Guest User!

You are not Sophos Staff.

[9.270][QUESTION] Tag/Untagged Question

VLAN DHCP & Tagging
We removed some restrictions around VLANs to make live of an admin easier. First we now allow DHCP on VLAN interfaces. Secondly we now allow tagged and untagged interfaces on the same hardware


First. Thank you for adding DHCP tagging. Works great.

I am trying to add a tagged interface to the primary interface that is currently untagged. It seems I have the option to have tagged/untagged on my second interface but the dropdown does not show eth0.

Is this normal or am I doing something wrong?
  • You can only have one 'untagged' logical interface but multiple 'tagged' on same hardware interface. At least that's how it's supposed to work. And with 9.3 it's also possible to combine it on same hardware.

    The selection does not contain hardware interfaces that cannot be used in the desired configuration, for example it's not allowed to combine PPPoE with other logical interface types or multiple 'untagged' for 'Ethernet' interface type for same hardware. With 9.3 it's also possible to have multiple PPPoE on same interface hardware, though.

    FYI: Please take a look at the KIL (#32738)

    To answer your question: To create an 'untagged' interface, use the 'Ethernet' interface type. To create a 'tagged' interface, use 'Ethernet VLAN'. It's possible to create an 'Ethernet VLAN' interface on eth0 which is already an untagged 'Ethernet' interface, it should show up in the selection.
  • You can only have one 'untagged' logical interface but multiple 'tagged' on same hardware interface. At least that's how it's supposed to work. And with 9.3 it's also possible to combine it on same hardware.

    The selection does not contain hardware interfaces that cannot be used in the desired configuration, for example it's not allowed to combine PPPoE with other logical interface types or multiple 'untagged' for 'Ethernet' interface type for same hardware. With 9.3 it's also possible to have multiple PPPoE on same interface hardware, though.

    FYI: Please take a look at the KIL (#32738)

    To answer your question: To create an 'untagged' interface, use the 'Ethernet' interface type. To create a 'tagged' interface, use 'Ethernet VLAN'. It's possible to create an 'Ethernet VLAN' interface on eth0 which is already an untagged 'Ethernet' interface, it should show up in the selection.


    Right, that is what I am trying to do. eth0 set to Ethernet. I have 5 other adapters. They are on eth 1. Set as Ethernet VLAN. I have a mixed of them. However, none of them have a dropdown for eth0. Don't see why it shouldn't be there.

    Edit - Also if i create a new interface it, eth0 is not available in the drop down.
  • Right, that is what I am trying to do. eth0 set to Ethernet. I have 5 other adapters. They are on eth 1. Set as Ethernet VLAN. I have a mixed of them. However, none of them have a dropdown for eth0. Don't see why it shouldn't be there.


    Hmm. Is eth0 possibly a different adapter type, maybe one that doesn't support 802.1q (VLANs)? Which beta version are you running? Did you already try to shift&reload WebAdmin? There indeed was a bug that's on the KIL and it probably fixes your issue as well. Can you please report if not fixed with v9.270?
  • Hmm. Is eth0 possibly a different adapter type, maybe one that doesn't support 802.1q (VLANs)? Which beta version are you running? Did you already try to shift&reload WebAdmin? There indeed was a bug that's on the KIL and it probably fixes your issue as well. Can you report if not?


    I just downloaded and installed 9.265 today. These are vmware vmx3 adapters. vlan tagging works on eth1. Should work on 0 too. Reloaded many times since I was setting up the other VLANs.

    However I don't think what I was planning will work anymore. doesn't look like vmware DVS has support for native VLANs and trunking together. But maybe someone else would still like this feature. 

    I can help troubleshoot and supply any needed information. I need to restore my config since I just switch eth0 to vlan with vlan 0 and now it's offline. Luckly i still have my 9.2 VM.


     There indeed was a bug that's on the KIL and it probably fixes your issue as well. Can you please report if not fixed with v9.270?


    Sorry missed this. I just installed today and didn't see a 9.270. I will wait and report again once I have it.