Hallo Zusammen
Ich habe folgende Situation:
Router - Firewall - Switch - ESXI - Virtuelle Firewall
Virtuelle Firewall mit 3 Virtuellen Netzwerkkarten: WAN, LAN und DMZ
Auf dem ESXI habe ich einen Netzwerkadapter. Ich habe ebenfalls einen Virtuellen Switch für das WAN erstellt und diesem Switch den Uplink gegeben, auf die Physische Firewall, welche alles weiterleitet auf den Router. (Auf der Physischen Firewall ist es als LAN definiert)
Auf dem ESXI habe ich noch die 2 Virtuellen Netze LAN und DMZ erstellt.
Jedoch wollen wir mit unseren Physischen Geräten in das LAN kommen. Da wir uns bei dem Switch einklinken, sind wir ja direkt im "WAN". Jedoch habe ich keine Möglichkeit gefunden um eine Regel zu erstellen die das WAN in das LAN lässt (Ist ja auch verständlich aus Sicherheitsgründen).
Aber ich habe gesehen, dass man eine Regel für eine einzige MAC Adresse erstellen kann, jedoch nicht vom WAN aus.
Ich kann vom LAN in das WAN pingen mit den Regeln die ich erstellt habe.
Ist es möglich eine Regel zu erstellen, die eine einzelne MAC Adresse vom WAN in das LAN lässt?
Vielen Dank
Gruss Arian