Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Regras de Firewall por mac address no pfSense

    Scheduled Pinned Locked Moved Portuguese
    6 Posts 3 Posters 1.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R Offline
      rodrigo.grwti
      last edited by

      Caros boa noite,

      Gostaria de saber se é possível criar regras de firewall no pfSense baseadas por MAC ADDRESS.

      No Linux eu consigo fazer isso com o iptables e gostaria de seber se no pfsense também é possível essa tratativa

      Qualquer duvida estou a disposição

      1 Reply Last reply Reply Quote 0
      • T Offline
        tomaswaldow
        last edited by

        que eu saiba não tem, vai ter que atrelar o IP ao MAC;

        Tomas @ 2W Consultoria

        1 Reply Last reply Reply Quote 0
        • R Offline
          rodrigo.grwti
          last edited by

          Bom dia,

          Mas dessa forma que um determinado host inserir o IP estático ele conseguirá ter os acessos pertinentes a aquele IP correto ?

          O que eu preciso é o seguinte

          Criar um lista os MAC ADDRESS liberados (independente dos IP atrelado a esse host), onde os demais hosts respeitem as resgras de acesso imposta

          1 Reply Last reply Reply Quote 0
          • T Offline
            tomaswaldow
            last edited by

            Se o IP já estiver em uso var ter conflito e os dois irão parar de funcionar, mesmo se faz uma lista de MAC.

            Você pode impedir a atribuição de IP para MACs não cadastrados e criar Aliases por grupos e fazer suas configurações de permissão.

            De qualquer forma com iptables, se colocar o IP manualmente vai ter problema e é possível facilmente trocar o MAC.

            Tomas @ 2W Consultoria

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              Se eu não me engano, o pacote ipguard pode te ajudar. Nele você cria as associações ip mac no firewall. Se alguem tentar pegar emprestado somente o ip, não vai conseguir comunicar com o firewall.

              Mas, se clonar o ip e o mac, você dificilmente vai conseguir saber quem é a maquina "clone".

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • R Offline
                rodrigo.grwti
                last edited by

                Obrigado pelas informações

                Alguém teria algum material sobre o ipguard ?

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.