數碼中文坊

 取回密碼
 我要註冊
檢視: 273|回覆: 6

[討論中] pfsense有沒有禁止LAN端用戶訪問GUI管理頁面的方法?

[複製連結]
發表於 2019-8-3 16:24:24 | 顯示全部樓層 |閱讀模式

馬上註冊,結交更多好友,享用更多功能,讓你輕鬆瀏覽論壇。

你需要 登入 才可以下載或檢視,沒有帳號?我要註冊

x
請問版上的各位 pfsense 前輩 :9 j( a: j( ^. F4 L- A; r$ r
目前 個人用 pfsense 佈置了一個小型社區無線網路 . m- B$ n7 C+ s; |
( NAT+用戶管理 + 防火牆 + Captive Portal + DNS解析 )7 y$ Q8 H0 z1 |* {
跑起來效果很不錯 !# N' @" n8 D) w" q' z. S, Y: B
但是 LAN端的用戶登入上網後 , 瀏覽器輸入GW網址 192.168.200.1# H, B8 F2 f7 c1 F* I/ w1 c* W
會跑出 pfsense 的管理頁登入頁面 .... O' [3 x' n, I& ?4 I, i
請問 除了將IP的端口原始80port 改為 其它port外 , 有沒有其它方法7 u% S$ m- Z% S& g7 e
禁止用戶端的瀏覽器訪問192.168.200.1 ??
! G/ D- ?) [# J: V+ J$ f- K) a4 S建構一個虛擬GW嗎 ??? 還是 ??2 Z9 i* h' _. ?$ [6 z" E

  B2 m3 h9 j7 H以上   thanks
 樓主| 發表於 2019-8-10 17:04:31 | 顯示全部樓層
MarchFun 發表於 2019-8-7 12:08 AM( w) Y4 m/ _0 V! `( z
沒試過,要測試看看。

4 o: u4 _  ^- D( J# z' ^MarchFun 您好( k: l; a" w6 y, l/ G3 |8 A" M
) h$ o/ {1 v( p; R( I5 ]/ f) B
測試OK的步驟如下 :
% v: U9 I0 q: q) @1 N3 E' p/ O8 _9 o* [/ e0 H
系統>進階設定>TCP埠
: U6 I- V, q1 D9 c! o將管理頁的Port改到 ( 49152~65535 動態埠範圍內 )
" d8 ?; H# W& M" hWEB重導向    口 停用WEB重導向規則 / 不要勾選
# K/ }' q* N! A5 Y! e: }+ I這樣除非客戶知道管理頁的Port , 不然瀏覽器無法打開 !7 `0 _# D2 [+ f! M6 X- j
8 K% F; q% i1 j% K9 F
防火牆>策略規則>LAN
2 e7 h' c6 B2 [+ X4 d/ ^1 ?在最頂端 增加一條規則
5 W% a5 f" u5 `# Q動作 ( Block 阻止 )7 v$ @3 ]( @1 B
來源地址 ( LAN net )  /  埠 ( any )
  m$ `9 a% R$ M' ~+ p1 y. O9 J1 K目地地址 ( 單台主機或別名 / 192.168.200.1 )   /  埠 ( 自定義 / 剛剛改的Port號
1 O0 V6 K. f5 L8 _- q/ H, m  @% I( R' o" B( y
打完  收工
+ \2 n6 `2 q& O( H+ a
, }1 x5 y) F3 t% n; S6 U
) B0 Y) l2 r+ O, S% [
發表於 2019-8-4 23:56:14 | 顯示全部樓層
試著建立一個 rule,讓 LAN 的位址不能存取 192.168.200.1 的 80 埠。看這樣行不行。
 樓主| 發表於 2019-8-6 12:57:44 | 顯示全部樓層
MarchFun 發表於 2019-8-4 11:56 PM3 E* J) K$ k( o: j* i7 o* s& g
試著建立一個 rule,讓 LAN 的位址不能存取 192.168.200.1 的 80 埠。看這樣行不行。 ...
8 }0 a" v  B1 n8 Z" v! S, S
MarchFun 您好' Q7 V$ h4 T5 A$ u

6 N, y2 ^! s  g. V: W& `- y請問防火牆這樣設定 , 會不會擋住用戶的瀏覽器port80上網 ???
發表於 2019-8-7 00:08:22 | 顯示全部樓層
jacksonindo 發表於 2019-8-6 12:57 PM; `: ?5 N- d! g. R" V
MarchFun 您好
7 h: u0 s6 y/ w+ a% D& l! ^1 v; V+ }2 P; i3 q( V
請問防火牆這樣設定 , 會不會擋住用戶的瀏覽器port80上網 ???
9 E$ U  y! z( J. z$ N
沒試過,要測試看看。
 樓主| 發表於 2019-8-7 12:13:54 | 顯示全部樓層
我試看看 將管理頁的port改到60000# o& y, S5 K2 z2 D2 f# V0 B8 e" X* v
然後用防火牆擋住
. x5 f  F. i* ~! }. k' Q" K測試後 再跟您報告結果 ..., `% H+ B  N; Y# M
- j, @1 D0 y3 G3 T
發表於 2019-8-13 10:45:57 | 顯示全部樓層
jacksonindo 發表於 2019-8-10 05:04 PM
2 o8 j* @  E  U7 }/ U# kMarchFun 您好, \1 p/ D& H2 M1 \
# l+ g& f4 B0 v
測試OK的步驟如下 :
1 Y4 }# }) z" ]4 O9 F$ `8 |" D
好想法!
你需要登入後才可以回覆 登入 | 我要註冊

本版積分規則

Archiver|禁閉室|手機版|數碼中文坊

GMT+8, 2019-10-18 06:29 AM

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc. | 正體中文: [數碼中文坊]

快速回覆 返回頂端 返回清單