regras do gateway pfSense por intervalos de IP

1

Eu tenho o pfSense (1.2.3) com uma WAN (gateway 10.10.20.1/24) e um OPT1 (gateway 10.10.21.1/24). Eu também tenho uma LAN (estática 10.10.12.1/24, DHCP 10.10.12.128-199 / 24).

Eu quero criar regras para que o tráfego proveniente da LAN passe pela WAN, se o endereço IP de origem estiver abaixo de 10.10.12.128/24 e, por outro, através de OPT1.

Eu gostaria de fazer isso acontecer?

Obrigado!

Solução: estou filtrando duas sub-redes conforme proposto por cpbills e eu adicionei regras na interface LAN que filtra todas as fontes 10.10.12.128/25 e, em seguida, usa o gateway de OPT1 e para o resto, então recai sobre a rota padrão que encaminham todo o tráfego para o gateway WAN.

    
por lpfavreau 18.05.2010 / 17:54

2 respostas

1

você pode dividir 10.10.12.0/24 em duas sub-redes, 10.10.12.0/25 e 10.10.12.128/25 e, em seguida, seria muito fácil diferenciá-las em suas regras de firewall.

mas isso provavelmente só aumentaria sua carga de trabalho, a menos que seus hosts recebam IPs via DHCP.

    
por 18.05.2010 / 19:53
1

Eu não acredito que seria uma regra, mas seria uma rota NAT. Você poderia definir uma rota NAT para qualquer coisa da rede 10.10.12.0/25 para sair da NIC WAN e qualquer coisa da rede 10.10.12.128/25 sairia da NIC OPT1. Verifique a guia Firewall / NAT.

    
por 18.05.2010 / 19:54