@ AliManali: Genau, das Device "tun" der VPN-Verbindung kommt über den DSL-Router, d.h. die WAN-Verbindung.
Wenn ich nun je einen vSwitch "LAN", "WAN" und "DMZ" einrichte, dann bekommt die Firewall-VM "eth0", "eth1" und "eth2" sowie "tun". Richtig?
DMZ soll 192.168.0.0/24 haben,
LAN soll...