OPNsense Forum

International Forums => German - Deutsch => Topic started by: August8828 on October 07, 2024, 05:16:07 PM

Title: Jemand Erfahrung mit Zenarmor und verschiedenen Profilen / VLANS?
Post by: August8828 on October 07, 2024, 05:16:07 PM
Hallo,

ich nutze Zenarmor und bin relativ zufrieden. Ich habe jedoch ein Szenario, was ich noch nicht ganz verstehe.

Laut Konfiguration ist es empfohlen, dass Parent Interface mit Zenarmor zu schützen und nicht die einzelnen VLANs, die als Child darunter sind. Jetzt stellt sich mir aber die Frage, wie ich ein anderes Netzwerk ein anderes Profil zuweisen kann. Es ist ja so, dass das Default Profil auf dem Parent Interface liegt.

Habt ihr einen Tipp?
Title: Re: Jemand Erfahrung mit Zenarmor und verschiedenen Profilen / VLANS?
Post by: Zapad on October 07, 2024, 05:57:51 PM
freie Version erlaubt keine neuen Profile, Bezahlversion halte ich für privat für nicht nötig.
Title: Re: Jemand Erfahrung mit Zenarmor und verschiedenen Profilen / VLANS?
Post by: lewald on October 07, 2024, 06:19:55 PM
Nun kann man in der SOHO (Kaufversion) unter Einstellungen(zenarmor) festlegen, welche Adapter geprüft werden sollen. Wenn man die einzelnen Vlans prüfen möchte, dann muss das parent interface ausgeschaltet sein.

Dann kann man beim Erstellen einer Policy angeben, für welche Adapter sie gelten soll.
Title: Re: Jemand Erfahrung mit Zenarmor und verschiedenen Profilen / VLANS?
Post by: August8828 on October 07, 2024, 07:31:04 PM
Okay. Meine nur gelesen zu haben, dass man das Parent Interface nicht deaktivieren soll.
Title: Re: Jemand Erfahrung mit Zenarmor und verschiedenen Profilen / VLANS?
Post by: lewald on October 07, 2024, 08:57:21 PM
Nun - wenn du vlans gesondert behandeln willst ist das die Option die Zenamor fordert.
Das ist hier eine Erfahrung von der Bezahlversion "Soho".