This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

2 NICs WAN / VLAN / DMZ

Servus Jungs & Mädels,

ich betreibe derzeit erfolgreich hier pfSense als Router auf einem ESXi mit 8 NICs. Da ich meinen ESXi jedoch nicht länger für Routing nutzen möchte, habe ich mir einen mini-ATX gekauft, geringer Stromverbrauch, mit 2 NICs onboard. 

Mein Heimnetz ist relativ professionell ausgestattet, habe hier nen 24 Port Mgmt. Switch, mehrere Server und Workstations. Ich segmentiere auf Basis von VLAN, nicht Subnetting. Meine Frage: Ich habe Astaro jetzt auf meiner neuen Firewall-Appliance installiert, welche 2 NICs besitzt. Hierüber soll alles abgebildet werden:

- NIC 1: DHCP / Kabelmodem Kabel Deutschland
- NIC 2: 12 VLANs

Bei der Einrichtung habe ich der Astaro auf NIC 1 WAN gegeben, auf NIC 2 am Switchport ein Trunk erstellt und die Astaro ins VLAN 1 gehängt (Default VLAN). 

Leider funktioniert dies nicht weiter, auch mit NIC 1 auf statisch, damit ich dann noch auf die Astaro heraufkomme, funktioniert es nicht.

Es wäre klasse, wenn mir jemand hier einen kurzen Tipp geben mag.

Herzlichen Dank


This thread was automatically locked due to age.
Parents
  • Allem Anschein nach ist dies mit Astaro nicht möglich, darum werde ich bei pfSense bleiben, schade. Eigentlich hätte ich eine solche Funktionalität von einer "professionellen" Softwarelösung erwartet, Open Source ist hier dann doch weiter.
Reply
  • Allem Anschein nach ist dies mit Astaro nicht möglich, darum werde ich bei pfSense bleiben, schade. Eigentlich hätte ich eine solche Funktionalität von einer "professionellen" Softwarelösung erwartet, Open Source ist hier dann doch weiter.
Children
  • Das sollte funktionieren: Konvertiere die bestehende physische NIC1 (WAN/Kabel) in ein VLAN (mit gleicher IP bzw. DHCP-Bezug usw.). Anschliessend kannst du auf die bestehende NIC1 (dann schon VLAN mit ID ***) weitere VLANs mit diversen IPs hinzufügen.

    Dann am Switchport die entsprechenden TAGs (auf den jew. Ports) setzen und es sollte passen.

    Manuel