Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Isolamento de rede

    Scheduled Pinned Locked Moved Portuguese
    5 Posts 3 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M Offline
      maykonhammer
      last edited by

      Boa tarde,
      Tenho o seguinte cenário: Duas redes LANs LAN 1(192.168.1.0) LAN 2(172.10.8.0) e claro minha rede WAN (INTERNET).
      Não estou conseguindo "isolar o tráfego" das duas redes, eu não quero que a rede 172 acesse recursos da rede 192 e vice é versa, só os recursos que eu permitir.
      Estou tentando fazer isso através de regras de firewall mas não está funcionando, um exemplo é a regra de ICMP (ping), desejo que a rede 192 possa "pingar" somente host da "INTERNET", não host da rede 172. (LAN 2).
      Tenho experiência com o TMG da Microsoft, no TMG eu tenho o "externo", como funciona isso no PfSense?
      Obrigado.

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        Configure as regras de bloqueio na interface onde o trafego inicia e respeite a hierarquia (a regra de cima tem prioridade sobre a de baixo)

        ex:
        para bloquear acesso da LAN2 para a LAN1, crie a regra na LAN2
        para bloquear acesso da LAN1 para LAN2, crie a regra na LAN1

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • M Offline
          maykonhammer
          last edited by

          Não funcionou, criei as regras mas não funcionou, mesmo dando um "rest na tabela do firewall"

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            @maykonhammer:

            Não funcionou, criei as regras mas não funcionou, mesmo dando um "rest na tabela do firewall"

            o pfsense é o gateway das estações? as redes estão isoladas em segmentos de rede distintos?

            pode postar a tela das regras?

            Te dou certeza que funciona, basta ver o que tem de errado com sua configuração  ;)

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • N Offline
              nofault
              last edited by

              Como o marcelloc falou , funciona sim não tem erro.

              a idéia é até muito simples.

              Você pode bloquear a entrada de pacotes para determinada endereço , e bloquear a saida para determinados endereços também.

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.