數碼中文坊

 取回密碼
 我要註冊
檢視: 3956|回覆: 0

[教學] Rules (規則) 的優先順序教學 - 在特定時段封鎖某些 IP 的活動

[複製連結]
發表於 2016-10-5 16:15:51 | 顯示全部樓層 |閱讀模式

馬上註冊,結交更多好友,享用更多功能,讓你輕鬆瀏覽論壇。

你需要 登入 才可以下載或檢視,沒有帳號?我要註冊

x
pfsense 防火牆的規則 (Rules) 先後順序會影響該規則是否能發生作用。尤其你在其中設定要封鎖某些特定主機或 IP 時一定要注意這點。' [# b! r/ |) H+ W
4 E: j2 h5 `: r
例如想在凌晨時段封鎖家中小孩的上網活動,首先必須將小孩們的電腦、手機等加入 DHCP 的靜態對映 (static mapping),也就是將它的 IP 固定下來。 然後在別名 (Aliases) 中建立一組包含這些 IP 的別名。
9 Y% E$ {( p! J* k6 _6 ^+ I; b, |
接著在 Schedules 中建立一個要封鎖的時段。5 p: l/ x( Z" U9 c2 `& {4 K

/ E9 ]* \$ X8 S( ^建立 Rule 最重要的是,排在前面的 Rule 優先等級比後面的高。如果 Rule 間有所衝突,以前面的為優先。因此封鎖的 Rule 一定要在 pfsense 那條預設的 (Default allow LAN to any rule) 之前 (游標所指的那條)。因為該條預設規則是讓所有 LAN 裏面的電腦可以隨時通過防火牆。如果把它放在前面,它的優先等級比較高,後面要再封鎖什麼都沒有用。
9 D9 a) T  T& t9 {, A# W7 D1 i# }: T6 Y6 b) D& J5 H, T+ x% I
rules.jpg 1 I# p% ]3 v/ ^( K2 N- f* T- e

( s  Z7 B" K+ X* ?% R# n" K6 I1 f$ g7 n4 y3 m( e3 l8 f" D9 {2 i

& K& S, ~. I. ~& m, n  G+ G" ~- u' s: P. O8 I- L' W; }: a+ ]
0 x9 q8 D+ @: q. ?) b
你需要登入後才可以回覆 登入 | 我要註冊

本版積分規則

Archiver|禁閉室|手機版|數碼中文坊

GMT+8, 2024-7-22 07:19 PM

Powered by Discuz! X3.4 Licensed

© 2001-2023 Discuz! Team.

快速回覆 返回頂端 返回清單