WAN1 mit statischer IP WAN2 Fritzbox mit dynamic IP LAN1 LAN2Public/30 Subnet 192.168.111.1/24 Subnet 192.168.122.1/24 192.168.133.1/24 : : : : extern extern/intern Office DMZ : : : : .---+------------------------+---------------------------------+---------------------+---. | OPNSENSE 21.1 | '-----------------------------------------------------------------------------------------'
Die Überlegung hinter Squid ist, dass die PCs in LAN1 keinen direkten Internetzugang bekommen.Bisher habe ich Squid auf einem Server in LAN1/Office. So konnte ich einfach 80/433 zwischen WAN1 und WAN2 hinausleiten, je nach Bedarf. Der Sicherheitsgewinn mit Squid wird wohl nicht groß sein, aber das war auch eine Überlegung.