Ok, kein Diagramm nötig. Die Antwort auf Ihre Frage finden Sie in Ihren letzten Kommentaren.
Das zweite Teilnetz hat keinen Zugang, weil pf-sense eigentlich keinen Internetzugang hat. Sie haben Ihre DD-wrt-ISP-Verbindung in VLAN 20 angeschlossen, was bedeutet, dass DD-wrt höchstwahrscheinlich DHCP verwendet und sich selbst als Gateway für alle Clients verwendet.
Laut PF-Sense gibt es keine Internetverbindung. Dies liegt daran, dass es sich bei VLAN-20 um eine LAN-Schnittstelle und nicht um eine bezeichnete WAN-Schnittstelle handelt. Clients müssen über DHCP von Pf-sense bis Pf-sense als Gateway verfügen. (da Routing und NAT für alle virtuellen LAN-Schnittstellen ausgeführt werden.)
Also hier ist was Sie tun müssen,
Wählen Sie zwei neue Subnetze für VLANS 20 und 30 aus.
Ich persönlich benutze Class-a-private Bereiche, die dem VLAN entsprechen, mit dem sie verbunden sind.
Der Grund, warum Sie dies tun möchten, wird nach dem Beispiel ersichtlich.
Beispiel;
VLAN-10 = WAN ( UN-Tag an Port-10 ) [em0.10 DHCP WAN wird in der 192.168.0.0 / 25 sein]
(Später wird es die öffentliche IP- Adresse Ihres ISP sein)
VLAN-20 = 10.10.20.0 / 24 (privates LAN) [em0.20 IP = 10.10.20.1 / 24]
VLAN-30 = 10.10.30.0 / 24 (Gast-LAN) [em0.30 IP = 10.10.30.1 / 24]
VLAN-40 = 10.10.40.0 / 24 (zusätzliches LAN) [em0.40 IP = 10.10.40.1 / 24]
Normalerweise mache ich das der Einfachheit halber, manchmal ist es einfacher, Probleme mit dem IP / VLAN im LAN zu beheben, wenn Sie sich die IP ansehen und sofort wissen, zu welchem VLAN es gehört. Wenn Sie aber bereits Laufwerksfreigaben und andere Dinge eingerichtet haben, würde ich verstehen, dass Sie Ihr aktuelles System so belassen, wie es ist
Verbinden Sie das LAN-seitige Ethernet vom DD-wrt-Router mit Port 1 (vlan10). Gehen Sie zu Ihrem Web-Interface und aktivieren Sie em0.10.
Zu diesem Zeitpunkt sollten alle LAN-Schnittstellen Zugriff auf den ISP haben, sofern Sie Standardregeln eingerichtet haben.
Richten Sie nun DHCP-Pools für die virtuellen LAN-Schnittstellen von PF-sense ein. Ich würde an dieser Stelle empfehlen, ein Computer-Setup für DHCP zu verwenden und es in jedes einzelne VLAN mit Ausnahme von 10 am Switch einzustecken. Stellen Sie sicher, dass Sie an jeder Schnittstelle DHCP von PF-sense erhalten, und stellen Sie sicher, dass sie jetzt eine Verbindung zum Internet haben.
Wenn Sie bereit sind, den DD-wrt-Router aufzugeben, entfernen Sie ihn einfach und bringen Sie ein Ethernet vom ISP an, der direkt zum Switch auf Port 1 wechselt. Aktualisieren Sie die DHCP-Lease der WAN-Schnittstelle, und Sie sollten loslegen.
Lassen Sie mich wissen, wenn Sie Probleme haben.