blurrrr
Well-known member
Ich schieb das schon etwas länger vor mir her (war nie wirklich relevant, aber so langsam nervt es doch).... Ich habe eine Problem mit der OPNsense in Bezug auf Startreihenfolge der Interfaces. Derzeit sieht das Konstrukt wie folgt aus:
WAN -> Wireguard -> VXLAN -> VLAN
Es wird ein Wireguard-Tunnel aufgebaut, ein VXLAN durch den WG-Tunnel gezogen und via VXLAN wandert ein VLAN rüber. Jetzt zum eigentlichen Problem:
Das VLAN wird nach einem Reboot einfach auf vtnet0 (WAN) gesetzt...(somit geht logischerweise kein Traffic durch den WG-Tunnel) Beim VXLAN-Interface ist extra der Haken gesetzt "Verhindere die Schnittstellenentfernung", scheint die OPNsense aber nicht wirklich zu interessieren... Das VLAN wird von der OPNsense einfach auf vtnet0 (WAN!) gesetzt - finde ich jetzt irgendwie nicht so dolle, dann lieber das Interface aus lassen... Editiert man dann nochmal das VXLAN (nix gemacht, nur einfach nochmal gespeichert), wird das VLAN auch direkt wieder auf das VXLAN gesetzt, allerdings zieht die Änderung dann noch nicht, nochmal das VLAN speichern (ohne etwas verändert zu haben) und dann geht es auch wieder...
Sollte ja doch eher so sein, dass nach einem Neustart erst der Wireguard-Tunnel, dann das VXLAN und dann das VLAN hochkommen... Zufällig jemand eine Idee?
Wenn das VXLAN nicht hochkommt, wenn der Wireguard-Tunnel nicht steht, ok... wenn das VLAN - welches halt am VXLAN hängt - dann auch nicht will, auch ok. Gibt es da irgendwie die Möglichkeit, dass man das von den Start-Sequenzen her irgendwie bestimmen kann (WAN, WG, VX, V)? Zudem die Frage, ob man der OPNsense irgendwie abgewöhnen kann, das VLAN eigenmächtig auf vtnet0 zu setzen?
Besten Dank schon mal vor ab für Tips und Anregungen!
WAN -> Wireguard -> VXLAN -> VLAN
Es wird ein Wireguard-Tunnel aufgebaut, ein VXLAN durch den WG-Tunnel gezogen und via VXLAN wandert ein VLAN rüber. Jetzt zum eigentlichen Problem:
Das VLAN wird nach einem Reboot einfach auf vtnet0 (WAN) gesetzt...(somit geht logischerweise kein Traffic durch den WG-Tunnel) Beim VXLAN-Interface ist extra der Haken gesetzt "Verhindere die Schnittstellenentfernung", scheint die OPNsense aber nicht wirklich zu interessieren... Das VLAN wird von der OPNsense einfach auf vtnet0 (WAN!) gesetzt - finde ich jetzt irgendwie nicht so dolle, dann lieber das Interface aus lassen... Editiert man dann nochmal das VXLAN (nix gemacht, nur einfach nochmal gespeichert), wird das VLAN auch direkt wieder auf das VXLAN gesetzt, allerdings zieht die Änderung dann noch nicht, nochmal das VLAN speichern (ohne etwas verändert zu haben) und dann geht es auch wieder...
Sollte ja doch eher so sein, dass nach einem Neustart erst der Wireguard-Tunnel, dann das VXLAN und dann das VLAN hochkommen... Zufällig jemand eine Idee?
Wenn das VXLAN nicht hochkommt, wenn der Wireguard-Tunnel nicht steht, ok... wenn das VLAN - welches halt am VXLAN hängt - dann auch nicht will, auch ok. Gibt es da irgendwie die Möglichkeit, dass man das von den Start-Sequenzen her irgendwie bestimmen kann (WAN, WG, VX, V)? Zudem die Frage, ob man der OPNsense irgendwie abgewöhnen kann, das VLAN eigenmächtig auf vtnet0 zu setzen?
Besten Dank schon mal vor ab für Tips und Anregungen!