Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - ammar.aljellawi

#1
Hello everyone,
I have an OPNsense with several VLANs in use at my home.

VLAN20: Terminal server
VLAN30: SQL database server

I want the two VLANs to be able to communicate with each other only via certain ports (port 1433 and 53).

All other connections between the two VLANs should be completely blocked.

My question:

How do I create the firewall rules correctly?

Do I have to work with "in" or "out" rules?

Or should I create rules with "in" or "out" direction on both VLAN interfaces?

What is the recommended procedure to allow traffic on both sides only on port 1433 and 53?

Translated with DeepL.com (free version)
#2
Hallo zusammen,
ich habe bei mir zu Hause ein OPNsense mit mehreren VLANs im Einsatz.

VLAN20: Terminalserver
VLAN30: SQL-Datenbank-Server

Ich möchte, dass die beiden VLANs nur über bestimmte Ports miteinander kommunizieren dürfen (Port 1433 und 53).

Alle anderen Verbindungen zwischen den beiden VLANs sollen vollständig blockiert werden.

Meine Frage:

Wie lege ich die Firewall-Regeln korrekt an?

Muss ich dafür mit "in" oder "out" Regeln arbeiten?

Oder sollte ich auf beiden VLAN-Schnittstellen jeweils Regeln mit "in" oder "out"-Richtung erstellen?

Was ist die empfohlene Vorgehensweise, um den Verkehr beidseitig nur auf Port 1433 und 53 zu erlauben?