Start-Reihenfolge der Interfaces

blurrrr

Well-known member
Ich schieb das schon etwas länger vor mir her (war nie wirklich relevant, aber so langsam nervt es doch).... Ich habe eine Problem mit der OPNsense in Bezug auf Startreihenfolge der Interfaces. Derzeit sieht das Konstrukt wie folgt aus:

WAN -> Wireguard -> VXLAN -> VLAN

Es wird ein Wireguard-Tunnel aufgebaut, ein VXLAN durch den WG-Tunnel gezogen und via VXLAN wandert ein VLAN rüber. Jetzt zum eigentlichen Problem:

Das VLAN wird nach einem Reboot einfach auf vtnet0 (WAN) gesetzt...(somit geht logischerweise kein Traffic durch den WG-Tunnel) Beim VXLAN-Interface ist extra der Haken gesetzt "Verhindere die Schnittstellenentfernung", scheint die OPNsense aber nicht wirklich zu interessieren... Das VLAN wird von der OPNsense einfach auf vtnet0 (WAN!) gesetzt - finde ich jetzt irgendwie nicht so dolle, dann lieber das Interface aus lassen... Editiert man dann nochmal das VXLAN (nix gemacht, nur einfach nochmal gespeichert), wird das VLAN auch direkt wieder auf das VXLAN gesetzt, allerdings zieht die Änderung dann noch nicht, nochmal das VLAN speichern (ohne etwas verändert zu haben) und dann geht es auch wieder... :unsure:

Sollte ja doch eher so sein, dass nach einem Neustart erst der Wireguard-Tunnel, dann das VXLAN und dann das VLAN hochkommen... Zufällig jemand eine Idee?

Wenn das VXLAN nicht hochkommt, wenn der Wireguard-Tunnel nicht steht, ok... wenn das VLAN - welches halt am VXLAN hängt - dann auch nicht will, auch ok. Gibt es da irgendwie die Möglichkeit, dass man das von den Start-Sequenzen her irgendwie bestimmen kann (WAN, WG, VX, V)? Zudem die Frage, ob man der OPNsense irgendwie abgewöhnen kann, das VLAN eigenmächtig auf vtnet0 zu setzen?

Besten Dank schon mal vor ab für Tips und Anregungen! :)
 
Ich hatte gelegentlich schon davon gelesen, dass User danach gefragt haben ob und wie man die Reihenfolge anpassen kann... das ist aber immer im Sande verlaufen :(
 
Erstmal besten Dank für die Info! 😊

das ist aber immer im Sande verlaufen
Na das ist dann aber schon ein ziemlicher Showstopper... Ich mein... Es sind derzeit "2" Interfaces (1x VXLAN + 1x VLAN). Wenn das aber so läuft, wie ich mir das irgendwann vorstelle, sind es etliche VXLANs und darin mitunter etliche VLANs...
Mit VXLAN sind insgesamt 16.777.215 (24 Bit) Layer-2-Umgebungen möglich, die ihrerseits wieder jeweils 4096 VLANs beinhalten können.
Ich sag mal so: Da macht ein Reboot und händisches Neustarten der Interfaces dann echt keeeeeeinen Spass mehr 🤣

Müsste eigentlich nochmal testen, ob es ggf. schon via ".../api/interfaces/vxlan_settings/reconfigure" bzw. ".../api/interfaces/vlan_settings/reconfigure" - ohne weitere Parameter - funktioniert... (nix anderes mache ich ja auch in der WebGUI, wenn ich das Interface aufrufe und einfach nur auf speichern drücke).

Wenn man da grade eh unterwegs ist und über die API Updates installiert, könnte man eigentlich auch noch abwarten, bis das Ding wieder oben ist, erst die VXLANs neustarten, dann noch die VLANs allesamt (man hat ja sonst nix zu tun, aber die API würde es dann halt regeln). Dauert dann vermutlich nur unverhältnismässig lange so ein Reboot, wenn man ggf. hunderte bis tausende Interfaces nochmal nach einem Reboot anfummeln muss... 🤣
 

Zurzeit aktive Besucher

Letzte Anleitungen

Statistik des Forums

Themen
4.574
Beiträge
46.829
Mitglieder
4.208
Neuestes Mitglied
ramfresser
Zurück
Oben