Hallo zusammen,
leider weiß ich nicht, ob das hier richtig ist. Ich bin mit dem Thema VPN noch am Anfang. Folgendes ist geplant. Ein Site2Site Tunnel zu meiner pfSense. Die Verbindungsdaten bekomme ich erst noch. Das heißt es ist noch nichts konfigureirt. Auf meiner Seite hab ich mehrere VLANs und in einem sind die VMs die über den Tunnel erreichbar sein sollen. Aber nur die. Alle anderen VMs sind tabu. Nun meine Frage, kann ich über die pfSense-Firewall das VPN so absichern, dass nur die richtigen VMs erreichbar sind? Wo setzt die Firewall drauf? auf dem Tunnel-Interface oder dem LAN-Interface nach dem Tunnel? Mit anderen Worten möchte ich, dass alles was über den Tunnel reinkommt erst noch durch die Firewall muss. Ist das so machbar?
Man verzeihe mir meine Leihenhafte Darstellung.
Best regards