TP-Link Omada: Nur bestimmtes VLAN zum CloudRouter?

Ich würde gerne ein spezifisches VLAN (z.B. VLAN 123) und nur dieses über den Cloud Router ins Internet lassen. Alles andere soll direkt über den WAN nach draußen.

Die Verbindung Omada ↔ CloudRouter funktioniert. VLAN 123 über deren IPv4 Bereich kann ich auch erreichen und kommunizieren. Derzeit habe ich (testweise) zwei aktive WAN am ER605v2. Ich kann das VLAN 123 über ein Policy Routing nur über WAN2 schicken - funktioniert. Ich kann aber leider keinen Wireguard Tunnel als Interface auswählen, sondern nur PPTP oder L2TP VPN Clients.

Bei statischen Routen kann ich kein „Source“ sondern nur „Destination“ festlegen.

Welche andere Möglichkeiten gäbe es noch, die ich aktuell nicht sehe oder übersehe?

Danke euch!

Bin ich hier auf dem Holzweg und es ist ein unmögliches Vorhaben?

Policy routing wäre das Richtige, aber wenn der Omada das nicht unterstützt, geht es wohl nicht…

Sonst eine pfSense nehmen :wink:

Dann war ich wohl auf dem richtigen Weg und werd mal bei TP-Link nachfragen.

So langsam wird mir eine pfSense immer verlockender… :slight_smile:

Mach das doch lieber gleich :wink:

Irgendeine Sophos, darauf kann man pfSense installieren oder so ein Barebone wie Dennis die vorgestellt hat…

du meinst sowas Sophos SD-RED 20 ab € 566,83 (2026) | Preisvergleich Geizhals Österreich ? Ist gleich mal das 10-fache vom ER605, den ich derzeit nutze :unamused_face:
Barebone hab ich auch schon überlegt, auch da derzeit wieder der Kostenfaktor - aber vllt. mal schauen, ob es was Gebrauchtes gibt…

Leistung hat eben ihren Preis. Einen Ferrari gibt es auch nicht zum Preis eines Dacia :wink:

Sind die Kosten wichtig, kauf halt einen RaspberryPI, stell den ins VLAN-Segment um das es dir geht, richte da drauf WIreguard ein, lass den die Verbindung zum Cloud Router aufbauen und definiere diesen per DCHP-Rules als Default Gateway. Dann würde auch aller Datenverkehr aus dem betreffenden VLAN über den Cloud Router gehen.

Ist aber halt einiges an Aufwand.

Ne, es gibt genug alte, gebrauchte Sophos-Kisten, die ohne Probleme 800+ Mb/s Routen können🙂

1 „Gefällt mir“

auch ein Ansatz - werd ich mir mal durch den Kopf gehen lassen. Statt 'nem RPi müsste ja auch ein LXC oder eine VM funktionieren. So kann ich mich dann mal mit VLANs in Proxmox auseinandersetzen… :slight_smile:

etwas OT: Leistung hat immer seinen Preis, die Grundfunktionen sollten aber gleichermaßen vorhanden sein. Und auch dieser Vergleich wird wieder hinken: Weder beim Ferrari noch beim Dacia muss als erstes die Steuerungssoftware gewechselt werden, um das Navi sinnvoll nutzen zu können :wink: :smiley:

Klar kann das auch ne VM.

1 „Gefällt mir“