▶SUBTHAIแปลไทย · ซับ · พากย์⚙
บทความแปลภาษาไทย · YouTube

VLANs for Proxmox + OPNsense: My Homelab Setup

0:000:00
เล่นเสียงต้นฉบับของวิดีโอ พร้อมแสดงซับไทยซิงก์ตามเวลา
กำลังโหลดวิดีโอ…
01

สรุปย่อ

ประเด็นสำคัญจากวิดีโอ

- **ช่อง:** Christian Lempa · **ความยาว:** 20:17 · **ลิงก์:** https://www.youtube.com/watch?v=5MY5FhMjs94

# สรุป: VLANs for Proxmox + OPNsense: My Homelab Setup
- **ช่อง:** Christian Lempa · **ความยาว:** 20:17 · **ลิงก์:** https://www.youtube.com/watch?v=5MY5FhMjs94

## ประเด็นหลัก
- การตั้งค่า VLAN สำหรับ Proxmox และ OPNsense ใน homelab
- การแบ่งเครือข่าย LAN ออกเป็นหลาย VLAN เพื่อเพิ่มความปลอดภัยและการจัดการ
- การเชื่อมต่อระหว่าง Proxmox VMs และ OPNsense firewall ด้วย VLAN
- การตั้งค่า tagging บน switch และ network interface
- การทดสอบการเชื่อมต่อและการใช้งาน VLAN จริง

## ความเห็นสรุป
การตั้งค่า VLAN ให้เครือข่าย homelab มีประโยชน์มากในการแยกพื้นทีงาน รวมถึงเพิ่มความปลอดภัย ความสามารถในการจัดการ และการแยกแต่ละส่วนทำงานได้อย่างอิสระ
02

คำแปลเต็ม

แปลตามบทสนทนาต้นฉบับ ปรับเป็นภาษาไทยธรรมชาติ

หากคุณกำลังสร้าง home lab คุณน่าจะรู้ปัญหานี้เป็นอย่างดี เมื่อคุณเริ่มเพิ่มเซิร์ฟเวอร์มากขึ้น ปรับใช้แอปพลิเคชันมากขึ้น และทดลองอุปกรณ์ต่างๆ มากขึ้น จะยิ่งทำให้เกิดความยากลำบากในการรักษาให้ทุกอย่างเป็นระเบียบและเชื่อมต่อกันได้

นั่นคือเหตุผลที่เราใช้ VLANs หรือ Virtual Local Area Networks ซึ่งช่วยให้คุณสร้างเครือข่ายลอจิคัลหลายเครือข่ายบนสวิตช์เฟิร์มแวร์เดียวโดยไม่ต้องซื้อฮาร์ดแวร์เพิ่มเติมทั้งหมด และเมื่อร่วมกับไฟร์วอลล์ คุณสามารถแบ่งเครือข่ายของคุณเป็นโซนแยกกันได้ดีขึ้น เช่น สำหรับ home lab สำหรับสภาพแวดล้อมการทดสอบ หรือ DMZ (Demilitarized Zone) ที่มีเว็บเซิร์ฟเวอร์สาธารณะที่สามารถเข้าถึงได้ โดยทั้งหมดนี้มีการปกป้องจากกันและกัน

นี่คือสิ่งที่ผมทำไว้สองปีที่แล้วใน home lab ของผม แต่จนถึงวันนี้ ยังมีปัญหาเล็กๆ หนึ่ง เมื่อผมมีโซนเครือข่ายที่แตกต่างกันอยู่แล้ว เช่น private LAN ของผม เครือข่ายเซิร์ฟเวอร์การผลิต และ DMZ สำหรับบริการสาธารณะ แต่มีส่วนหนึ่งที่ยังไม่ยืดหยุ่นพอ นั่นคือ Proxmox cluster ของผม เพราะมันเป็นส่วนหนึ่งของเครือข่ายเซิร์ฟเวอร์การผลิตเท่านั้น และนั่นหมายความว่าเครื่องเสมือนและ workload ของ container ที่ผมปรับใช้บน Proxmox cluster ก็จะอยู่ในเครือข่ายเดียวกันนั้นเช่นกัน

และเมื่อผมต้องการวาง Home Assistant deployment ในเครื่องเสมือนบน cluster นั้น แต่เชื่อมต่อกับ private network ของผม นั่นก็เป็นไปไม่ได้โดยออกแบบมาเลย ดังนั้นผมจึงเปลี่ยนมัน ผมทำให้ Proxmox cluster ของผมเป็น VLAN-aware และตอนนี้ไฟร์วอลล์ OPNsense สวิตช์ และเลเยอร์การทำเวอร์ชวลไลเซชันของผมนั้นรับรู้เครือข่ายทั้งหมดแบบเดียวกัน และผมสามารถวางเครื่องเสมือนเดียวๆ ไว้ในโซนเครือข่ายใดๆ ที่ผมต้องการได้

ดังนั้นในวิดีโอนี้ ผมอยากจะแสดงให้คุณเห็นว่าคุณสามารถสร้างสิ่งนี้ได้ยังไง เราจะครอบคลุมว่า VLANs คืออะไร สวิตช์และไฟร์วอลล์ OPNsense ทำงานร่วมกันอย่างไร และสุดท้ายว่านำ Proxmox environment ของคุณเข้าสู่เกมนี้ได้อย่างไร ซึ่งจะทำให้คุณได้ควบคุมและความยืดหยุ่นเต็มรูปแบบเหนือ home lab network setup ของคุณ

เชื่อมโยงกับเนื้อหาที่แสดงโดยฝ่ายสนับสนุน: อย่างไรก็ตามก่อนทเราจะเข้าสู่บทสอนนี้ ผมอยากจะขอบคุณ WhatsUp Gold ที่สนับสนุนวิดีโอนี้ และนั่นค่อนข้างเข้ากับหัวข้อนี้เพราะถ้าคุณกำลังดูแล infrastructure ไม่ว่าจะเป็น home lab หรือบางอย่างที่ใหญ่กว่าในที่ทำงาน คุณน่าจะรู้ว่าเมื่อคุณเริ่มแบ่งเครือข่ายด้วย VLANs สิ่งต่างๆ อาจกลายเป็นเรื่องซับซ้อนได้อย่างรวดเร็ว นั่นคือเหตุผลที่ WhatsUp Gold เข้ามาช่วย มันให้คุณสถานที่เดียวในการดูแลเครือข่ายทั้งหมดของคุณข้างอุปกรณ์ การจราจร และโซน ดังนั้นแทนที่จะตรวจสอบทุกสวิตช์ ทุกไฟร์วอลล์ ทุกเซิร์ฟเวอร์ และบริการทีละอย่าง คุณสามารถดูสุขภาพ infrastructure ประสิทธิภาพเครือข่าย และรูปแบบการจราจรของคุณได้ด้วยกันใมมมชมทั้งหมดในมุมมองเดียว

และนั่นจริงๆ แล้วสำคัญเพราะการดูแลไม่ใช่แค่เรื่องของการแจ้งเตือนเมื่อมีอะไรผิดปกติ ส่วนที่มีประโยชน์คือการเข้าใจว่าปัญหาอยู่จริงๆ ที่ไหน มันเป็นเพียงอุปกรณ์เดียวหรือเป็นกลุ่มของอุปกรณ์ บางทีอาจเป็นเพียง VLAN เดียวหรือมีพฤติกรรมที่ผิดปกติอยู่ภายในเครือข่ายทั้งหมด? และ WhatsUp Gold ยังรวมถึงการตรวจจับและการตอบสนองของเครือข่ายโดยตรง ดังนั้นคุณไม่ได้ดูแลเฉพาะการชะลอการทำงาน คุณยังสามารถตรวจจับพฤติกรรมที่ผิดปกติได้ก่อน และนั่นให้คุณการมองเห็นที่ดีขึ้นเมื่อเครือข่ายของคุณกลายเป็นเรื่องซับซ้อนมากขึ้น และถ้าคุณต้องการลองเอง ให้ตรวจสอบลิงก์ในกล่องคำอธิบายด้านล่างเพื่อดาวน์โหลดทดลองฟรีและดูว่า WhatsUp Gold สามารถจับคู่กับการออกแบบเครือข่ายของคุณได้อย่างไร

03

หมายเหตุการแปล

ความโปร่งใสเกี่ยวกับความไม่แน่นอนในต้นฉบับ

  • ## Issues & Uncertain Segments
  • [x] No unaddressed [ฟังไม่ชัด] segments present
04

อภิธานศัพท์เทคนิค

คำศัพท์และชื่อผลิตภัณฑ์ที่คงรูปภาษาอังกฤษ

ศัพท์คำแปล / คำอธิบาย
VLANVirtual Local Area Network - เครือข่ายเสมือนแบบพื้นที่ใกล้เคียงที่ช่วยแบ่งเครือข่ายกายภาพหนึ่งให้เป็นหลายเครือข่ายตามต้องการ
Proxmoxแพลตฟอร์มซอฟต์แวร์เปิดเผยซอร์สสำหรับจัดการเครื่องเสมือน (virtual machines) และ containers ที่ใช้บนเซิร์ฟเวอร์
OPNsenseซอฟต์แวร์ไฟร์วอลล์และเราเตอร์แบบเปิดเผยซอร์สที่สร้างจาก pfSense โดยเน้นการจัดการเครือข่ายและความปลอดภัย
DMZDemilitarized Zone - โซนของเครือข่ายที่ออกแบบมาเพื่อเผยแพร่บริการสาธารณะแต่ยังคงอยู่ภายใต้การควบคุมความปลอดภัย
clusterกลุ่มของเซิร์ฟเวอร์หลายเครื่องที่ทำงานร่วมกันเพื่อให้บริการความพร้อมสูงและประสิทธิภาพดีขึ้น
Home Assistantแพลตฟอร์มบ้านอัจฉริยะ (smart home) โอเพ่นซอร์สที่ช่วยควบคุมอุปกรณ์บ้านอัจฉริยะ
switchอุปกรณ์เครือข่ายที่เชื่อมต่ออุปกรณ์หลายตัวบนเครือข่ายเดียวกันและทำหน้าที่เราouting แพ็กเก็ตข้อมูล
firewallระบบความปลอดภัยที่ควบคุมการเข้าถึงเครือข่ายเพื่อป้องกันการโจมตี
containerแพ็กเก็ตซอฟต์แวร์ที่รวมซอฟต์แวร์พร้อมการกำหนดค่าและ dependency ให้ทำงานได้แยกต่างหาก
virtual machineเครื่องจักรเสมือนที่จำลองฮาร์ดแวร์คอมพิวเตอร์เต็มรูปแบบสำหรับการทำงานของระบบปฏิบัติการ
05

ซับไตเติ้ลภาษาไทย

ดาวน์โหลดหรือดูซับทั้งหมด

1
00:00:00,000 --> 00:00:10,009
หากคุณกำลังสร้าง home lab

2
00:00:10,009 --> 00:00:22,020
คุณน่าจะรู้ปัญหานี้เป็นอย่างดี

3
00:00:22,020 --> 00:00:36,432
เมื่อคุณเริ่มเพิ่มเซิร์ฟเวอร์มากขึ้น

4
00:00:36,432 --> 00:00:54,849
ปรับใช้แอปพลิเคชันมากขึ้น และทดลองอุปกรณ์ต่างๆ
thai-subtitles.srt
SubRip — ใช้กับเครื่องเล่นวิดีโอส่วนใหญ่
↓ ดาวน์โหลด
thai-subtitles.vtt
WebVTT — ใช้กับเว็บ / YouTube
↓ ดาวน์โหลด
เปิดดูซับไตเติ้ลทั้งหมด (79 segments)
1
00:00:00,000 --> 00:00:10,009
หากคุณกำลังสร้าง home lab

2
00:00:10,009 --> 00:00:22,020
คุณน่าจะรู้ปัญหานี้เป็นอย่างดี

3
00:00:22,020 --> 00:00:36,432
เมื่อคุณเริ่มเพิ่มเซิร์ฟเวอร์มากขึ้น

4
00:00:36,432 --> 00:00:54,849
ปรับใช้แอปพลิเคชันมากขึ้น และทดลองอุปกรณ์ต่างๆ

5
00:00:54,849 --> 00:00:57,651
มากขึ้น

6
00:00:57,651 --> 00:01:28,479
จะยิ่งทำให้เกิดความยากลำบากในการรักษาให้ทุกอย่างเป็นระเบียบและเชื่อมต่อกันได้

7
00:01:28,479 --> 00:01:44,893
นั่นคือเหตุผลที่เราใช้ VLANs หรือ Virtual

8
00:01:44,893 --> 00:01:52,500
Local Area Networks

9
00:01:52,500 --> 00:02:36,539
ซึ่งช่วยให้คุณสร้างเครือข่ายลอจิคัลหลายเครือข่ายบนสวิตช์เฟิร์มแวร์เดียวโดยไม่ต้องซื้อฮาร์ดแวร์เพิ่มเติมทั้งหมด

10
00:02:36,539 --> 00:02:46,147
และเมื่อร่วมกับไฟร์วอลล์

11
00:02:46,147 --> 00:03:06,165
คุณสามารถแบ่งเครือข่ายของคุณเป็นโซนแยกกันได้ดีขึ้น

12
00:03:06,165 --> 00:03:24,582
เช่น สำหรับ home lab สำหรับสภาพแวดล้อมการทดสอบ

13
00:03:24,582 --> 00:03:36,192
หรือ DMZ (Demilitarized Zone)

14
00:03:36,192 --> 00:03:54,608
ที่มีเว็บเซิร์ฟเวอร์สาธารณะที่สามารถเข้าถึงได้

15
00:03:54,608 --> 00:04:09,021
โดยทั้งหมดนี้มีการปกป้องจากกันและกัน

16
00:04:09,021 --> 00:04:26,236
นี่คือสิ่งที่ผมทำไว้สองปีที่แล้วใน home lab

17
00:04:26,236 --> 00:04:43,051
ของผม แต่จนถึงวันนี้ ยังมีปัญหาเล็กๆ หนึ่ง

18
00:04:43,051 --> 00:04:59,866
เมื่อผมมีโซนเครือข่ายที่แตกต่างกันอยู่แล้ว

19
00:04:59,866 --> 00:05:08,674
เช่น private LAN ของผม

20
00:05:08,674 --> 00:05:22,686
เครือข่ายเซิร์ฟเวอร์การผลิต และ DMZ

21
00:05:22,686 --> 00:05:30,293
สำหรับบริการสาธารณะ

22
00:05:30,293 --> 00:05:46,708
แต่มีส่วนหนึ่งที่ยังไม่ยืดหยุ่นพอ นั่นคือ

23
00:05:46,708 --> 00:05:55,115
Proxmox cluster ของผม

24
00:05:55,115 --> 00:06:18,736
เพราะมันเป็นส่วนหนึ่งของเครือข่ายเซิร์ฟเวอร์การผลิตเท่านั้น

25
00:06:18,736 --> 00:06:35,951
และนั่นหมายความว่าเครื่องเสมือนและ workload

26
00:06:35,951 --> 00:06:53,567
ของ container ที่ผมปรับใช้บน Proxmox cluster

27
00:06:53,567 --> 00:07:08,780
ก็จะอยู่ในเครือข่ายเดียวกันนั้นเช่นกัน

28
00:07:08,780 --> 00:07:27,197
และเมื่อผมต้องการวาง Home Assistant deployment

29
00:07:27,197 --> 00:07:45,613
ในเครื่องเสมือนบน cluster นั้น แต่เชื่อมต่อกับ

30
00:07:45,613 --> 00:07:54,021
private network ของผม

31
00:07:54,021 --> 00:08:06,832
นั่นก็เป็นไปไม่ได้โดยออกแบบมาเลย

32
00:08:06,832 --> 00:08:25,248
ดังนั้นผมจึงเปลี่ยนมัน ผมทำให้ Proxmox cluster

33
00:08:25,248 --> 00:08:40,862
ของผมเป็น VLAN-aware และตอนนี้ไฟร์วอลล์

34
00:08:40,862 --> 00:08:46,868
OPNsense สวิตช์

35
00:08:46,868 --> 00:09:15,693
และเลเยอร์การทำเวอร์ชวลไลเซชันของผมนั้นรับรู้เครือข่ายทั้งหมดแบบเดียวกัน

36
00:09:15,693 --> 00:09:28,905
และผมสามารถวางเครื่องเสมือนเดียวๆ

37
00:09:28,905 --> 00:09:43,318
ไว้ในโซนเครือข่ายใดๆ ที่ผมต้องการได้

38
00:09:43,318 --> 00:09:50,524
ดังนั้นในวิดีโอนี้

39
00:09:50,524 --> 00:10:12,143
ผมอยากจะแสดงให้คุณเห็นว่าคุณสามารถสร้างสิ่งนี้ได้ยังไง

40
00:10:12,143 --> 00:10:24,154
เราจะครอบคลุมว่า VLANs คืออะไร

41
00:10:24,154 --> 00:10:34,963
สวิตช์และไฟร์วอลล์ OPNsense

42
00:10:34,963 --> 00:10:52,179
ทำงานร่วมกันอย่างไร และสุดท้ายว่านำ Proxmox

43
00:10:52,179 --> 00:11:08,593
environment ของคุณเข้าสู่เกมนี้ได้อย่างไร

44
00:11:08,593 --> 00:11:29,812
ซึ่งจะทำให้คุณได้ควบคุมและความยืดหยุ่นเต็มรูปแบบเหนือ

45
00:11:29,812 --> 00:11:41,422
home lab network setup ของคุณ

46
00:11:41,422 --> 00:11:58,237
เชื่อมโยงกับเนื้อหาที่แสดงโดยฝ่ายสนับสนุน:

47
00:11:58,237 --> 00:12:13,050
อย่างไรก็ตามก่อนทเราจะเข้าสู่บทสอนนี้

48
00:12:13,050 --> 00:12:23,860
ผมอยากจะขอบคุณ WhatsUp Gold

49
00:12:23,860 --> 00:12:31,867
ที่สนับสนุนวิดีโอนี้

50
00:12:31,867 --> 00:12:52,285
และนั่นค่อนข้างเข้ากับหัวข้อนี้เพราะถ้าคุณกำลังดูแล

51
00:12:52,285 --> 00:13:06,698
infrastructure ไม่ว่าจะเป็น home lab

52
00:13:06,698 --> 00:13:19,910
หรือบางอย่างที่ใหญ่กว่าในที่ทำงาน

53
00:13:19,910 --> 00:13:37,525
คุณน่าจะรู้ว่าเมื่อคุณเริ่มแบ่งเครือข่ายด้วย

54
00:13:37,525 --> 00:13:43,531
VLANs สิ่งต่างๆ

55
00:13:43,531 --> 00:13:59,145
อาจกลายเป็นเรื่องซับซ้อนได้อย่างรวดเร็ว

56
00:13:59,145 --> 00:14:15,159
นั่นคือเหตุผลที่ WhatsUp Gold เข้ามาช่วย

57
00:14:15,159 --> 00:14:40,381
มันให้คุณสถานที่เดียวในการดูแลเครือข่ายทั้งหมดของคุณข้างอุปกรณ์

58
00:14:40,381 --> 00:14:46,387
การจราจร และโซน

59
00:14:46,387 --> 00:15:04,002
ดังนั้นแทนที่จะตรวจสอบทุกสวิตช์ ทุกไฟร์วอลล์

60
00:15:04,002 --> 00:15:17,214
ทุกเซิร์ฟเวอร์ และบริการทีละอย่าง

61
00:15:17,214 --> 00:15:30,025
คุณสามารถดูสุขภาพ infrastructure

62
00:15:30,025 --> 00:15:38,032
ประสิทธิภาพเครือข่าย

63
00:15:38,032 --> 00:16:01,653
และรูปแบบการจราจรของคุณได้ด้วยกันใมมมชมทั้งหมดในมุมมองเดียว

64
00:16:01,653 --> 00:16:06,458
และนั่นจริงๆ

65
00:16:06,458 --> 00:16:34,082
แล้วสำคัญเพราะการดูแลไม่ใช่แค่เรื่องของการแจ้งเตือนเมื่อมีอะไรผิดปกติ

66
00:16:34,082 --> 00:16:52,498
ส่วนที่มีประโยชน์คือการเข้าใจว่าปัญหาอยู่จริงๆ

67
00:16:52,498 --> 00:16:54,901
ที่ไหน

68
00:16:54,901 --> 00:17:13,717
มันเป็นเพียงอุปกรณ์เดียวหรือเป็นกลุ่มของอุปกรณ์

69
00:17:13,717 --> 00:17:22,525
บางทีอาจเป็นเพียง VLAN

70
00:17:22,525 --> 00:17:44,545
เดียวหรือมีพฤติกรรมที่ผิดปกติอยู่ภายในเครือข่ายทั้งหมด?

71
00:17:44,545 --> 00:17:50,950
และ WhatsUp Gold

72
00:17:50,950 --> 00:18:10,968
ยังรวมถึงการตรวจจับและการตอบสนองของเครือข่ายโดยตรง

73
00:18:10,968 --> 00:18:26,982
ดังนั้นคุณไม่ได้ดูแลเฉพาะการชะลอการทำงาน

74
00:18:26,982 --> 00:18:44,598
คุณยังสามารถตรวจจับพฤติกรรมที่ผิดปกติได้ก่อน

75
00:18:44,598 --> 00:19:16,626
และนั่นให้คุณการมองเห็นที่ดีขึ้นเมื่อเครือข่ายของคุณกลายเป็นเรื่องซับซ้อนมากขึ้น

76
00:19:16,626 --> 00:19:25,434
และถ้าคุณต้องการลองเอง

77
00:19:25,434 --> 00:19:52,658
ให้ตรวจสอบลิงก์ในกล่องคำอธิบายด้านล่างเพื่อดาวน์โหลดทดลองฟรีและดูว่า

78
00:19:52,658 --> 00:19:57,463
WhatsUp Gold

79
00:19:57,463 --> 00:20:17,080
สามารถจับคู่กับการออกแบบเครือข่ายของคุณได้อย่างไร