Internet (Glasfaser von GigaNetz) : : : IPv4: DS-Lite, IPv6: 2a01:1234:0:1::12:1234/64, Präfix: 2a01:1234:2345:6700::/56 .-----+-----. | FRITZbox | Freigabe für OPNsense: Firewall für delegierte IPv6-Präfixe dieses Gerätes öffnen, Exposed Host '-----+-----' | IPv4: 192.168.128.1/24 | WAN | IPv4: 192.168.128.21/24, IPv6: 2a01:1234:2345:6700:1111:2222:3333:4444/128 .-----:-------. | OPNsense | HAProxy, opnsense.mynet.lan '-----:-------' LAN | igb0, - IPv4: 10.1.1.1/24, IPv6: Track IPv6 Interface, Parent: WAN, Prefix ID: 0x1, Allow manual adjustment of DHCPv6 and Router Advertisments LAN2IoT | vlan02 - IPv4: 10.1.2.1/24, IPv6: Track IPv6 Interface, Parent: WAN, Prefix ID: 0x2, Allow manual adjustment of DHCPv6 and Router Advertisments LAN3Gast | vlan03 - IPv4: 10.1.3.1/24, IPv6: Track IPv6 Interface, Parent: WAN, Prefix ID: 0x3, Allow manual adjustment of DHCPv6 and Router Advertisments WG | wg0 - Wireguard | .-----+------. | LAN-Switch | '-----+------' |
Die zentrale Stelle ist hier die routing Instanz der OPNsense auf Layer3, sowie ein Switch auf Layer2 der die VLANs an die Geräte verteilt.