Hi servusli
Thema virtuelle IP:
In einigen Szenarien kann es sein, dass man auf einem Interface der Sense mehrere IPs in unterschiedlichen Subnetzen hat. In deinem Fall hat deine Sense auf dem WAN-Interface ja eine Swisscom CG-NAT IP bekommen und die Management-IP von der Bridge lautet 192.168.1.1 (Wenn ich es richtig im Kopf habe - ansonsten einfach mit der richtigen IP ersetzen).
Anstelle immer einen Computer anzuschliessen, diesem eine IP im Netz 192.168.1.0/24 zu geben, kannst du diese als virtuelle (=sekundäre) IP der Opensense konfigurieren. So kannst du dann bequem von jedem Gerät im Heimnetz aus die Bridge konfigurieren und einfach direkt auf die IP 192.168.1.1 zugreifen.
Damit das funktioniert, müssen zwei Wege konfiguriert werden:
- von deinem PC via Sense zur Bridge
- von der Bridge zurück zur Sense & deinem PC
VIP
Der erste Teil ist recht einfach, einfach auf der Opensense auf dem WAN-Interface eine virtuelle IP im Subnetz 192.168.1.0/24 anlegen, z.B. 192.168.1.2/24.
Nun werden die Pakete aber den Weg nicht zurückfinden, da die Bridge dein LAN Netzwerk nicht kennt. Du hast da mehrere Möglichkeiten, entweder eine Route oder den default Gateway des management Interfaces der Bridge auf 192.168.1.2 legen - oder alternativ:
NAT
Mittels NAT (Network address translation) kannst du der Bridge vorgaukeln, du seist direkt bei ihr im Netz - und so ohne Route/Gateway shenanigans darauf zugreifen. Hierzu auf der Sense ein Outbound NAT (auch source NAT genannt) erstellen, und auf die Zieladresse (192.168.1.1) filtern. Anschliessend als NAT address die virtuelle IP auswählen.
Hoffe der Kopf raucht nun ein bisschen weniger 😉
LG
r00t