Hallo zusammen,
ich habe eine Frage zu VLAN Routing.(s. Bild) Was ist besser? Routing zwischen VLANs auf dem L3 Switch laufen lassen oder auf dem OpnSense Gerät.
Wenn man Routing auf dem L3 Switch realisiert, muss man auf dem Firewall Interfaces anlegen?
VLAN10 und 20 müssen sie sich auch erreichen
Wenn du das Routing auf dem Switch machst, brauchst du gerade keine VLAN-Interfaces auf der OPNsense, kannst aber zwischen den VLANs auch nicht per Firewall filtern, weil die Pakete ja gar nicht durch die OPNsense durch laufen.
Wenn die OPNsense als Firewall dienen soll, muss der Traffic durch diese hindurch. Dazu muss sie der Router zwischen den entspr. Netzen sein.
Danke. Stimmt, ich filtere dann nur zwischen WAN und LAN.