You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Proxmox服务器物理网口直连设备配置VLAN标签求助

Proxmox服务器物理网口直连设备配置VLAN标签求助

嗨,看你已经摸索了好一阵,其实你离解决问题只差一步啦!咱们先捋清楚你当前配置的问题,再给你两个靠谱的解决方案。

首先说你现有配置的问题:你把enp4s0f0.21(VLAN21的子接口)和bond0一起桥接到了vmbr1,但vmbr1本身是你的无标签LAN网段(10.2.100.1/16),这就相当于把VLAN21的带标签流量直接混入了LAN的无标签网络里,自然没法让设备进入正确的VLAN21。

下面给你两种可行的方案,按需选择:

方案一:Proxmox侧直接把物理口设为VLAN21的接入端口(单VLAN场景)

如果你只需要这个物理口连接的设备进入VLAN21,不需要它支持多个VLAN,可以直接让Proxmox给这个口的所有流量打上VLAN21标签,再对接Opnsense的对应VLAN接口。

修改后的Proxmox网络配置示例:

# 物理口保持手动模式,不用单独创建子接口
auto enp4s0f0
iface enp4s0f0 inet manual

# 创建专门对应VLAN21的网桥,开启VLAN感知并绑定物理口
auto vmbr21
iface vmbr21 inet manual
        bridge-ports enp4s0f0
        bridge-stp off
        bridge-fd 0
        bridge-vlan-aware yes
        bridge-vids 21  # 仅允许VLAN21的流量通过
        # 如果你需要Proxmox本身在VLAN21有IP,可以添加下面这行,否则留空
        # address 10.x.x.x/24

配置完成后,记得把这个vmbr21添加到Opnsense虚拟机的网卡列表里,然后在Opnsense中确认VLAN21的接口已经配置好IP和DHCP,这样直连的设备就能自动获取VLAN21的地址了。

方案二:把物理口设为Trunk口,由Opnsense处理VLAN划分(多VLAN场景)

如果你之后可能需要这个物理口支持多个VLAN,建议把它配置成Trunk口,让Opnsense来统一管理VLAN:

  1. 先修改Proxmox的网络配置,创建一个支持VLAN感知的Trunk网桥:
auto enp4s0f0
iface enp4s0f0 inet manual

auto vmbr-trunk
iface vmbr-trunk inet manual
        bridge-ports enp4s0f0
        bridge-stp off
        bridge-fd 0
        bridge-vlan-aware yes
        bridge-vids 21  # 这里可以添加所有需要的VLAN ID,比如21,22,23...
  1. 把这个vmbr-trunk添加到Opnsense虚拟机的一个新网卡上(推荐用virtio类型)。
  2. 登录Opnsense的Web界面,依次进入Interfaces > Other Types > VLAN,创建新的VLAN接口:选择刚才添加的Trunk网卡,VLAN ID填21,然后启用这个接口并配置对应的IP段和DHCP服务。
  3. 最后在Opnsense的Firewall > Rules里给VLAN21接口添加允许流量的规则,这样直连设备就能通过Trunk口进入VLAN21了。

另外提醒下,尽量别把VLAN子接口和普通LAN的bond0混桥在同一个vmbr里,这样很容易导致VLAN标签混乱,分开配置会更清晰稳定。

备注:内容来源于stack exchange,提问作者Jonathan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.15 11:24:53