Size: a a a

2021 July 19

w

werter78 in PfSense
может у ТС там с самой сетью не все хорошо
источник

w

werter78 in PfSense
неверно vlan-ы настроены
источник

P

Pupsoid in PfSense
"Из коробки"  Вланы друг друга не видят на сенсе?
источник

w

werter78 in PfSense
при создании интерфейса в правилах fw на нем пусто?
источник

w

werter78 in PfSense
по идее все запрещено
источник

w

werter78 in PfSense
или что-то изменилось в этом плане на 2.5?
источник

ЕЧ

Евгений Чередов... in PfSense
ничего буквально сейчас проверил.... при создании интерфейса пусто, нет правил.
источник

w

werter78 in PfSense
тогда просто добавить воды, т.е. правила согласно ТЗ
источник

w

werter78 in PfSense
только помнить, что правила работают только вовне и обратно
источник

w

werter78 in PfSense
внутри сети не работают
источник

w

werter78 in PfSense
кроме случаев, когда в dst - this firewall или  адрес конкретного интерфейса пф-а
источник

ЕЧ

Евгений Чередов... in PfSense
внеси ясность по this firewall  это адрес хоста с маской /32????
источник

w

werter78 in PfSense
https://forum.netgate.com/topic/117527/this-firewall-self-what-does-it-do

"This Firewall (self)" does what it says – It's every address on the firewall already. It's a pf macro that refers to the firewall host and any address it has, collectively.
источник

w

werter78 in PfSense
все адреса самого пф-а - lan, wan, vpn, localhost etc
источник

ЕЧ

Евгений Чередов... in PfSense
This firewall (self)
Matches all IP addresses on all firewall interfaces. Его будет разумнее использовать для Squid, DNS, DHCP?
источник

w

werter78 in PfSense
источник

w

werter78 in PfSense
вместо LAN Address - this firewall
источник

ЕЧ

Евгений Чередов... in PfSense
вместо Redirect Target IP: 127.0.0.1 ?
источник

w

werter78 in PfSense
также и ntp завертываю на пф
источник

w

werter78 in PfSense
вместо LAN Address - this firewall
источник