Hallo,
ich wollte evtl mein Heimnetz ein bisschen umstellen.
Zur Zeit steht folgendes zur Verfügung. Ein Cisco SG300 Switch (Layer3 Mode) und ein Intel Nuc mit einer Netzwerkkarte.
Internetanschluss von Unitymedia, Business mit einer fester IP, 50Mbps
Auf dem Intel Nuc wollte ich nun ESXi 5.5 installieren und auf diesem wiederum die Sophos UTM Firewall und zusätzlich noch DNS Server etc.
Jetzt habe ich mir das z.B. so vorgestellt.
Erstelle VLANs auf Cisco
VLAN666 für das böse Internet - WAN
VLAN99 für LAN Sophos
VLAN20 Servernetz
VLAN30 PCs, Multimedia etc.
Verkabelung:
CableModem --> Cisco Switch Port 10 (VLAN666 ungetagged)
Intel Nuc --> Cisco Switch Port 9 (VLAN666, VLAN20, VLAN30 und VLAN99 alle getagged)
Einstellung vSwitch ESXi:
Portgruppe "Sophos WAN" mit VLAN666
Portgruppe "Sophos LAN" mit VLAN99
Portgruppe "Server" mit VLAN20
Portgruppe "PCs" mit VLAN30
Die Sophos bekommt dann in der VM auf der WAN Schnittstelle die feste IP und auf der LAN Schnittstelle eine interne.
Ist das so sinnig und machbar oder bin ich total auf dem Holzweg?
ich wollte evtl mein Heimnetz ein bisschen umstellen.
Zur Zeit steht folgendes zur Verfügung. Ein Cisco SG300 Switch (Layer3 Mode) und ein Intel Nuc mit einer Netzwerkkarte.
Internetanschluss von Unitymedia, Business mit einer fester IP, 50Mbps
Auf dem Intel Nuc wollte ich nun ESXi 5.5 installieren und auf diesem wiederum die Sophos UTM Firewall und zusätzlich noch DNS Server etc.
Jetzt habe ich mir das z.B. so vorgestellt.
Erstelle VLANs auf Cisco
VLAN666 für das böse Internet - WAN
VLAN99 für LAN Sophos
VLAN20 Servernetz
VLAN30 PCs, Multimedia etc.
Verkabelung:
CableModem --> Cisco Switch Port 10 (VLAN666 ungetagged)
Intel Nuc --> Cisco Switch Port 9 (VLAN666, VLAN20, VLAN30 und VLAN99 alle getagged)
Einstellung vSwitch ESXi:
Portgruppe "Sophos WAN" mit VLAN666
Portgruppe "Sophos LAN" mit VLAN99
Portgruppe "Server" mit VLAN20
Portgruppe "PCs" mit VLAN30
Die Sophos bekommt dann in der VM auf der WAN Schnittstelle die feste IP und auf der LAN Schnittstelle eine interne.
Ist das so sinnig und machbar oder bin ich total auf dem Holzweg?
Zuletzt bearbeitet: