Restrição de acesso pelo túnel IPsec
-
Olá a todos.
Pesquisei a respeito e não encontrei nada relacionado à minha dúvida, então se alguém puder me ajudar ou orientar para algum tópico mais específico eu agradeço.A dúvida é a seguinte:
Tenho um pfSense 2.4.4 como solução de firewall com um túnel IPsec estabelecido com um parceiro comercial. Na minha lan, foi definido pelos gestores do negócio, que apenas 2 máquinas devem trafegar pelo túnel, ou seja, apenas duas máquinas devem acessar os hosts do outro lado.Criei as regras na aba IPsec do Firewall, mas não surtiram efeito algum. Inclusive um "drop all" de teste... Os pings e acessos seguem funcionando normalmente para o outro lado.
Com o insucesso na aba IPsec passei a trabalhar na aba LAN. Aqui as coisas mudaram um pouco. Criei uma regra de teste logo abaixo da Anti-Lockout bloqueando todos os protocolos de um determinado IP da lan como source, e no destination apontei para o alias que contém todos os hosts do parceiro. Resultado: as vezes funciona, as vezes não.
Como devo proceder para restringir esses acessos?