cordial
Goto Top

Opnsense + Vlan + Synology NAS

Moin zusammen,

Anbei Netzstruktur als Bild.

Die Synology NAS holt sich einfach keine IP im Vlan 3 vom Windowsserver 1 DHCP und ich kann sie somit nicht ansteuern. Selbst, wenn ich eine feste IP im Vlan3 der Synology gebe, dann kann ich sie nur bedingt ansteuern - Webservice gebrochen, Fileservice garnicht und sie kann keinen DNS ansteuern. Ping ist möglich mit fester IP. Hänge ich am selben Port einen stinknormalen Windowsclient dran, dann geht das ohne Probleme. Stecke ich die Synology ins default Vlan, dann holt die sich ganz normal die IP vom Windowsserver 2 und ich kann die problemlos ansteuern. Ich weiss einfach nicht, wo die Synology das Problem hat mit dem Vlan 3. Ich habe die neuste Firmware bereits installiert. Jemand eine idee? Wäre über jeden Tipp dankbar.

Gruss
Peter
netz

Content-ID: 1365866428

Url: https://administrator.de/contentid/1365866428

Ausgedruckt am: 24.11.2024 um 06:11 Uhr

Visucius
Visucius 08.10.2021 um 09:33:06 Uhr
Goto Top
vLAN-Erkennung in den Systemeinstellungen der Syno aktiviert oder deaktiviert?
NordicMike
NordicMike 08.10.2021 um 09:38:13 Uhr
Goto Top
Selbst, wenn ich eine feste IP im Vlan3 der Synology gebe
Du hast hoffentlich im Synology kein VLAN eingerichtet, oder? Es hat nur eine Schnittstelle ohne VLAN tags?
cordial
cordial 08.10.2021 um 09:43:11 Uhr
Goto Top
Vlan Erkennung? Du meinst in den Netzwerkeinstellungen bei der Lan-Verbindung? Da ist kein Vlan aktiviert bzw. eingetragen.

Auf der Synology ist kein Vlan eingerichtet.
NordicMike
NordicMike 08.10.2021 um 09:46:22 Uhr
Goto Top
Schau mal ob du mit TCPDUMP auf dem NAS und mit Wireshark auf dem Server erkennst, was rein kam und was raus geht. Irgendwo wird eine Anfrage oder eine Antwort fehlen.
aqui
aqui 08.10.2021 um 09:48:13 Uhr
Goto Top
Dann bleibt ja nur der Switch. Dort ggf. falsche VLAN Zuweisung der Ports. Ist das NAS ggf. mit einem LACP LAG angebunden oder nur mit einem singulären Port ?
Switch Konfig würde helfen ?!
Auch möglich: Hast du ggf. in dem VLAN noch den DHCP Server auf der Firewall parallel laufen so das es ggf. zu einer Race Condition zw. 3 Amok laufenden DHCP Servern kommt. Letzeres klingt am wahrscheinlichsten ?!
cordial
cordial 08.10.2021 um 10:51:33 Uhr
Goto Top
Die NAS ist nur an einem Port 35 angebunden. Der Windowsserver 1 per Trunk mit zwei Ports 37+38. Hier die Konfig vom Switch:

; J9775A Configuration Editor; Created on release #YA.15.12.0007
; Ver #04:01.ff.37.27:ea
hostname "hp 2530"  
trunk 39-44 trk1 lacp
trunk 37-38 trk2 lacp
time daylight-time-rule western-europe
time timezone 60
ip default-gateway 192.168.0.1
interface 5
   name "Vlan3 Tagged - OPNSENSE"  
   exit
interface 33
   name "Vlan3 Untagged"  
   exit
interface 34
   name "Vlan3 Untagged"  
   exit
interface 35
   name "Vlan3 Untagged - Synology"  
   exit
interface 36
   name "Vlan3 Untagged"  
   exit
interface 37
   name "Vlan3 Untagged"  
   exit
interface 38
   name "Vlan3 Untagged"  
   exit
snmp-server community "public" unrestricted  
snmp-server location "Verwaltung"  
vlan 1
   name "DEFAULT_VLAN"  
   no untagged 33-36,Trk2
   untagged 6-32,45-52,Trk1
   ip address 192.168.0.9 255.255.255.0
   exit
vlan 3
   name "Vlan3"  
   untagged 33-36,Trk2
   tagged 5
   no ip address
   exit
spanning-tree Trk1 priority 4
spanning-tree Trk2 priority 4
no tftp server
no dhcp config-file-update
password manager
cordial
cordial 08.10.2021 um 11:14:09 Uhr
Goto Top
Oh mein Gott. Ich sehe gerade, dass die Firmware auf dem Switch uralt ist. Das Problem ist auch erst seit der Routerumstellung von Lancom auf OPNSENSE. Habe bloss etwas Angst die Firmware auf den Switch upzugraden. Da hatte ich in der Vergangenheit mit aktuellen Firmwareversion paar wehwehchen.
aqui
aqui 08.10.2021 aktualisiert um 11:54:37 Uhr
Goto Top
Solltest du aber dringenst machen.
Bist du dir sicher das du den Windows Server mit den 2 NICs auch auf LACP konfiguriert hast ??
Das wird häufig falsch gemacht.
Ein show trunk und/oder show lacp auf dem Switch wäre hier sehr hilfreich um mal zu checken ob der LACP Trunk auf den Windows Server überhaupt wirklich aktiv und UP ist !
Ist er das nicht proviziert das oft einen STP Loop über die NICs die dann ein Port Toggeling bewirkt was genau zu solchem Fehlerbild führt wie von dir geschildert.
cordial
cordial 08.10.2021 um 12:01:40 Uhr
Goto Top
Ich schau mal später per Telnet auf den Switch bezüglich Show trunk / show lacp

Anbei ein Bild von der Konfig am Server.
server
aqui
aqui 08.10.2021 um 12:03:32 Uhr
Goto Top
OK, die Seite sieht schon mal gut aus...
cordial
cordial 08.10.2021 um 12:09:45 Uhr
Goto Top
Hilft das schon weiter?
switch
cordial
cordial 08.10.2021 um 12:12:08 Uhr
Goto Top
Nochmal "show trunks"
switch2
aqui
aqui 08.10.2021 um 19:33:13 Uhr
Goto Top
Ja, sieht gut aus. Das ist es nicht... Netzwerk Infrastruktur kannst du also ausschliessen.
Zumindest bei der Server Anbindung. Die anderen Ports und Firewall musst du dann checken.