Skip to main content

Architektur

pfSense – Architektur

Rolle

Zentrale Firewall und Router für das komplette Homelab.

Interfaces

  • WAN: vmbr0 (192.168.178.90)
  • LAN: vmbr1 (192.168.50.1)
  • OPT1: WireGuard (10.99.3.2/24)

Prinzip

  • Default-Deny
  • Keine WAN-Exponierung
  • Öffentliche Dienste ausschließlich über WireGuard

Routing

  • Internet-Traffic über WG-OVH-Gateway
  • LAN → Any erlaubt
  • WAN → LAN blockiert

Schlagwörter

pfsense, firewall, nat, routing, wireguard