Quote from: AdSchellevis on Today at 09:00:11 AMNot at all easy to integrate (lots of moving parts)[...]
Quote from: bimbar on Today at 12:05:38 PMI also think that VRFs are not that useful in firewalls[...]
Quote from: wirehire on Today at 01:45:36 PMDazu auf dem WG interface ein Block, sodass, auch wenn auf der einen seite eine falsche flaoting regel vorhanden wäre, es nicht auf der remote Seite, das wg interface passieren würde!
Quote from: wirehire on Today at 10:29:44 AMSeite 1 . lan regel icmp zu ziel zb 10.10.10.10 erlaubt,Ganz genau.
dann würde die regel greifen, durch den vpn bis rübe rzur seite zwei.
Und jetzt block nötig oder wnen nicht erlaubt, dann kommt es nicht durch?