<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Management nur von einem Netz]]></title><description><![CDATA[<p dir="auto">Hallo,</p>
<p dir="auto">ich habe bei pfSense 2 Netze:<br />
Management: 192.168.1.0<br />
Public: 10.0.0.0</p>
<p dir="auto">Ich möchte pfSense nur von dem Management Netz erreichen können.<br />
Habe bereits Firewall rules für das Public Netz erstellt. Jedoch komme ich dann nicht mehr ins Internet. Die Ports 80 und 443 müssen zwingend offen bleiben.<br />
Jemand ne Idee?</p>
]]></description><link>https://forum.netgate.com/topic/106329/management-nur-von-einem-netz</link><generator>RSS for Node</generator><lastBuildDate>Sat, 18 Apr 2026 20:03:42 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/106329.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 07 Oct 2016 14:35:26 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Management nur von einem Netz on Sat, 08 Oct 2016 08:32:02 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/groovesurfer">@<bdi>groovesurfer</bdi></a>:</p>
<blockquote>
<p dir="auto">Habe auch noch versucht: Block Management LAN, Ziel: Firewall (self). Da kann ich dann aber nicht mehr ins Internet.</p>
</blockquote>
<p dir="auto">Du meinst, "Block Public LAN", denke ich?</p>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/groovesurfer">@<bdi>groovesurfer</bdi></a>:</p>
<blockquote>
<p dir="auto">Dann einfach den Port in den Advanced Settings auf z.B. 57 ändern, neue FW Rule Block Source: Public LAN, Ziel: Firewall (Self) Port 57?</p>
</blockquote>
<p dir="auto">Günstiger ist ein Port oberhalb 1024.<br />
Wichtig ist, dass der Port nicht sonst in deinem Netz verwendet wir. Es gibt in Netz Listen über standardisierte Port, z.B. https://de.wikipedia.org/wiki/Liste_der_standardisierten_Ports</p>
<p dir="auto">Anstatt "Firewall self" versuch die Block Regel mit Ziel "Public LAN address". Es müssten aber auch die MM-Addresse blockiert werden und je nach Konfig auch die WAN, aber auf dieser sollte die pfSense GUI ohnehin nicht lauschen.<br />
Du kannst dir für die Sammlung an zu blockieren Addressen / Netzen einen Alias anlegen.</p>
]]></description><link>https://forum.netgate.com/post/653981</link><guid isPermaLink="true">https://forum.netgate.com/post/653981</guid><dc:creator><![CDATA[viragomann]]></dc:creator><pubDate>Sat, 08 Oct 2016 08:32:02 GMT</pubDate></item><item><title><![CDATA[Reply to Management nur von einem Netz on Sat, 08 Oct 2016 07:24:29 GMT]]></title><description><![CDATA[<p dir="auto">Danke für die Antworten.<br />
Ich kann leider erst wieder in ein paar Tagen darauf zugreifen.<br />
Ichvhabe auf jeden Fall eine Firewall Block rule: Source: Public LAN, Ziel: Management LAN.<br />
Habe auch noch versucht: Block Management LAN, Ziel: Firewall (self). Da kann ich dann aber nicht mehr ins Internet.<br />
Aktuell ist pfSense unter Port 443 https zu erreiche .<br />
Dann einfach den Port in den Advanced Settings auf z.B. 57 ändern, neue FW Rule Block Source: Public LAN, Ziel: Firewall (Self) Port 57?</p>
]]></description><link>https://forum.netgate.com/post/653977</link><guid isPermaLink="true">https://forum.netgate.com/post/653977</guid><dc:creator><![CDATA[groovesurfer]]></dc:creator><pubDate>Sat, 08 Oct 2016 07:24:29 GMT</pubDate></item><item><title><![CDATA[Reply to Management nur von einem Netz on Fri, 07 Oct 2016 15:45:36 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/groovesurfer">@<bdi>groovesurfer</bdi></a>:</p>
<blockquote>
<p dir="auto">Die Ports 80 und 443 müssen zwingend offen bleiben.</p>
</blockquote>
<p dir="auto">Und die pfSense GUI lauscht wohl auch auf 443?<br />
Wenn ja, setze einfach ein Block-Regel aufs Public Interface mit Ziel pfSense-Public-IP.<br />
Üblicherweise verwendet man aber für die pfSense GUI einfach einen ganz anderen Port und der Zugriff dahin ist (automatisch gesetzt durch die Anti-Lockout-rule) nur vom LAN aus möglich. Einzustellen in den Advanced Settings.</p>
<p dir="auto">Oder möchtest du auch Zugriffe vom Public auf MM-Netz unterbinden? Dann wird die Regel etwas komplizierter.</p>
]]></description><link>https://forum.netgate.com/post/653836</link><guid isPermaLink="true">https://forum.netgate.com/post/653836</guid><dc:creator><![CDATA[viragomann]]></dc:creator><pubDate>Fri, 07 Oct 2016 15:45:36 GMT</pubDate></item><item><title><![CDATA[Reply to Management nur von einem Netz on Fri, 07 Oct 2016 15:31:33 GMT]]></title><description><![CDATA[<p dir="auto">Moin,</p>
<p dir="auto">dann poste doch einfach mal die von Dir erstellten Regeln, mit Glaskugel funktioniert das nicht. :P</p>
<p dir="auto">-teddy</p>
]]></description><link>https://forum.netgate.com/post/653829</link><guid isPermaLink="true">https://forum.netgate.com/post/653829</guid><dc:creator><![CDATA[magicteddy]]></dc:creator><pubDate>Fri, 07 Oct 2016 15:31:33 GMT</pubDate></item></channel></rss>