Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense 2.0 в режиме прозрачного фаирвола(Transparent firewall)

    Scheduled Pinned Locked Moved Russian
    5 Posts 2 Posters 3.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Y
      ya_j0hn
      last edited by

      Здравствуйте, возможно не корректно выразился.
      Необходимо защитить локалку от сервера, разрежить пару протоколов на определенные порты.
      схема примерно такая сервер–-pfsense--локалка/инет.
      сейчас в сервак включены два влана одним тычком и висят два ip. Для каждого ip своя маршрутизация.
      в идеале хотим поставить pfsense прозрачным и повесить на него только ip для управления. еще три карточки останутся свободными.
      Возможно ли такое, если да то в какую сторону копать. Если подобное уже обсуждалось, то дайте ссылку.
      заранее спасибо.

      1 Reply Last reply Reply Quote 0
      • Y
        ya_j0hn
        last edited by

        скажу сразу, что рисовать я не люблю и не умею )))

        на сервере прописаны маршруты
        route 0.0.0.0 0.0.0.0 192.168.10.1
        route 10.100.0.0 255.255.0.0 20.20.20.1
        route 172.16.0.0 255.255.0.0 20.20.20.1

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          Необходимо защитить локалку от сервера
          

          А чем сервер опасен для локалки?

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • Y
            ya_j0hn
            last edited by

            сервер сторонней организации и мы не имеем к нему доступа

            1 Reply Last reply Reply Quote 0
            • Y
              ya_j0hn
              last edited by

              вподнял бридж, включил фильтрацию на бридже.
              но не могу прописать правила, в логе
              00:00:00.204632 rule 1/0(match): block in on bridge0: 192,168,0,1 > 192,168,0,10: ICMP echo request, id 45055, seq 55887, length 4

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.