Permitir el trafico solo a mac´s entradas en dhcp de pfsense
-
Hola , ¿hay alguna manera para poder permitir acceder solo a las mac´s autorizadas por el pfsense? Soy muy novato en el tema y me gustaria que solo aquellas a las que doy acceso por el dhcp puedan tener como puerta de enlace el pfsense y el resto baneadas.
Por mas que solo permito las del dhcp si tu te asignas la puerta de enlace del pfsense navegas sin problemas y eso no mola ya que por la red tengo un Samba ..etcSaludos
-
¡Hola!
1. Fija la IP en función de la MAC, yendo a [Status] [DHCP Leases] botón +.
(Esto para cada estación "conocida").
2. Cierra el DHCP para "desconocidas" con Deny unknown clients en [Services] [DHCP Server] [LAN].
3. Pon una regla en LAN que deniegue el tráfico que no proceda de LAN subnet, delante de todas.
(Seguramente innecesario pero …)Saludos,
Josep Pujadas
-
moltes gràcies Josep!!
La verdad es que lo tengo asi i no me funciona , te paso captura:En la opcion del + no me permite modificar nada.
Salu2
-
¡Hola de nuevo!
En la opcion del + no me permite modificar nada
Porque ya tienes las MAC capturadas para asignar IPs. Es correcto.
¿Qué es lo que no funciona? ¿Toman IPs del DHCP de pfSense las estaciones con usuarios problemáticos? ¿Las configuran manualmente? ¿Qué rango tienes reservado al DHCP? ¿Qué subred/máscara empleas?
Si están configurando manualmente las IPs, prueba a habilitar Static ARP en el DHCP Server.
Saludos,
Josep Pujadas
-
Yata!!!!! Correcto Bellera , era el static arp.
MUCHISIMAS PERO QUE MUCHISIMAS GRACIAS.