Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    помогите - перекрыть трафик между интерфе

    Scheduled Pinned Locked Moved Russian
    15 Posts 4 Posters 2.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      как таки перерезать траффик от ЛАН до КОЛСЕР

      Самым верхним в Firewall - Rules - LAN рисуете правило :

      • LAN subnet * * KOLSER subnet * - > block\drop

      Далее, снова Firewall - Rules - LAN :

      Удаляйте остальные правила, и рисуйте только те , что нужны, напр. :

      TCP\UDP LAN subnet * * 53 * # Разрешаем DNS

      ICMP LAN subnet * * * * # Разрешаем ping

      TCP * LAN subnet * * 80 * # Разрешаем HTTP

      TCP * LAN subnet * *443 * # Разрешаем HTTPS

      И далее в таком же духе.

      1 Reply Last reply Reply Quote 0
      • A
        alexUzi
        last edited by

        ок вроде пинг прекратился, но только после того как я сделал ресет статес…. странно я думал пинг создает каждый раз новое соединение...

        теперь проблема но может быть надуманная - т.к. нету доступа к оборудованию в сети kolser пробую пинговать через пфсенс  через интерфейс колсера... и пинг проходит, правила надобавлял разные но все равно пинг идет... ресет статес делал....

        что я делаю не так

        ping1.JPG
        ping1.JPG_thumb
        ping2.JPG
        ping2.JPG_thumb
        ping3.JPG
        ping3.JPG_thumb

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Снова неверные правила.

          Скрин 2 (сверху вниз) :

          Удаляем первое и последнее правила

          Скрин 3 :

          1. Удаляем правило
          2. Создаем :

          IPv4  KOLSER subnet * LAN_subnet  *  *  * block
          IPv6  KOLSER subnet * LAN_subnet  *  *  * block

          Или запрещающее всё правила :

          IPv4  *  *  *  *  * block
          IPv6  *  *  *  *  * block

          1 Reply Last reply Reply Quote 0
          • A
            alexUzi
            last edited by

            :'( да чтож я за криворукий то(( мне в колсер нужно только чтобы с вана проходил 10000 порт на 3389… и все остальное чтобы было изолированно(

            мне бы понять саму идею как и что тут добавляется(

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              @alexUzi:

              мне бы понять саму идею как и что тут добавляется(

              Все просто - правила читаются сверх вниз, т.е. если Вы вверху что то запретили, а ниже это же разрешили, то работать будет запрет и наоборот.

              И еще. Все что явно не разрешено - запрещено, т.е. не стоит писать правила сперва разрешающие что-то конкретно ,а ниже запрещающее в общем:

              IPv4 LAN subnet * * 80 * allow
              IPv4 LAN subnet * * * * block < –- это лишнее, хватит только первого правила

              P.s. Правила во Floating rules обрабатываются первее, чем правила на конкретных интерфейсах (LAN, WAN, etc.) !

              1 Reply Last reply Reply Quote 0
              • D
                dr.gopher
                last edited by

                @alexUzi:

                1 WAN + 1 LAN + 1 LAN (kolser)

                1 LAN (kolser) - это физический интерфейс или алиас?

                FAQ PfSense 2.0

                И не забываем про Adblock дабы не видеть баннеров.

                И многое другое на www.thin.kiev.ua

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  @dr.gopher:

                  @alexUzi:

                  1 WAN + 1 LAN + 1 LAN (kolser)

                  1 LAN (kolser) - это физический интерфейс или алиас?

                  Думается, что все же физ. - https://forum.pfsense.org/index.php?action=dlattach;topic=77029.0;attach=44729;image

                  1 Reply Last reply Reply Quote 0
                  • D
                    dr.gopher
                    last edited by

                    @werter:

                    Думается, что все же физ. - https://forum.pfsense.org/index.php?action=dlattach;topic=77029.0;attach=44729;image

                    :-)

                    Тога предлагаю Т.С. -у  воспользоваться проверенным решением http://www.thin.kiev.ua/router-os/50-pfsense/659-wan-2-lan-pfsense-20.html

                    FAQ PfSense 2.0

                    И не забываем про Adblock дабы не видеть баннеров.

                    И многое другое на www.thin.kiev.ua

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      @ dr.gopher

                      Инс-ция хорошая (а другого я и не ожидал от вас), но в конце у вас NAT вручную настраивается. Нехватало нам еще проблем с ручным NAT-ом.

                      1 Reply Last reply Reply Quote 0
                      • A
                        alexUzi
                        last edited by

                        @werter:

                        Снова неверные правила.

                        Скрин 2 (сверху вниз) :

                        Удаляем первое и последнее правила

                        Скрин 3 :

                        1. Удаляем правило
                        2. Создаем :

                        IPv4  KOLSER subnet * LAN_subnet  *  *  * block
                        IPv6  KOLSER subnet * LAN_subnet  *  *  * block

                        Или запрещающее всё правила :

                        IPv4  *  *  *  *  * block
                        IPv6  *  *  *  *  * block

                        иии все равно не помогло через веб морду пфсенса (мб просто не обращать внимания? это глюк?)
                        я пингую яндекс через интерфейс kolser

                        ping5.JPG
                        ping5.JPG_thumb
                        ping1.JPG
                        ping1.JPG_thumb

                        1 Reply Last reply Reply Quote 0
                        • A
                          alexUzi
                          last edited by

                          Ребята все ок! да это глюк вебморды от пфсенса. На машинах сети KOLNET сети нету.
                          тогда как через - диагностика,пинг,интерфейс колнет - пинг проходит.. живьем же все хорошо как и хотелось) спасибо

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            @alexUzi:

                            Ребята все ок! да это глюк вебморды от пфсенса. На машинах сети KOLNET сети нету.
                            тогда как через - диагностика,пинг,интерфейс колнет - пинг проходит.. живьем же все хорошо как и хотелось) спасибо

                            Это не глюк.
                            Пинговать с PFSense и с рабочей машины - это разные вещи.

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • A
                              alexUzi
                              last edited by

                              @dvserg:

                              @alexUzi:

                              Ребята все ок! да это глюк вебморды от пфсенса. На машинах сети KOLNET сети нету.
                              тогда как через - диагностика,пинг,интерфейс колнет - пинг проходит.. живьем же все хорошо как и хотелось) спасибо

                              Это не глюк.
                              Пинговать с PFSense и с рабочей машины - это разные вещи.

                              возможно, я только учусь - я просто предположил что если я выбираю интерфейс то логически что пинг как бы из сети которую я выбрал…

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg
                                last edited by

                                @alexUzi:

                                @dvserg:

                                @alexUzi:

                                Ребята все ок! да это глюк вебморды от пфсенса. На машинах сети KOLNET сети нету.
                                тогда как через - диагностика,пинг,интерфейс колнет - пинг проходит.. живьем же все хорошо как и хотелось) спасибо

                                Это не глюк.
                                Пинговать с PFSense и с рабочей машины - это разные вещи.

                                возможно, я только учусь - я просто предположил что если я выбираю интерфейс то логически что пинг как бы из сети которую я выбрал…

                                Пинг из pfSense через выбранный интерфейс при этом пакеты идут через один указанный интерфейс.
                                Если Вы пингуете с клиентского хоста, то пакеты идут через ДВА интерфейса.

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.