• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Regola di Blocco Non Funziona

Italiano
3
8
821
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • O
    orphen76
    last edited by Mar 1, 2023, 9:20 AM

    Ciao a tutti,
    scusate per i vari post ma sto avendo problemi con alcune configurazioni lato pfsense.

    Tra questi, non riesco a bloccare, per gli utenti (range di IP per cui ho creato un alias) l'accesso all'interfaccia http/https di gestione degli accesspoint.
    Ho creato una regola di accesso al DNS server (messa in cima) per permettere l'accesso a internet, e una regola che blocca l’accesso alla lan_net.
    Quest’ultima blocca tutti i vari accessi, ma non riesca a chiudere l’accesso alle interfacce http/https degli access point.
    E' come se questa sia bypassata dalla regola in cima, quella per l’accesso al DNS, se infatti levo questa, si raggiunge lo scopo, ma parzialmente, infatti non si ha più l’accesso alla wan
    Potete Aiutami?

    Grazie

    Orphen

    1 Reply Last reply Reply Quote 0
    • C
      claudio69
      last edited by Mar 1, 2023, 1:51 PM

      Ciao,il fatto è che se l'access point è nella stessa subnet non si può bloccare l'accesso in quella stessa rete,ma lo si può fare solo se si trova in una altra subnet....

      O 1 Reply Last reply Mar 1, 2023, 2:16 PM Reply Quote 0
      • O
        orphen76 @claudio69
        last edited by orphen76 Mar 1, 2023, 2:18 PM Mar 1, 2023, 2:16 PM

        @claudio69 said in Regola di Blocco Non Funziona:

        ao,il fatto è che se l'access point è nella stessa subnet non si può bloccare l'accesso in quella stessa rete,ma lo si può fare solo se si trova in una altra subnet....

        Ciao Claudio, ti ringrazio molto, ma perche capita questo? alla fin fine è un interfaccia su https, a livello di rete quale è la ragione?

        C 1 Reply Last reply Mar 1, 2023, 2:51 PM Reply Quote 0
        • C
          claudio69 @orphen76
          last edited by Mar 1, 2023, 2:51 PM

          @orphen76 Penso che se si sarebbe potuto fare il risultato sarebbe che con la regola di blocco di HTTP e HTTPS dell'indirizzo IP del access point non gli consenti di connettersi a quei protocolli dunque sarebbe del tutto inutilizzabile...
          L'unico modo che conosco per fare una cosa di questo tipo è creare una VLAN di management ed impostare l'interfaccia del dispositivo per rispondere solo sulla rete VLAN che ovviamente avrà un indirizzo IP diverso da quello della subnet in cui si connettono gli altri dispositivi...,purtroppo per farlo bisogna avere switch "intelligenti" e una conoscenza di come funzionano le VLAN che di fatto risulta essere una subnet diversa come ti avevo detto nella prima risposta.

          O 1 Reply Last reply Mar 1, 2023, 2:54 PM Reply Quote 0
          • O
            orphen76 @claudio69
            last edited by Mar 1, 2023, 2:54 PM

            @claudio69 capisco, ma non ho un switch management quindi non posso istradare il traffico per fare una vlan, non vi stanno alternative allora..giusto?

            C 1 Reply Last reply Mar 1, 2023, 2:56 PM Reply Quote 0
            • C
              claudio69 @orphen76
              last edited by Mar 1, 2023, 2:56 PM

              @orphen76 Da quello che ne so io non ci sono altre alternative...

              O 1 Reply Last reply Mar 1, 2023, 4:06 PM Reply Quote 0
              • O
                orphen76 @claudio69
                last edited by Mar 1, 2023, 4:06 PM

                @claudio69 OK. grazie del tuo supporto.
                Ciao

                N 1 Reply Last reply Jul 6, 2023, 5:18 PM Reply Quote 0
                • N
                  NTOC-ADMIN @orphen76
                  last edited by Jul 6, 2023, 5:18 PM

                  @orphen76 Se non si hanno la conoscenze giuste (modello ISO-OSI e i suoi layer) è sempre bene adottare la scelta più facile e meno costosa (risorse/CPU) per il router/firewall.
                  L'alternativa c'è ed è abilitare il filtro MAC sui vari AP whitelistando solo quei MAC che verranno usati per accedere ai portali web degli AP.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.