Wie richte ich eine DMZ mit PfSense ein?
Hallo,
ich möchte mit PfSense eine DMZ realisieren, leider finde ich dazu keine vernünfitge Anleitung, die meinen Fall abdeckt.
PfSense läuft nativ auf einem PC mit drei Netzwerkkarten. Eine für WAN; LAN und DMZ.
Abbildung 1 zeig den Plan, wie das ganze aufgebaut werden soll. Die Hubs sind tatsächlich "dumme" Hubs und keine Switche, also ist VLan nicht möglich, durch die einzelnen Karten meines Verständisses nach aber auch nicht nötig.
Abb. 2 zeigt eine von mir überlegte Konfig. des WAN Interfaces:
alle anfragen am WAN interface, die als Ziel in die DMZ wollen, werden erlaubt.
Abb. 3 zeigt eine von mir überlegte Konfig. für das DMZ Interface:
Alle Anfragen auf die interne IP bspw. 10.1.1.17 für einen theoretischen Webserver werden erlaubt.
Allerdings bin ich mir da nicht sicher und würde ungern durch falsche konfiguration mein LAN nach außen exposen.
Danke schon mal für die Hilfe!
