Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloqueio host(IP) LAN

    Scheduled Pinned Locked Moved Portuguese
    4 Posts 2 Posters 1.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • ?
      Guest
      last edited by

      Bom dia.

      Estou com uma problema, segue o cenário:

      pfsense 2.3.1

      3 interfaces= WAN, LAN,LASRV

      REDES/INTERFACES

      WAN= 200.X.X.X
      LAN= 192.168.50.X
      LANSRV 10.11.X.X

      Nesse caso específico, o problema está nas redes distintas privadas(internas).
      È algo bem básico, ainda mais usando o dashboard do pfsense.
      Seguinte:

      • Foi pedido um bloqueio da rede LAN  –-- > host destino 192.168.50.B
        Ou seja, os 2 no mesmo domínio de broadcast.

      Minha regras da interface LAN

      src LAN net –>  192.168.50.B - DROP
      src LAN net –>  dst *redessociais - REJECT
      src LAN net -- > dst * - ACCEPT

      A 1° linha das regras, que não está funcionando. Já fiz diversas coisas e formas, e constatei que os bloqueios inseridos no pfsense só funcionam entre redes diferentes.
      Bloqueando um IP para IP na mesma rede, não funciona.

      Alguém para dar um "help".
      Parece ser fácil, até mesmo simples, mas pode ser talves algum bug ou ainda sim uma configuração avançada! hehehe

      Abraços

      1 Reply Last reply Reply Quote 0
      • T
        tomaswaldow
        last edited by

        Mas de IP para IP na mesma rede não passa pelo firewall!

        Tomas @ 2W Consultoria

        1 Reply Last reply Reply Quote 0
        • ?
          Guest
          last edited by

          Você está certo, mas a interface (LAN)  do Pfsense, é o Gateway da rede, sendo: 192.168.50.1.

          Realmente, quando eu faço o "ping" ou "tracert" em cliente windows mesmo, não há o gateway 192.168.50.1.
          Mas tem um porém, quando você realiza o "ipconfig"(windows) ou "ifconfig"(linux), vai ver que o gateway é da interface do firewall(pfsense).

          1 Reply Last reply Reply Quote 0
          • T
            tomaswaldow
            last edited by

            Claro que é, pois ele precisa sair para algum lugar caso ele não encontre o destino na rede!

            Tomas @ 2W Consultoria

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.