Habilitar PING solo a Una IP por WAN
-
Estimados
Estaba probando como poder dejar una regla en la interfaz WAN, lo que pretendo es poder hacer ping (ICMP) a la ip publica del PFsense, pero solo quiero hacerlo desde una ip, la de mi oficina, no de todos lados.
Al hacer esta regla no me toma la ip ni tampoco si creo un alias con la ip en cuestion, en el campo donde debo ingresar el parametro de IP o alias me dice
"Haz coincidir el formato solicitado" que estare haciendo mal?Espero puedan ayudarme. Saludos.
-
toma una captura de pantalla de la regla que estas creando y ponla aqui
-
Esta seria la imagen, la ip que puse supuestamente seria la IP publica de donde quiero tener acceso a PING, esto lo realize en la interfaz WAN
-
Esto aun no puedo resolver. Gracias.
-
El origen debe de ser la Ip publica de tu enlace de la oficina. No la ip privada en tu LAN.
Despues deberas de negar el tipo de trafico de entrada para todas las demas Ips o colocar una sola regla que haga las dos cosas juntas
algo como blockear todo el trafico ICMP que no sea de tu ip publica.
-
Como bien anota acriollo, la configuración se debe hacer en la WAN. Incluyo como debería quedar
-
Claro si esto lo hize como me indican , lo que olvide poner es que puse una ip privada solo por ejemplo, pero he intentado con mi ip publica y sale ese mensaje que aparece en la imagen y que expuse en el primer comentario.
-
El error esta en destino usas Network
-
Cuando ocupo el alias con el nombre que contiene la IP publica tambien me da el error.