Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Правило брандмауэра не работает в приоритете., UniFi Network
 
У меня есть опыт настройки брандмауэра pfSense. Недавно купил UDM SE и никак не могу разобраться с правилами брандмауэра. Я настроил IP-группы с именем Guest, которые содержат CIDR сети Guest, а группа !Guest содержит все остальные CIDR-сети, которые находятся в сети Host (еще 4 сети). DNS-сервер развернут в сети Host, и я также настроил DNS_ports в IP-группе в профилях. Если я включаю последнее правило на изображении ниже (Drop Host to Guest), то DNS перестает работать из сети Guest. nslookup выдает таймаут подключения; connection timed out; no servers could be reached. Не должно ли оно принимать DNS-трафик от первого правила и прекращать обработку всех нижестоящих правил? Спасибо заранее.
 
Отлично, заработало! Спасибо. Я стал более конкретным. Вместо "!Guest > Guest" я добавил конкретно для DNS-сервера и порта.
 
Добавьте правило выше последнего, заблокированного правила, которое принимает "установленный & связанный" трафик от !Guest > Guest. Настройте это в разделе "Дополнительно" в настройках правила, смотрите ниже. После этого можно включить последнее, заблокированное правило. Без этого, заблокированное правило блокирует обратный трафик от DNS-сервера к Guest.pfSense по умолчанию разрешает "установленный & связанный" трафик для разрешенных потоков, даже если трафик между сетями в остальном заблокирован. UI ведет себя иначе.
Страницы: 1
Читают тему (гостей: 1)