daniel.hufer
Goto Top

Pfsense VLAN ohne switch

Um mehrere Separate Netze zu erstellen sin VLANs sicher sinnvoll. Kann ich mit der pfsense
auch für ein WLAN AP auch mehrere VLANs, ohne einen VLAN fähigen switch erstellen?

Dann noch eine allgemeine Frage dazu. Wozu sollte man VLANS nehmen, wenn alle Netzwerke die man haben will, auch
der Anzahl der physischen Ports entsprechen, hat das dann noch einen Sicherheitsvorteil?

Content-ID: 521325

Url: https://administrator.de/contentid/521325

Ausgedruckt am: 21.09.2024 um 01:09 Uhr

Looser27
Lösung Looser27 03.12.2019 um 17:25:30 Uhr
Goto Top
Wenn Du den AP direkt an die pfsense klemmst, geht das auch ohne VLAN fähigen Switch.
Daniel.Hufer
Daniel.Hufer 03.12.2019 um 19:48:18 Uhr
Goto Top
Gibt es dazu eine Beispiel Konfiguration für pfesnse mit AP bzw. USB WLAN Stick als AP?
aqui
Lösung aqui 03.12.2019 aktualisiert um 20:54:04 Uhr
Goto Top
Kann ich mit der pfsense auch für ein WLAN AP auch mehrere VLANs, ohne einen VLAN fähigen switch erstellen?
Ja, natürlich. Ein Switch ist rein zum Konfigurieren von VLANs auf der pfSense natürlich nicht erforderlich !
Hier steht wie es geht:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern

Gibt es dazu eine Beispiel Konfiguration für pfesnse mit AP bzw. USB WLAN Stick als AP?
Ja, siehe oben !
Ein WLAN Stick geht auch. Wenn du den in den USB Port der pfSense z.B. APU Board einsteckst taucht der Stick als normales WLAN Interface auf.
Dann konfigurierst du gaz einfach nach dem o.a. Tutorial das WLAN Interface mit den VLAN Subinterfaces analog wie man es auf dem Ethernet macht.
Daniel.Hufer
Daniel.Hufer 05.12.2019 um 14:59:55 Uhr
Goto Top
Danke, werde ich mir mal anschauen.
Hat das dann noch einen Sicherheitsvorteil, gegenüber physischen Ports?
aqui
Lösung aqui 06.12.2019 um 10:37:33 Uhr
Goto Top
Die Frage verstehe ich jetzt nicht, sorry ?! Es sind doch immer physische Ports. Außerdem hast du bei einem USB Stick ja keine andere Konfig Option.
Aus Sicht der Firewall betrachtet sie physische und virtuelle Ports immer gleich.
Sonst wenn dir der Stick nicht behagt nimmst du halt einen kleinen Mini AP über die RJ-45 Ports:
https://www.varia-store.com/de/produkt/10133-mikrotik-cap-lite-mit-ar953 ...
Daniel.Hufer
Daniel.Hufer 08.12.2019 um 23:51:55 Uhr
Goto Top
Zitat von @aqui:

Die Frage verstehe ich jetzt nicht, sorry ?! Es sind doch immer physische Ports.

ja schon, ich meine damit, das bei nicht VLANS, jedes LAN einen physischen Port (interface) zugewiesen bekommt.
Bei VLANs ist das ja virtuel, und damit eventuell dadurch nicht so sicher wie nicht virtuell, das meinte ich damit.
aqui
Lösung aqui 09.12.2019 um 11:07:57 Uhr
Goto Top
das bei nicht VLANS, jedes LAN einen physischen Port (interface) zugewiesen bekommt.
Ja, das ist richtig !
Bei VLANs ist das ja virtuel, und damit eventuell dadurch nicht so sicher wie nicht virtuell
Nein, das ist Quatsch.
Über die VLAN ID hast du eine wasserdichte Zuordnung der Segmente und damit auch der regeln auf den VLAN Segmenten.
Das ist ebenso wasserdicht wie ein physischer Port.
Daniel.Hufer
Daniel.Hufer 09.12.2019 um 16:47:55 Uhr
Goto Top
Wenn das so ist, finde ich das gut face-smile
aqui
Lösung aqui 09.12.2019 um 18:19:12 Uhr
Goto Top
Das ist so, sonst würde es hier ja auch nicht in einem Tutorial stehen ! face-wink
Daniel.Hufer
Daniel.Hufer 26.12.2019 um 17:07:24 Uhr
Goto Top
Zitat von @aqui:

Ein WLAN Stick geht auch. Wenn du den in den USB Port der pfSense z.B. APU Board einsteckst taucht der Stick als normales WLAN Interface auf.
Dann konfigurierst du gaz einfach nach dem o.a. Tutorial das WLAN Interface mit den VLAN Subinterfaces analog wie man es auf dem Ethernet macht.

Das ging leider nicht. Habe drei verschiedene Sticks ausprobiert, beide wurden nicht als Interfaces erkannt. Bei Opnsense mit der selben Architektur (APU Board) wurde der USB Stick gleich erkannt.
Muss ich ein Zusatzpaket installieren, oder irgend welche Treiber?
aqui
aqui 26.12.2019 um 18:00:12 Uhr
Goto Top
Nein, das nicht. Es ist immer die Frage welche Treiber die Macher der Distros installiert haben.
Ich habe hier ein APU1 Board, aktuellstes BIOS geflasht und OpnSense erkennt niuchtmal das 3te Interface auf dem APU Board obwohl identischer Chipsatz bei allen 2 Ports. Ein Intel WLAN mini PCI Modul auf dem APU erkennt OpnSense auch nicht. face-sad
Nach dem Booten über den Shell Zugang mal mit dmesg die erkannte HW gecheckt und weder 3ter Ethernet Port noch WLAN Modul tauchen da auf. Hinterlässt einen faden Nachgeschmack bei OpnSense...
Nur das m-sata Modul gewechselt auf dem pfSense drauf ist, gebootet, alle Interfaces problemlos erkannt.
Es ist immer eine Frage der Treiber und deren Versionen in der entsprechenden Distro.
Im Zweifel halte dich immer an die Liste der supporteten WLAN USB Hardware (Chipsets) bei der pfSense.
https://docs.google.com/spreadsheets/d/11cF4UoNL68Me5ZC6qhjFPmzdW7mib56d ...
Ein dmesg Output (Console / Shell) wäre hier fürs Stick Troubleshooting hilfreich gewesen ! Leider fehlt der...