.-----+-------. | OPNSense | '-----+--------' | 1 GBit NICs: jedes Netzwerk auf einer eigenen physikalischen Schnittstelle | .-----+-------------------------------------. | Zugriff über em0 (LAN) direkt möglich| '-----+-------------------------------------'
.-----+-------. | OPNSense | '-----+--------' | 10 GBit: alle Netze via VLAN tagged an Router | .-----+------------------. | Cisco Layer3 Router | '-----+------------------' | (1 GBit) .-----+---------------------------------------------------------------. | Client im LAN (Zugriff über einen Port mit "LAN untagged" | '-----+---------------------------------------------------------------'
Lass das Management-VLAN untagged, dann kannst Du dich im Notfall ohne Tricks direkt dranstöpseln.
- Zwei Bridges anlegen (WiFi-NIC + WiFi-VLAN, DMZ-NIC + DMZ-VLAN), assignen, aktivieren.