[solved] ignorierte Firewall rule
-
Hi,
ich habe ein frisch installiertes pf 2.3.4.
Zyxel Speedlink 5501 als Modem am Telekom Business Anschluss.an Telekom_WAN folgende Rules
Block private networks
Block bogon networks
ALL IPv4Ich kann die IP-Adresse, die mir die Telekom gegeben hat, immer noch anpingen.
Hab ich da was vergessen?
-
Hab es gefunden.
In Protokoll ANY ist wohl ICMP nicht drin.
Ich hab nun eine ICMP Rule mit Block gemacht, damit geht jetzt der ping nicht mehr auf die externe IP-Adresse.
Habe ich nur ANY drin, kann man es pingen.Grüße
Heinz -
Bei Any sollte auch ICMP drin sein.
Von wo hast du versucht zu Pingen Hinter der PfSense als Client oder vor der PfSense an einem anderen Internet Anschluss.Also Client hinter der PfSense kannst du die WAN Pingen weil der Eingang ja das LAN ist und nicht das WAN das wäre also normal.