opc123
Goto Top

ESXI Vlan Tags

Hallo,

ich betreibe eine FW als VM auf dem ESXI 8.

Das der Port 4095 als Trunk dient um die Vlans in der FW zu steuern habe ich rausgefunden.

Ich stelle mir die Frage: kann ich irgendwie aber auch eine Gruppe erstellen?

Netzwerkgruppe 1: Vlans 100 - 200 Switch 1
Netzwerkgruppe 2: Vlans 201- 300 Switch 1
Oder müsste man so ernsthaft entweder alle Vlans einzell anlegen? oder doch den Trunk nutzen und dann geht halt alles dort hin?
Die Frage bezieht sich speziell auf eine weitere FW im Nebenwohnort.
Dort habe ich speziell nur einen 2 Port PC gekauft.

Content-Key: 32607911545

Url: https://administrator.de/contentid/32607911545

Printed on: April 27, 2024 at 12:04 o'clock

Member: aqui
aqui Nov 17, 2023 updated at 18:27:50 (UTC)
Goto Top
Lesenswert dazu:
VLAN mit Cisco SG220, ESXIund Pfsense
Sophos Software Appliance UTM - VLAN - CISCO SG Series Switches

Es reicht auch ein simpler 1 Port PC wenn man einen kleinen 25 Euro VLAN Switch verwendet.
Member: opc123
opc123 Nov 17, 2023 at 18:46:42 (UTC)
Goto Top
Das bringt mich nicht weiter.
Ich frage mich, wie ich einstelle, dass nur ein gewisser VLan Bereich als Trunk genutzt wird. So kann man einen anderen Bereich für eine andere Portgruppe nutzen.
Einfacher wäre direkt auf Blech die FW laufen zu haben. Aber UTM geht nicht, XG will auch nicht auf der Hardware laufen und Pfsense ist nicht das was ich möchte.
Member: Dani
Dani Nov 17, 2023 at 23:58:29 (UTC)
Goto Top
Member: aqui
Solution aqui Nov 18, 2023 updated at 08:14:42 (UTC)
Goto Top
Ich frage mich, wie ich einstelle, dass nur ein gewisser VLan Bereich als Trunk genutzt wird.
Das geht so nicht im ESXi.
Entweder schleifst du generell alle Tags über das funktionale ESXi VLAN 4095 durch oder nur dediziert diese die du den VMs am vSwitch mitgibst.
Alternativ kannst du es am externen Switch machen und dort eben nur die VLANs fürs Tagging am Trunk Port konfigurieren die du dort auch sehen willst. Alle unbekannten Tags dropt der Switch dann.
Das ist das "Allowed vlan x bis y" im geposteten Beispiel von @Dani oben.
Member: opc123
opc123 Nov 18, 2023 at 16:59:38 (UTC)
Goto Top
Okay Danke.
Member: aqui
Solution aqui Nov 18, 2023 at 18:29:29 (UTC)
Goto Top