Mehrere VLANs auf einem Interface

  • Hallo zusammen,


    ich möchte auf einem Interface mehrere VLANs transportieren und diese dann einzelne VMs und Container verteilen. Ich kann jedoch noch bei einem Interface ein (!) VLAN angeben. Dieses kann ich aber dann nicht mehr einem vSwitch zu weisen. Ist dort der SDN Switch der Richtige? Ich habe dort auch keine VLAN Konfiguration gefunden, muss diese dann in dem Client erfolgen? Wäre jetzt auch keine schöne Möglichkeit, aber besser als keine.
    Oder sehe ich gerade die richtige Lösung nicht?


    Vielen Dank!


    Stefan


    FW 4.3.5.0760

  • Der SDN ist in dem Fall der richtige, er hat dann kein kein Interface und leitet die Packete auf L2 einfach durch.


    Eine Frage die ich noch nicht klären konnte ist, ob er nur das Vlan was im zugewiesen ist annimmt oder ob er das dann an die VMs als untagged weiter gibt.

    So stellt sich mir die Frage, was mit weiteren tagged Vlans auf dem SDN passiert, ob die z.B. bis zu meiner Firewall VM gelangen können und dann hier vom jeweiligen Vlan Interface angenommen werden können.


    Letztes würde mir reichen, wobei es nicht schön ist extra ein Interface für die DMZ Netze verballern zu müssen. Dachte die Zeiten sind vorbei und man könnte schön mit einem LACP arbeiten und einfach die Vlans die man braucht als tagged drauf packen. Das Transfernet Lan zur Firewall muss damit leider ausfallen.


    Konnte das leider noch nicht testen, habe gerade erst die Firewall VM soweit eingerichtet. Die hängt jetzt mit Inside im Lan und mit dem DMZ Interface am SDN und stellt hier auch den DHCP.

  • The Problem is similar to synology, but there exist a solution im forum and for qnap it shouuld be the same:


    https://joffer.blogspot.com/20…ple-vlans-on-qnap_26.html


    My opinion: If it possible use freenas. You have to invest more money, because you need freebsd compatible hardware, but for the use in a business enviroment you should have some coins more.


    Hardware vendor: miniserver.it, sysgen.de, thomas-krenn.de, ixsystems.com, with prior testing HP Microserver (very cheap)