Belli ip aralığında interneti tamamen kesmek için ne yapmalı



  • Herkese merhaba;

    şirkette şöyle bir uygulama yapıyorum . 192.168.10.1 ile 192.168.10.49 arası DHCP serverden mac adreslerine göre ip'leri sabit yapıp 50 ile 100 arası ip dağıtımı dhcp'ye otomatik dağıttırıyorum bu 50 ile 100 arasında ip alan bilgisayarlar genellikle çalışan cep telefonları yada misafir cihazları, ben bu dağıtılan kısımdaki interneti tamamen kesmek istiyorum proxi filter kısmından kesince sadece  80 portu kapatıyor ben interneti tamamen engellemek istiyorum ne yapmam gerekiyor yardımcı olurmusun, teşekkürler.



  • Önce Aliases oluşturacaksın. Burada engellemek istediğin ipleri gireceksin. Daha sonra firewalldan Rules>oradan Lan tarafında bir rule oluşturacaksın.

    Action= Block
    İnterface=lan
    TCP/IP version= IPV4
    Protocol=Tcp/Udp
    Source Type= Single host or alias
    Source Address= oluşturduğun alias
    Destination=any
    Destination Port Range=any

    Kaydet  bu kullanıcılar hiçbir yere çıkamaz



  • @gocebe:

    Önce Aliases oluşturacaksın. Burada engellemek istediğin ipleri gireceksin. Daha sonra firewalldan Rules>oradan Lan tarafında bir rule oluşturacaksın.

    Action= Block
    İnterface=lan
    TCP/IP version= IPV4
    Protocol=Tcp/Udp
    Source Type= Single host or alias
    Source Address= oluşturduğun alias
    Destination=any
    Destination Port Range=any

    Kaydet  bu kullanıcılar hiçbir yere çıkamaz

    aliases oluştururken ip'leri tek tekmi gireceğiz yoksa aralık belirtebiliyormuyuz, ben 192.168.10.61…... den sonraki tüm ipleri engellemek istiyorum, tek tek girmekmi gerekiyor aralık belirtme şansı varmı? teşekkürler.



  • selam,

    tek tek girmeniz gerekiyor..



  • Alias Type> Network seçince 192.168.1.1-192.168.1.254 gibi belirli aralığı (araya kısa çizgi koyarak) yazınca otomatik eklemesi lazım.
    Şuraya da bir bakın isterseniz->>  http://www.mshowto.org/pfsense-ile-utm-kurulumu-nasil-yapilir.html  (Resim 7)