Site2Site VPN + Firewall in pfSense

Hallo zusammen,
leider weiß ich nicht, ob das hier richtig ist. Ich bin mit dem Thema VPN noch am Anfang. Folgendes ist geplant. Ein Site2Site Tunnel zu meiner pfSense. Die Verbindungsdaten bekomme ich erst noch. Das heißt es ist noch nichts konfigureirt. Auf meiner Seite hab ich mehrere VLANs und in einem sind die VMs die über den Tunnel erreichbar sein sollen. Aber nur die. Alle anderen VMs sind tabu. Nun meine Frage, kann ich über die pfSense-Firewall das VPN so absichern, dass nur die richtigen VMs erreichbar sind? Wo setzt die Firewall drauf? auf dem Tunnel-Interface oder dem LAN-Interface nach dem Tunnel? Mit anderen Worten möchte ich, dass alles was über den Tunnel reinkommt erst noch durch die Firewall muss. Ist das so machbar?
Man verzeihe mir meine Leihenhafte Darstellung.

Best regards

Natürlich ist das so machbar. Alles was z.B. durch einen Wireguard Tunnel kommt, muss sowieso erstmal durch die FW durch.
Wenn du magst kannst du genau an dieser Stelle definieren was darf überhaupt „von wo - nach wo“.

Da du ja nicht nach einer Lösung fragst, die Antwort ja - überhaupt kein Problem.

pfsense + wireguard erfüllt dir da alles.

Moin, wie Dennis schon schrieb, ja das ist möglich. Du musst dann auf dem WG-Interface entsprechende FW-Regeln setzen. Dafür brauchst du aber gegf. erst Infos was für Netze auf der anderen Seite sind…