Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Lan'dan Wan'a tüm erişimleri blocklama

    Scheduled Pinned Locked Moved Turkish
    9 Posts 3 Posters 977 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      interyum
      last edited by

      Merhaba arkadaşlar landan wana tüm erişimleri nasıl kapatabilirim yani lan tarafından wana rdp ping vs bütün erişimleri kapatmak istiyorum. bu konuda yardımcı olabılıcek arkadaşların şimdiden teşekkür ederim

      1 Reply Last reply Reply Quote 0
      • P
        plusbil
        last edited by

        Firewall>Rules>Lan'dan Destination adresi Wan olacak şekilde Block kuralı yazarsanız, Lan'ı erişime kapatırsınız.

        1 Reply Last reply Reply Quote 0
        • I
          interyum
          last edited by

          rules.png

          Merhaba
          firewall > rules > lan kısmına resımde görüldüğü gibi bir rules tanımladıgı zaman kapatması gerekıyor dımı

          P 1 Reply Last reply Reply Quote 0
          • C
            cumhuraltan
            last edited by

            Selamlar @interyum ,

            Destination any olarak ayarlamanız gerekiyor

            1 Reply Last reply Reply Quote 0
            • I
              interyum
              last edited by

              @cumhuraltan any dedigim zaman ıp blogunu belırleyemıyorum bırde fazla erişim blok koymam gerekıyor yanı ornek vermek gerekirse 172.16.0.0/24 192.168.1.1/24 10.0.0.1/24 gibi yani kısacası lan kısmında wan tarafına hıc bır sekılde erısım olmaması gerekıyor lütfen desteklerinizi esirgemeyin

              C 1 Reply Last reply Reply Quote 0
              • C
                cumhuraltan @interyum
                last edited by cumhuraltan

                Selamlar @interyum ,

                Pfsense üzerine oldukça fazla makale mevcut öncelikle onları detaylı olarak incelemenizi öneriyorum sonrasında da ne yapmak istediğinizi tam olarak yazın lütfen ilk postta yazdığınız sorunun cevabı Source any ,destination any, action block olan bir kural yazmanız.

                1 Reply Last reply Reply Quote 0
                • P
                  plusbil @interyum
                  last edited by plusbil

                  @interyum Cumhur Beyi'in de dediği gibi Destination'u any olarak ayarlarsanız var olan tüm ağlara, lan erişimini kapatırsınız zaten.

                  Ancak bu işlemden önce en azından kendi kullandığınız yahut belirleyeceğiniz bir Lan IP'sini Pass kuralıyla Block'un üzerine yazmanız lazım. Aksi halde siz de bağlantıyı kaybedersiniz. Açmak için Pfsense makina shell arayüzünden güvenlik duvarını durdurmanız yahut kuralı silmeniz gerekir.

                  Bu konuda çok fazla makale ve konu mevcut aslında forumda. Ayrıntılı ve daha farklı konularda da bilgi sahibi olabilirsiniz o makalelerle. Ancak illa da kendi yapınız için yardım istiyorsanız; izinli olması gereken ip adresini belirtirseniz kuralların resmini paylaşabilirim.

                  1 Reply Last reply Reply Quote 0
                  • P
                    plusbil
                    last edited by plusbil

                    İşlem bu şekilde.
                    pfSense.localdomain_-Firewall_Rules_Edit-_2019-05-07_23.43.42.jpg
                    pfSense.localdomain_-Firewall_Rules_Edit-_2019-05-07_23.43.03.jpg

                    pfSense.localdomain_-Firewall_Rules_LAN-_2019-05-07_23.44.39.jpg

                    Son resimdeki sıraya çok dikkat edin. Çünkü pf, buradaki satır sırasına göre hareket eder. İzin kuralı, blok kuralının mutlaka üstünde olması lazım.

                    Bir de, eğer Lan arayüzünüz birden fazla (Lan1, Lan2, VLan, Wifi... gibi.) ise ikinci resimdeki işlemi her arayüz için ayrı ayrı yazmalısınız.

                    1 Reply Last reply Reply Quote 0
                    • I
                      interyum
                      last edited by

                      Cok Tesekkur ederım @plusbil emegine saglık

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.