Umstieg von IPFIRE - Konfiguration DMZ mit VLAN

Started by NeroNekro, September 26, 2018, 04:55:21 PM

Previous topic - Next topic
Hallo zusammen,

ich bin gerade dabei von IPFIRE auf OPNSense zu wechseln, jedoch klappt die Konfiguration meiner DMZ nicht ganz.
Die Firewall steht hinter ein Fritzbox 7490 und hat zwei LanPorts.

Lanport 1: WAN
Lanport 2: PC, DMZ und WLAN

Die Netze hinter LP2 sollen mittels VLAN's voneinander getrennt werden und befinden sich in anderen Subnetzen.

Zurzeit bekomme ich keine Verbindung zum DMZ hin. Ein Ping vom Client und von der Firewall bleiben erfolglos. In der Firewall habe ich ein entsprechendes VLAN mit dem Tag 300 erstellt und unter "Zuweisung" zugewiesen. Anschließend unter dem neuen Menüpunkt eingstellt, dass die Schnittstelle aktiv ist und ein statisches IPv4 Netz hat.


Die Switch ist auch entsprechend mit den VLAN Tags konfiguriert, da nicht alle DMZ Geräte VLAN unterstützen. Weiterhin haben die Server schon fest konfigurierte IP's



FireWall IP: 192.168.1.1
DMZ: 192.168.220.26

Wo habe ich einen Denkfehler?

Vielen Dank schon mal im voraus.


ich nehme mal an, dass du keine tagged Ports auf dem switch zu den anderen Geräten als der FW machen willst.

Richtig. Die Kommunikation soll nur über die Firewall stattfinden.