Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Duvida em subredes

    Scheduled Pinned Locked Moved Portuguese
    6 Posts 2 Posters 1.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • W Offline
      wesmp3
      last edited by

      Galera como faço pra permitir somente uma rede no PFsense? por exemplo, minha rede é 192.168.2.0/24, mas existem as ancoragens de smartphone, O android por exemplo, tem um roteador integrado que faz com que ele faça tipo um "NAT" da conexão criando uma outra rede do tipo 192.169.x.x por exemplo. Há como restringir esse tipo de coisa? Quero que só a rede 192.168.2.0/24 tenha acesso…

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        Crie regras na lan para limitar o acesso.

        Se o seu access point tem um ip na rede 192.168.2.0/24 e faz nat, nenhum ip da rede wifi vai chegar no firewall sem a devida tradução pelo wifi.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • W Offline
          wesmp3
          last edited by

          Nesse caso o NAT outubound tem que ficar manual? ou só com as regras resolveria?

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            O nat do wifi não interfere on nat do firewall. Se o pacote já chega traduzido, não tem o que fazer no firewall.

            As regras na lan vão limitar os ips que podem sair.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • W Offline
              wesmp3
              last edited by

              Desculpe a demora de responder. Neste caso eu teria que especificar uma a uma as redes que quero bloquear? Testei várias regras tendo alvo uma maquina virtual mas sem sucesso.  :'(

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                Depois de criar uma regra de bloqueio,  você precisa ter certeza que não tem nenhuma conexão estabelecida paea o ip.
                Como o firewall é stateful ele vai manter a conexão independente da mudança da regra.

                No dashboard tem um atalho para os estados de conexão.

                Recomendo usar o tcpdump para ver com que ip a máquina está chegando no pfsense.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.