OPNSense - Regeln für VLAN
Hallo liebe Leute,
ich habe da mal folgende Frage an die Leute, die sich mit OPNSense auskennen.
Ich habe ein Netzwerk, in welchem ich ein VLAN für Praktikanten eingerichtet habe.
Das läuft auch alles sehr gut, jedoch habe ich leichte Probleme mit den Regeln einer OPNSense.
Aktuell sieht das Regelwerk wie folgt aus und funktioniert. Hinter dem Alias sind die Hosts 192.168.0.100-192.168.0.254 mit denen die Kommunikation blockiert wird. Zugang zum Internet läuft auch.
Frage: Wie muss das Regelwerk aussehen, wenn ich einem Host aus dem Praktikanten VLAN nur Zugriff aufs Internet gewähren möchte?
In dem Bereich 192.168.0.1 -> 192.168.0.99 sind die IP's fest oder gar nicht vergeben. In dem Bereich befinden sich auch Dinge wie DNS, DHCP, Hostserver für VM's, Switche...
Mir geht es nur um das Regelwerk, das derjenige etwas "googlen" kann, das VLAN aber sonst abgeschottet vom Rest ist.
Ich würde mich über eine kleine Nachhilfe dahingehend freuen ;)
LG
Chris
ich habe da mal folgende Frage an die Leute, die sich mit OPNSense auskennen.
Ich habe ein Netzwerk, in welchem ich ein VLAN für Praktikanten eingerichtet habe.
Das läuft auch alles sehr gut, jedoch habe ich leichte Probleme mit den Regeln einer OPNSense.
Aktuell sieht das Regelwerk wie folgt aus und funktioniert. Hinter dem Alias sind die Hosts 192.168.0.100-192.168.0.254 mit denen die Kommunikation blockiert wird. Zugang zum Internet läuft auch.
Frage: Wie muss das Regelwerk aussehen, wenn ich einem Host aus dem Praktikanten VLAN nur Zugriff aufs Internet gewähren möchte?
In dem Bereich 192.168.0.1 -> 192.168.0.99 sind die IP's fest oder gar nicht vergeben. In dem Bereich befinden sich auch Dinge wie DNS, DHCP, Hostserver für VM's, Switche...
Mir geht es nur um das Regelwerk, das derjenige etwas "googlen" kann, das VLAN aber sonst abgeschottet vom Rest ist.
Ich würde mich über eine kleine Nachhilfe dahingehend freuen ;)
LG
Chris
Please also mark the comments that contributed to the solution of the article
Content-Key: 11485456830
Url: https://administrator.de/contentid/11485456830
Printed on: April 28, 2024 at 00:04 o'clock
2 Comments
Latest comment