Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Firewall rules LAN ou WAN

    Scheduled Pinned Locked Moved Portuguese
    4 Posts 3 Posters 843 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      joancefet
      last edited by

      Bom, pode ser uma pergunta estúpida, mas como eu sou novato no pfsense e quero aprender :) Em IPTABLES eu não utilizo essa divisão quando vou dar um forward para que uma máquina dentro do NAT na rede não seja bloqueada pelas regras do firewall, então, minha dúvida é a seguinte: Onde colocar a regra? na WAN ou na LAN?

      Segue o esquema da rede que eu quero simular:

      são duas interfaces WAN

      WAN1 - CABO
      WAN2 - GVT/VIVO

      LAN - 10.101.0.0/16

      VPN1 - indiferente
      VPN2 - indiferente

      tenho várias regras de bloqueio pra torrents e outros programas, mas tenho algumas máquinas na LAN que não quero bloquear nada, em iptables eu uso o seguinte:

      $IPTABLES -t nat -A PREROUTING -s 10.101.3.4 -j ACCEPT
      $IPTABLES -A FORWARD -s 10.101.3.4 -j ACCEPT
      $IPTABLES -A FORWARD -d 10.101.3.4 -j ACCEPT

      Como e onde eu faria essa regra no pfsense?

      Desde já, agradeço a ajuda.

      1 Reply Last reply Reply Quote 0
      • empbillyE
        empbilly
        last edited by

        Por padrão o pfsense bloqueia tudo. O ideal é ir liberando somente o necessário.

        Para essa liberação que tu precisa, cria um alias (Firewall > Aliases) com os ips e depois na LAN cria uma regra liberando tudo. Dá uma olhada na imagem que esta em anexo.

        Seria tipo onde diz "NotesAdms".

        rules.png
        rules.png_thumb

        https://eliasmoraispereira.wordpress.com/

        1 Reply Last reply Reply Quote 0
        • J
          joancefet
          last edited by

          Vou tentar man, obrigado!

          1 Reply Last reply Reply Quote 0
          • andrezaomacA
            andrezaomac
            last edited by

            @joancefet:

            Vou tentar man, obrigado!

            Exatamente o que o empbilly disse!

            Lembrando que a regras sempre são interpretadas de cima para baixo. Aconselho colocar essa regra "acesso full" entre as primeiras da lista.

            Consultoria em Servidores Linux/Windows.
            contato@andrenetwork.com.br

            Tecnólogo em Redes de Computadores.
            Bacharel em Sistemas da Informação.


            http://www.andrenetwork.com.br

            Limeira - SP

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.