Ich habe ein pfsense-Setup in einer Hochverfügbarkeitskonfiguration. Es gibt ungefähr 5 separate Netzwerke, für die ich den Verwaltungszugriff auf pfsense blockieren möchte. Für jede der Schnittstellenadressen ist eine Zielregel integriert, die jedoch nur die HA-IP und nicht die Adressen der beiden Boxen selbst abdeckt. Wie kann ich diese Regel am besten einrichten? Das Problem beim Erstellen eines Alias besteht darin, dass bei zukünftigen Netzwerkerweiterungen die Schnittstellen übersehen werden, wenn sie in den Alias eingegeben werden, anstatt einen Satz von Regeln zu kopieren.
Blockieren des pfSense-Verwaltungszugriffs in einem Hochverfügbarkeits-Setup
•
pfsense