Har en 4-5 VLAN og ymse brannmurssoner..
Har ulike VLAN for nettverkskomponenter (firewall, switch, ap), et annet for servere, et tredje for klienter, apple tv etc, og et til for IoT-enheter.
Har også et eget VLAN for DMZ, der eksponerer HA mot internett via en proxy (HA-en er plassert i et annet VLAN igjen), men har også satt opp MFA + SSL decrypt for å ha god kontroll.
Øverst i brannmursoppsettet så har jeg en regel som sier enkelt og greit deny any any, så må man begynne og åpne opp for trafikken som skal tillates mot internett, men også imellom de ulike vlanene.
Brannmuren jeg benytter er en applikasjonsbasert sak, så jeg tillater da applikasjoner som feks dns, dhcp, web-browsing, websocket etc mot de ulike tjenestene/sonene.
Og land som Russland, Kina og noen andre er blokkert, da forsvinner vanvittig mye drit trafikk...
Her er noe dritt trafikk som brannmuren har dekryptert og funnet spyware i, og effektivt blokkert..
Loggene er fulle av slikt..