Bloquear el acceso a la administración de pfsense en una configuración de alta disponibilidad

Bloquear el acceso a la administración de pfsense en una configuración de alta disponibilidad

Tengo una configuración de pfsense en una configuración de alta disponibilidad. Hay alrededor de 5 redes separadas para las cuales me gustaría bloquear el acceso de administración a pfsense. Hay una regla de destino incorporada para cada una de las direcciones de interfaz, pero esto solo cubre la IP HA y no las direcciones de las 2 cajas en sí. ¿Cuál es la mejor manera de configurar esta regla? La preocupación con la creación de un alias es que en futuras adiciones de redes se pasarán por alto sus interfaces al ingresarlas en el alias en lugar de copiar un conjunto de reglas.

información relacionada