Moni Moin,
auf der USG kann dem Vlan Interface das auf die Schnittstelle gebunden ist eine zweite, dritte, ... Ip
zugewiesen werden. z.B Vlan 100 am Lan1
set interfaces ethernet eth1 vif 100 address 10.22.0.1/24 (commit & Speichern nicht vergessen)
(die USG Büchsen und Edge Teilen sich die gleiche vyatta Router software Basis. Bei den USG kommt
nur das Controller überschreibt alles Imme dazu). Das geht natürlich auch über die config.gateway.json um
es Reboot/Provisions sicher zu machen.
UDM hat ne andere Basis, aber im Grunde wird auch da auch aufs OS zurückgegriffen.
(bzw. es wird gleich auf vyatta als „middleware“ verzichtet.)
Irgendwo kann man da also auch dem VLAN Interface ne zweite IP geben.
Nötigen falls über die System „IP“ Befehle.. (oder den ifconfig bei älteren Systemen)
Aber:
Das ist gewollter Fusch.
Vlans werden grade zur Trennung von Netzen eingesetzt um
zu separieren, kleine Broadcast Domains zu haben und Router/Firewall die Aufgabe
zu überlassen zwischen den Netzen zu Vermitteln. Und weil nicht jedes VLAN an den
Switch Parts anliegen muss natürlich auch mehr Sicherheit.
Cisco kennt in ihrer Manual ein paar Anwendungsgebiete für zweites Netz in der gleichen
Broadcast Domain aber ganz ehrlich die 90er sind lange vorbei....
Diese Krücken werden nur noch benötigt um zu fischen