Guten Abend,
ich wollte mich mal mit dem Thema VLAN-Tagging auseinandersetzen. Normalerweise hilft da die KI ganz gut. Aber hier stößt die irgendwie auch an ihre Grenzen.
Hardware
Netzwerk
Was will ich
Auf dem NAS will ich eine secondary IP anlegen: 192.168.2.5/24. Ziel soll später mal ein DNS-Rerouting sein. D.h. hardcodierte DNS-Server im Netzwerk sollen zwangsläufig an mein Pihole umgeleitet werden.
Was hab ich jetzt konfiguriert
Angezeigt wird mir
Jetzt würde ich eigentlich erwarten, dass ich das VLAN-Gateway 192.168.2.1 anpingen kann. Nur leider bekomme ich hier ein Timeout. Die anderen Rechner im Netz, auf deren Port nicht das VLAN 2 getaggt ist, können das Gateway anpingen.
Debugging
Woran scheitert es?
ich wollte mich mal mit dem Thema VLAN-Tagging auseinandersetzen. Normalerweise hilft da die KI ganz gut. Aber hier stößt die irgendwie auch an ihre Grenzen.
Hardware
- Router: Unifi Cloud Gateway Ultra, Version 4.4.9, Netzwerkversion 10.0.162
- Switch: USW PoE
- Rechner am Port 7: NAS Helios 64 mit Debian 13
Netzwerk
- Nativ: 192.168.109.0/24
- VLAN: 192.168.2.0/24 (VLAN-Id: 2)
Was will ich
Auf dem NAS will ich eine secondary IP anlegen: 192.168.2.5/24. Ziel soll später mal ein DNS-Rerouting sein. D.h. hardcodierte DNS-Server im Netzwerk sollen zwangsläufig an mein Pihole umgeleitet werden.
Was hab ich jetzt konfiguriert
Bash:
sudo ip link add link end0 name end0.2 type vlan id 2
sudo ip addr add 192.168.2.5/24 dev end0.2
sudo ip link set dev end0.2 up
Angezeigt wird mir
Bash:
2: end0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
link/ether 64:62:66:d0:05:ac brd ff:ff:ff:ff:ff:ff
altname enx646266d005ac
inet 192.168.109.10/24 brd 192.168.109.255 scope global end0
valid_lft forever preferred_lft forever
8: end0.2@end0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
link/ether 64:62:66:d0:05:ac brd ff:ff:ff:ff:ff:ff
inet 192.168.2.5/24 scope global end0.2
valid_lft forever preferred_lft forever
Jetzt würde ich eigentlich erwarten, dass ich das VLAN-Gateway 192.168.2.1 anpingen kann. Nur leider bekomme ich hier ein Timeout. Die anderen Rechner im Netz, auf deren Port nicht das VLAN 2 getaggt ist, können das Gateway anpingen.
Debugging
Code:
dmesg | grep -i vlan
[ 2.097256] 8021q: 802.1Q VLAN Support v1.8
dhclient -v end0.2
Internet Systems Consortium DHCP Client 4.4.3-P1
Copyright 2004-2022 Internet Systems Consortium.
All rights reserved.
For info, please visit https://www.isc.org/software/dhcp/
Listening on LPF/end0.2/64:62:66:d0:05:ac
Sending on LPF/end0.2/64:62:66:d0:05:ac
Sending on Socket/fallback
DHCPDISCOVER on end0.2 to 255.255.255.255 port 67 interval 3
DHCPDISCOVER on end0.2 to 255.255.255.255 port 67 interval 6
ping -c 4 192.168.2.1
PING 192.168.2.1 (192.168.2.1) 56(84) bytes of data.
From 192.168.2.5 icmp_seq=1 Destination Host Unreachable
tcpdump -i end0 -e -n 'vlan and (arp or icmp)'
tcpdump: verbose output suppressed, use -v[v]... for full protocol decode
listening on end0, link-type EN10MB (Ethernet), snapshot length 262144 bytes
21:57:08.524666 64:62:66:d0:05:ac > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 46: vlan 2, p 0, ethertype ARP (0x0806), Request who-has 192.168.2.1 tell 192.168.2.5, length 28