Como criar grupos de IPs e regras entre eles?
-
Beunos dias,
Alguém sabe se no pfSense existe uma forma de dividir uma rede em duas criando grupos de IPs, e criar regras entre eles?
Ex.:
Os ips 192.168.1.10 até 192.168.1.90 formam um grupo, que não tem nenhum tipo de acesso a outro grupo formado pelos IPs 192.168.1.100 até 192.168.1.150.
Sou meio noob com o pfSense, e não achei isso no fórum. É bem provável que eu não esteja pesquisando pelos termos certos.
:-[Valeu!!
-
Não entendi direito mas se esses dois grupos de IPs estiverem no mesmo barramento e com a mesma máscara você não conseguira bloquear via Firewall o acesso entre eles.
-
Nenhum tipo de acesso você se refere a que? A internet?
Se for pode criar dois Alias e informar os IPs em cada e depois fazer duas regras informando o Alias como Source.
-
Se estiver na mesma rede física isso é impossível, pois não depende do firewall para um computador acessar o outro, pois esta na mesma rede. O que daria pra fazer é fazer um subnet da sua rede e separar ela fisicamente.
Exemplo
rede 1 = 192.168.0.0/25 - faixa de ip 192.168.0.1 a 192.168.0.126 e broadcast 192.168.0.127
rede 2 = 192.168.0.128/25 - faixa de ip 192.168.0.129 a 192.168.0.254 e broadcat 192.168.0.255Para isso precisa separar as rede fisicamente, com duas placas de rede ou usando VLAN através de Switch gerenciável