Blockieren des pfSense-Verwaltungszugriffs in einem Hochverfügbarkeits-Setup

Blockieren des pfSense-Verwaltungszugriffs in einem Hochverfügbarkeits-Setup

Ich habe ein pfsense-Setup in einer Hochverfügbarkeitskonfiguration. Es gibt ungefähr 5 separate Netzwerke, für die ich den Verwaltungszugriff auf pfsense blockieren möchte. Für jede der Schnittstellenadressen ist eine Zielregel integriert, die jedoch nur die HA-IP und nicht die Adressen der beiden Boxen selbst abdeckt. Wie kann ich diese Regel am besten einrichten? Das Problem beim Erstellen eines Alias ​​besteht darin, dass bei zukünftigen Netzwerkerweiterungen die Schnittstellen übersehen werden, wenn sie in den Alias ​​eingegeben werden, anstatt einen Satz von Regeln zu kopieren.

verwandte Informationen