VLAN einrichten unter OPNsense

Aus Thomas-Krenn-Wiki
Zur Navigation springen Zur Suche springen

Virtual Local Area Networks - kurz VLANs - sind ein wichtiges Werkzeug in der Netzwerkinfrastruktur, insbesondere in Umgebungen mit Firewall-Lösungen wie OPNsense. Sie ermöglichen es, ein physisches Netzwerk in mehrere logische Netzwerke zu unterteilen, was die Sicherheit und Organisation erhöht. Dieser Artikel beschreibt die Einrichtung von VLANs unter OPNsense 22.7.

VLAN zuweisen

Zunächst wird einer Schnittstelle eine VLAN-ID zwischen 1 und 4094 zugewiesen. Die ID 4095 ist wie in allen VLAN-Netzen reserviert[1].

Zudem ist es auch möglich, ein Interface als Trunk zu nutzen, indem Sie einfach ein zweites VLAN mit einer anderen ID auf dieselbe Schnittstelle zuweisen.

Schnittstelle erstellen

Die folgenden Screenshots demonstrieren den Prozess des Hinzufügens einer Netzwerkschnittstelle:

Siehe auch: OPNsense Interface hinzufügen.

IP Adresse zuweisen

Hier wird dem hinzugefügten Interface eine IP-Adresse zugewiesen. Es stehen verschiedene Optionen zur Verfügung, wie die automatische Adressvergabe mithilfe von DHCP oder die manuelle Konfiguration einer statischen IP-Adresse (Static IPv4). In diesem Beispiel wird eine statische Adressvergabe mit der IP-Adresse 10.0.0.1/24 verwendet.

Firewall-Regeln

Hinweis: Es werden alle eingehenden Verbindungen auf dieser Schnittstelle standardmäßig blockiert. Um dies zu ändern müssen Sie Regeln zur Steuerung und Sicherung des Datenverkehres für das erstellte VLAN anlegen.

Einzelnachweise

  1. IEEE 802.1Q VLAN: "Each 802.1Q VLAN is identified by a 12-bit integer called a VID (VLAN Identifier) in the range 1 to 4094 inclusive. The values 0 and 4095 are reserved and should not be used."


Foto Edwin Derr.jpg

Autor: Edwin Derr

Edwin Derr ist seit 2020 im Technischen Support der Thomas-Krenn.AG tätig. In seiner Abteilung kümmert er sich um typische Support-Aufgaben wie den Aufbau von Testsystemen oder die Betreuung der Kunden bei technischen Problemen. Neben seiner Beruflichen Tätigkeit ist er gerne in der Natur unterwegs, reist gerne und trifft sich regelmäßig mit Freunden.


Das könnte Sie auch interessieren

OPNsense Plugins
Thomas-Krenn OPNsense Firewalls Netzwerk Schnittstellen
Timecounter HPET frequency 19200000 Hz quality 950