Quote from: mooh on April 01, 2026, 01:03:40 PMWenn man weitere Netzwerke hinzufügt, egal ob LAN oder VLAN, muss man alle(!) Regeln selbst schreiben, weil per Voreinstellung nichts erlaubt ist.Das ist Sinn und Zweck einer Firewall - "Verboten ist, was nicht expliziet erlaubt ist"
Meine Rat, so hab ich damals auch mit OPNSense angefangen, baut euch eine Testinstallation auf und fang damit erst mal an, zu verstehen, wie das Teil arbeitet, wie es konfiguriert wird. Bei mir steht aktuell noch eine neue OPNSense auf dem Schreibtisch auf neuer Hardware, mit der ich einzelne Sachen noch teste, bevor diese gehen die bestehende OPNSense ausgetauscht wird.
Zudem würde ich raten, erst mal einen Plan zu malen, was man überhaupt vor hat und nicht direkt alles auf einmal machen zu wollen. Erst man LAN / WAN anlegen mit dem Wizzard, DHCP, DNS usw. verstehen.
Dann kann man sich mal Gedanken über VLAN machen und eines anlegen, die ersten FW-Regeln bauen usw.
Zudem ist es sehr hilfreich, die Dokumentationen zu lesen, die kann man sich notfalls mit einem ordentlichen Browser auch per KI problemlos ins Deutsche übersetzen lassen.
"