Bloqueando o acesso de gerenciamento do pfsense na configuração de alta disponibilidade

Bloqueando o acesso de gerenciamento do pfsense na configuração de alta disponibilidade

Eu tenho uma configuração do pfsense em uma configuração de alta disponibilidade. Existem cerca de 5 redes separadas para as quais eu gostaria de bloquear o acesso de gerenciamento ao pfsense. Existe uma regra de destino integrada para cada um dos endereços de interface, mas isso cobre apenas o IP HA e não os endereços das próprias 2 caixas. Qual é a melhor maneira de configurar esta regra? A preocupação com a criação de um alias é que futuras adições de redes terão suas interfaces ignoradas ao serem inseridas no alias em vez de copiarem um conjunto de regras.

informação relacionada