglich, ein Interface als Trunk zu nutzen, indem Sie einfach ein zweites VLAN mit einer anderen ID auf dieselbe Schnittstelle zuweisen.

Schnittstelle erstellen

Die folgenden Screenshots demonstrieren den Prozess des Hinzufügens einer Netzwerkschnittstelle:

Im Thomas-Krenn-Wiki finden Sie Informationen wie Sie OPNsense Interface hinzufügen.

IP Adresse zuweisen

Hier wird dem hinzugefügten Interface eine IP-Adresse zugewiesen. Es stehen verschiedene Optionen zur Verfügung, wie die automatische Adressvergabe mithilfe von DHCP oder die manuelle Konfiguration einer statischen IP-Adresse (Static IPv4). In diesem Beispiel wird eine statische Adressvergabe mit der IP-Adresse 192.168.10.1/24 verwendet.

Firewall-Regeln

Hinweis: Es werden alle eingehenden Verbindungen auf dieser Schnittstelle standardmäßig blockiert. Um dies zu ändern müssen Sie Regeln zur Steuerung und Sicherung des Datenverkehres für das erstellte VLAN anlegen.

Einzelnachweise

  1. IEEE 802.1Q VLAN "Each 802.1Q VLAN is identified by a 12-bit integer called a VID (VLAN Identifier) in the range 1 to 4094 inclusive. The values 0 and 4095 are reserved and should not be used."


Autor: Thomas-Krenn.AG

Bei der Thomas-Krenn.AG achten wir auf den bestmöglichen Service. Um dem gerecht zu werden, haben wir unser Thomas-Krenn Wiki ins Leben gerufen. Hier teilen wir unser Wissen mit Ihnen und informieren Sie über Grundlagen und Aktuelles aus der IT-Welt. Ihnen gefällt unsere Wissenskultur und Sie wollen Teil des Teams werden? Besuchen Sie unsere Stellenangebote.

 

Das könnte Sie auch interessieren

Broadcom Netzwerkkarten Firmware mit niccli unter OPNsense aktualisieren
OPNsense 26.1 Firewall Regel Migration
OPNsense ZFS Mirror Installation