數碼中文坊

 取回密碼
 我要註冊
檢視: 2524|回覆: 6

[討論中] pfsense有沒有禁止LAN端用戶訪問GUI管理頁面的方法?

[複製連結]
發表於 2019-8-3 16:24:24 | 顯示全部樓層 |閱讀模式

馬上註冊,結交更多好友,享用更多功能,讓你輕鬆瀏覽論壇。

你需要 登入 才可以下載或檢視,沒有帳號?我要註冊

x
請問版上的各位 pfsense 前輩 :' B+ r/ |2 c- \& Q
目前 個人用 pfsense 佈置了一個小型社區無線網路
/ I9 Y, _& _# d7 S. U5 P) k% Z( NAT+用戶管理 + 防火牆 + Captive Portal + DNS解析 )* e  c# Z  {) D
跑起來效果很不錯 !
' N8 D0 j. }/ t/ v- l+ e/ L但是 LAN端的用戶登入上網後 , 瀏覽器輸入GW網址 192.168.200.1
. C+ d8 ]- U+ H會跑出 pfsense 的管理頁登入頁面 .... Z* e: b9 t3 k/ g' k( J
請問 除了將IP的端口原始80port 改為 其它port外 , 有沒有其它方法; @  O( U4 l: {& R3 ]3 c  c
禁止用戶端的瀏覽器訪問192.168.200.1 ??& B$ D1 C: d# c# ^0 `
建構一個虛擬GW嗎 ??? 還是 ??
5 X, @  Y' Z0 Z% Z: t. Y2 b4 k2 Q% Y: c) h3 ~" H4 o
以上   thanks
 樓主| 發表於 2019-8-10 17:04:31 | 顯示全部樓層
MarchFun 發表於 2019-8-7 12:08 AM
2 l2 L, @/ `, R6 U( j9 i沒試過,要測試看看。
7 D. D+ x, w* U
MarchFun 您好; g( T: t# e$ X) T0 m+ z
* K9 u# ]; z6 e, h. [8 n: Y
測試OK的步驟如下 :
  y3 ^6 G4 y% J+ d! G
8 o2 o2 t% c, s  p$ C; J系統>進階設定>TCP埠
0 M  [% }. R# N" m. B將管理頁的Port改到 ( 49152~65535 動態埠範圍內 )* W9 @5 p1 q& {* P+ N
WEB重導向    口 停用WEB重導向規則 / 不要勾選6 E- ]$ @2 K7 g( U% O/ e9 h& l
這樣除非客戶知道管理頁的Port , 不然瀏覽器無法打開 !" i( z; O9 R* Q  M

" \2 i8 ^0 a' S& y0 n6 A防火牆>策略規則>LAN
; J% A3 H# n+ J+ |& B$ t$ c在最頂端 增加一條規則
/ `; h, Q. u) V* q: l' z* Q, K動作 ( Block 阻止 )
6 H0 n4 f8 \! Z. m( W8 a. G來源地址 ( LAN net )  /  埠 ( any )
# _- B4 x/ k" M3 L7 M目地地址 ( 單台主機或別名 / 192.168.200.1 )   /  埠 ( 自定義 / 剛剛改的Port號 , e: j2 J5 T6 i5 M4 \- z
) c9 q# c5 @  i7 u" a( u
打完  收工6 J. y$ f! b  N# y& y6 ]/ E  e! s

1 A9 T. o: O5 ~
. a7 Q. {9 t: U, O5 _
發表於 2019-8-4 23:56:14 | 顯示全部樓層
試著建立一個 rule,讓 LAN 的位址不能存取 192.168.200.1 的 80 埠。看這樣行不行。
 樓主| 發表於 2019-8-6 12:57:44 | 顯示全部樓層
MarchFun 發表於 2019-8-4 11:56 PM
& A# x/ l+ V  {2 v, r試著建立一個 rule,讓 LAN 的位址不能存取 192.168.200.1 的 80 埠。看這樣行不行。 ...

: y. R, b, A7 CMarchFun 您好
# G+ a4 n; ~# v9 u4 ~) e3 p: t0 G; `% j. ]$ X; S/ D4 G: l# R
請問防火牆這樣設定 , 會不會擋住用戶的瀏覽器port80上網 ???
發表於 2019-8-7 00:08:22 | 顯示全部樓層
jacksonindo 發表於 2019-8-6 12:57 PM' T3 p* A9 r$ {4 a% H' U) z
MarchFun 您好
) O9 y9 l* D7 Y# c/ _9 \5 I% t5 i7 v1 i
請問防火牆這樣設定 , 會不會擋住用戶的瀏覽器port80上網 ???

5 U- \; H  s! ?+ J: S9 h+ I/ U3 V沒試過,要測試看看。
 樓主| 發表於 2019-8-7 12:13:54 | 顯示全部樓層
我試看看 將管理頁的port改到600005 s9 l  Q* R0 _$ |+ G
然後用防火牆擋住
) k& n: H/ o. F0 H* H) U測試後 再跟您報告結果 ...4 g# }. X% R% z3 V( Z% J" q
$ o2 W1 ?; ~6 A) p; O
發表於 2019-8-13 10:45:57 | 顯示全部樓層
jacksonindo 發表於 2019-8-10 05:04 PM
( V  t! V; T) J- F" CMarchFun 您好
( C4 T9 \1 b* v0 s7 H6 \7 m! m+ a( D
測試OK的步驟如下 :

! [. Z! S! S* Z' x. S  ^好想法!
你需要登入後才可以回覆 登入 | 我要註冊

本版積分規則

Archiver|禁閉室|手機版|數碼中文坊

GMT+8, 2024-4-20 12:47 PM

Powered by Discuz! X3.4 Licensed

© 2001-2023 Discuz! Team.

快速回覆 返回頂端 返回清單