IP Adressen blocken
-
Hallo!
Es gibt im Unternehmen den Wunsch eine Blacklist mit Zielen im Internet zu haben. Diese Blackliste soll IPv4 Adressen aufnehmen, die vom internen LAN nicht im WAN erreichbar sein sollen.
Kann mir jemand sagen wie das in pfsense zum Umsetzen ist? Ich nehmen an, das auch https Ziele gefiltert werden können?
Danke!
-
@unique24
wirklich IP Adressen?Dann einfach ein Alias befüllen und diesen als Blockregel auf das entsprechende Interface heften.
Alternativ gleich pfBlockerNG installieren, dann kannst Du DNS und IPs blockieren. -
@slu Danke!! Ja, weil Sie openDNS nutzen und das für die DNS Filterung reicht.
pfBlockerNG schau ich mir aber an. Danke! -
@unique24
falls doch pfBlockerNG mit DNS zum Einsatz kommt unbedingt die RAM Disk aktivieren:
https://forum.netgate.com/topic/189820/how-do-i-find-out-what-write-continuously-on-my-pfsense-ssd