---
title: "pfSense-Firewall-Connectivity-Pattern"
description: Leitfaden für den Einsatz der STACKIT pfSense Firewall als zentraler Kontrollpunkt in Hub-and-Spoke-Network-Area-Architekturen für sichere STACKIT-Migrationen.
sidebar:
  badge:
    text: "STACKIT"
    variant: success
scfAsset:
  managed: false
  category: "software"
  external: true
  tags: ["design-and-mobilize", "landing-zone", "network", "network-area", "routing", "firewall", "vpn"]
  maintainers:
    - user: "lukas.weberruss"
      role: true
      website: true
source_url: "https://framework.stackit.cloud/de/migration/assetcontainer/stackit/pfsense-firewall-connectivity-pattern/"
source_file: "docs/de/migration/assetcontainer/stackit/pfsense-firewall-connectivity-pattern.mdx"
---

## Übersicht

Dieses Asset beschreibt, wie die STACKIT pfSense Firewall als wiederverwendbarer
Connectivity-Kontrollpunkt in Migrations-Landing-Zones genutzt werden kann.

Besonders relevant ist das für **Hub-and-Spoke**-Designs, in denen mehrere Projekte über eine zentrale
Security- und Routing-Schicht angebunden werden.

## Primärer Einsatzkontext

- **Network-Area-Governance:** Ein gemeinsames Enterprise-Netz wird zentral gesteuert und Projekte kontrolliert angebunden.
- **Routing-Table-Design:** Routing-Verhalten zwischen Projekten wird über freigegebene Muster explizit gesteuert.
- **Connectivity-Controls:** Security-Domaenen, Inspektionspunkte sowie North-South- und East-West-Fluesse sind vor Onboarding definiert.

## Produktreferenz

- **STACKIT pfSense Firewall**: <LinkChip href="https://docs.stackit.cloud/de/products/quick-deployments/pfsense-firewall/">Dokumentation</LinkChip>

## Wann einsetzen

- **Zentrale Firewall-Anforderung:** Ein expliziter Kontroll- und Inspektionspunkt zwischen Spokes und Shared Services wird benötigt.
- **Isolierung von Migrationsphasen:** Unterschiedliche Wellen erfordern kontrollierte projektübergreifende Kommunikation.
- **Hybrid-Integrationspfad:** Externe Umgebungen müssen strukturiert und auditierbar angebunden werden.

## Implementierungshinweis

Nutzen Sie dieses Asset als Connectivity-Baustein innerhalb der übergreifenden Landing-Zone-
Netzwerkarchitektur, zusammen mit Network Area, Routing Tables, DNS und VPN-Standards.
