Ja, die drei NICs in den Bond. Dort werden keine VLANs eingetragen.
In der Bridge werde auch keine eingetragen, der Trunk geht direkt in die FW VM.
In der FW werden die VLANs einzelnen Interfaces zugeordnet.
Sollten die VMs nur aus dem Lan erreichbar sein. Dann eher die VLANs aus dem Trunk über OVSIntPort abgreifen.
In der Bridge werde auch keine eingetragen, der Trunk geht direkt in die FW VM.
In der FW werden die VLANs einzelnen Interfaces zugeordnet.
Sollten die VMs nur aus dem Lan erreichbar sein. Dann eher die VLANs aus dem Trunk über OVSIntPort abgreifen.