求救! pfsense 如何針對區網內特定ip封鎖特定 port ?

最近設定 pfsense 時遇到一個問題

我想做到針對區網內某ip ex: 192.168.0.245

想將該 ip 的 23 (telnet) port 鎖住

要如何執行呢?

我試著先在 firewall -> nat , 新增一組 192.168.0.245 的 ip, 並對應到 wan 的 23 port

然後再到 rules 內將剛新增好對應的 Nat 規則 block 掉

結果我使用 192.168.0.245 那台機器還是可以執行 telnet 相關的服務 ?

請高手幫幫忙 ~ 感謝
2010-09-14 21:23 發佈
應該在firewall / rules/ Lan 上設定
action:Block or reject
interface:LAN
protocol:TCP
Destination port range :telnet
sources:single host or alias
其餘略...

法國車俱樂部
再請問上面的大大

我看之前 kidz 所 post 的文章提及

pfsense 所有 預設對外的 port 剛裝完的時候是全擋

所以都要另外開啟 p2p , telnet , 甚至包含 網頁的 80 port , tcp/udp 那些等想開啟的 port

可是為什麼我裝了在官網的最新版本

1.2.3 RELEASE built on Sun Dec 6 23:21:36 EST 2009

一裝完, 所有的 PORT 好像都全開 @@"

剛裝完 隨便拿一台 主機 連接 pfsense server

使用 dhcp 派送 ip

連什麼 msn , emule , telnet , ftp 等等都可以用

好像沒有像之前 早期的版本 一開始裝完 對外 port 幾乎全鎖 ..

然後現在要在 rules 裡面設定 block 特定 port 還鎖不住

頭大啊 .. 幫幫我吧 ~~~

感謝!!

想請問大大用的是哪一版本的pfsense ? ~
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?