da ich leider noch nicht viel Erfahrung mit der Konfiguration von VLANs usw. habe, hoffe ich, dass mir die Spezialisten in diesem Forum etwas unter die Arme greifen können!
Geplant ist eine Art DMZ, die einen OpenVPN Server vom lokalen Netz abschottet. Vom LAN in die DMZ sollen nur die Ports 80 & 22 verfügbar sein. So sieht mein Netzwerk zuhause derzeit aus:
Alle Clients, sowie der ESXI Server hängen an einem HP ProCurve 1810G Switch.
Die ESXI Konfiguration sieht derzeit folgendermaßen aus:
Wie der Grafik zu entnehmen ist, habe ich für meine DMZ eine neue Portgruppe erstellt und dieser die VLAN ID 200 zugewiesen, anschließend habe ich die VM von M0n0wall heruntergeladen und die Ports entsprechend konfiguriert.
(Eine Netzwerkkarte für das Netz 192.168.178.0/24 und eine für das Netz 10.100.0.0/24)
Dies funktioniert soweit auch ganz gut allerdings habe ich bei dieser Konfiguration noch einige Probleme.
Zum einen weiß ich nicht, wie ich eine Portfreigabe von der Fritzbox zum OPENVPN Server in meiner DMZ zu stande bringe, da diese im Netz 10.100.0.0/24 ist und ich somit nicht direkt auf den Server verweisen kann, auch eine statische Route in der Fritzbox brachte hier nicht den gewünschten erfolgt. Zum anderen frage ich mich, ob das von mir derzeit realisierte Setup überhaupt sinnvoll ist?!
Ich wäre für jede Unterstützung dankbar!
Vielen Dank ich Voraus!
LG
anDy