@Raffi said in pfSense mit 12 Lan Ports VLAN Konfiguration:
Wie würdet ihr die Firewall Regeln erstellen? Als Source bzw Destination die Vlan´s, die Bridge oder acces-Port?
Nein, nein, so wird das nix.
a) Router-Ports sind keine Switch-Ports, daher lass das Bridgen.
Es gibt von Netgate Geräte (wie SG-1100 und SG-3100), die einen managed Switch eingebaut haben. Das sind dann aber auch Switch-Ports und keine Router-Ports.
b) Damit erübrigt sich dann auch die Frage nach den Regeln.
Dazu müsste man sowieso noch ein paar Einstellungen anpassen, damit man auf der Bridge filtert und nicht auf jedem Interface einzeln. Letzteres würde gar keinen Sinn machen, weil es komplett unübersichtlich wird.