Hallo zusammen,
ich benötige neben dem Netzwerkzone Rot, Orange, Blau und GRün noch eine weitere Zone.
die fünfte Netzwerkkarte hierfür wird auch schon erkannt.
Aber ich finde nirgends wo ich die 5. Zone anlegen kann.
Viele Grüße,
Volker
Hallo zusammen,
ich benötige neben dem Netzwerkzone Rot, Orange, Blau und GRün noch eine weitere Zone.
die fünfte Netzwerkkarte hierfür wird auch schon erkannt.
Aber ich finde nirgends wo ich die 5. Zone anlegen kann.
Viele Grüße,
Volker
Du kannst unter „ Netzwerk / Schnittstellen / einen neuen Uplink erstellen.
Oder was für eine Schnittstelle wolltest du ?
Gruß Sabine
Hallo,
ich wollte keinen weiteren Uplink sondern eine weitere Netzwerkzone wie Blau oder Grün.
Z.B: für
ROT= WAN
GRün = Verwaltungsnetz
Blau= WLAN
Organge = DMZ
Braun= Schulungsnetz
Ruß,
Volker
Was spricht gegen mehrere GREEN ?
Ist kein Problem und funktioniert hier bestens.
Es soll ein wirkliche Trennung zwischen den Zonen geben,
also kenie Zugriff von GREEN auf "Braun"
Oder kannst Du zwischen den verschiedenen Zonen bei GREEN auch Firewall Regeln einrichten?
Gruß,
Volker
Ja das geht.
Du machst einfach zwei Netzwerkkarten zu GREEN.
Danach unter Inter-Zone-Firewall oder Outgoing-Firewall die entsprechenden Regeln. Du hast dann neben "GREEN" auch "GREEN-Netzwerkkarte-x" usw. stehen. Dann kannst schöne Regeln machen.
Danke für den Tipp.
Ich habe nun
Schnittstelle 2 -> Grün
Schnittstelle 5 -> Grün
und kann sie auch bei den Firewall Regeln so auswählen.
Jetzt stellt sich mir aber dann gleich die nächste Frage:
Wie sieht es nun mit verschiedenen IP-Bereichen für die Schnittstellen aus?
So teilen sich ja beide Schnittstellen einen IP-Bereich inkl. einem Standard Gateway, oder?
Ich hätte aber gerne
Schnittstelle 2 mit IP 1.1.2.1/24
Schnittstelle 5 mit IP 1.1.5.1/24
Gibt es dafür auch noch eine Lösung?
Danke,
Volker
Kannst ja beide Bereiche bei GREEN eintragen und bei jeder Schnittstelle nur die entsprechenden IPs verwenden.
Ist zwar nicht ganz so schön. Funktioniert aber.
Das hat dann aber nicht wirklich viel mit Sicherheit zu tun, oder?
Gibt es hier dann also die Limitierung auf ingesamt 4 unabhängige Bereiche?
Gruß,
Volker
Dann machst halt VLANs