LAN'dan WAN'a ulaşımı engellemek?
-
Çift Ethernetli Pfsense Kullanıyorum.Biri LAN biri WAN.
WAN'nın ip'si 192.168.1.2
LAN'nın ip'si 10.1.1.2WAN tarafından LAN' ulaşım yok bu güzel.Fakat LAN tarafından WAN'a ulaşabiliyorum,ulaşmayı engellemek istiyorum.LAN'daki kullanıcılar internete çıksın ama WAN tarafında da makineler var onlara ulaşmasını istemiyorum.
-
-Firewall/Rules/Lan kısmında o makinelerin ip sine blok koyduğunuz bir kural tanımlamanız sanıyorum yeterli sonuç verir.
-Tabi çok sayıda ip varsa Firewall/Aliases kısmında bunları bir liste halinde guruplayıp bu gurup adınıda Firewall/rules/lan kısmındaki tanımladığınız kuralın destination bölümünden "Single host or alias" ı seçerek hemen altinda acilan yere bu verdiğiniz ismi yazmalisiniz, bu şekilde hızlıca o alias daki listenizi ekleyip bloklamış olursunuz.