OPNSense - Regeln für VLAN
Hallo liebe Leute,
ich habe da mal folgende Frage an die Leute, die sich mit OPNSense auskennen.
Ich habe ein Netzwerk, in welchem ich ein VLAN für Praktikanten eingerichtet habe.
Das läuft auch alles sehr gut, jedoch habe ich leichte Probleme mit den Regeln einer OPNSense.
Aktuell sieht das Regelwerk wie folgt aus und funktioniert. Hinter dem Alias sind die Hosts 192.168.0.100-192.168.0.254 mit denen die Kommunikation blockiert wird. Zugang zum Internet läuft auch.
Frage: Wie muss das Regelwerk aussehen, wenn ich einem Host aus dem Praktikanten VLAN nur Zugriff aufs Internet gewähren möchte?
In dem Bereich 192.168.0.1 -> 192.168.0.99 sind die IP's fest oder gar nicht vergeben. In dem Bereich befinden sich auch Dinge wie DNS, DHCP, Hostserver für VM's, Switche...
Mir geht es nur um das Regelwerk, das derjenige etwas "googlen" kann, das VLAN aber sonst abgeschottet vom Rest ist.
Ich würde mich über eine kleine Nachhilfe dahingehend freuen ;)
LG
Chris
ich habe da mal folgende Frage an die Leute, die sich mit OPNSense auskennen.
Ich habe ein Netzwerk, in welchem ich ein VLAN für Praktikanten eingerichtet habe.
Das läuft auch alles sehr gut, jedoch habe ich leichte Probleme mit den Regeln einer OPNSense.
Aktuell sieht das Regelwerk wie folgt aus und funktioniert. Hinter dem Alias sind die Hosts 192.168.0.100-192.168.0.254 mit denen die Kommunikation blockiert wird. Zugang zum Internet läuft auch.
Frage: Wie muss das Regelwerk aussehen, wenn ich einem Host aus dem Praktikanten VLAN nur Zugriff aufs Internet gewähren möchte?
In dem Bereich 192.168.0.1 -> 192.168.0.99 sind die IP's fest oder gar nicht vergeben. In dem Bereich befinden sich auch Dinge wie DNS, DHCP, Hostserver für VM's, Switche...
Mir geht es nur um das Regelwerk, das derjenige etwas "googlen" kann, das VLAN aber sonst abgeschottet vom Rest ist.
Ich würde mich über eine kleine Nachhilfe dahingehend freuen ;)
LG
Chris
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 11485456830
Url: https://administrator.de/contentid/11485456830
Ausgedruckt am: 25.11.2024 um 16:11 Uhr
2 Kommentare
Neuester Kommentar