Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    не получается настроить firewall на 2 сети

    Scheduled Pinned Locked Moved Russian
    6 Posts 3 Posters 1.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      derwin
      last edited by

      не могу понять логику правил фаервола

      1. что происходит с пакетом, не попавшим ни под одно правило?

      сделал такую схему

      +

      почему из LAN пингуется сетка с вафлей?
      даже сейчас пингуется IP адрес pfsense (шлюз в сетке с вафлей).
      Поидее в LAN subnet траффик на wifi сеть должен срезаться на 2м правиле в LAN. Я так же на WiFi интерфейсе поставил BLOC всех протоколов от всех source/dest - и всё равно прекрасно могу пинговать. Как так?

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        1. Блокируются
        2. Откуда пингуем?

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • D
          derwin
          last edited by

          вобщем всё даже не знаю как описать:

          1. проблема была в разделе Floating Rules - когда то зачем то поставил "разрешить всё ото всех и всем". Убрал и всё завелось как и нужно.
          2. установленные соединения не блокируются. Даже пинг - если остановить, и повторить через пару минут - тогда пинг уже не будет проходить. С остальными соединениями и протоколами так же.
          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @derwin:

            вобщем всё даже не знаю как описать:
            2) установленные соединения не блокируются. Даже пинг - если остановить, и повторить через пару минут - тогда пинг уже не будет проходить. С остальными соединениями и протоколами так же.

            Это нормально - работает таблица установленных соединений States. Ее можно/нужно сбросить.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • D
              derwin
              last edited by

              а подскажите где это делается

              1 Reply Last reply Reply Quote 0
              • G
                gr0mW
                last edited by

                Diagnostics: States–->Reset state ---> Reset

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.