LoginSignup
1
0

More than 3 years have passed since last update.

pfSense自身からの通信制限方法について

Last updated at Posted at 2020-05-17

はじめに

pfSense自身からのパケットフィルタリング方法

内容

pfSenseに対しての通信であれば、通常通りインターフェイスにACLを書くことで制限できるが、
pfSenseからの通信を制限したい場合、インターフェイスにACLを設定しても制限がかからない

たとえばpfSenseにProxyサーバ機能を追加し、ホワイトリスト(もしくはブラックリスト)等を
firewallのACL機能で実現したいと思ってWAN側インターフェイスにACL設定しても機能しない

解決方法

firewall → Rule → Floating
上記に対してポリシーを設定する事でアクセス制限を実施する事が可能

さいごに

pfSenseでは様々なソフトウェアが利用可能であり、squidとpfBlockerを組み合わせる事で国別フィルタ機能を
もったproxyサーバが簡単に構築できたり、ClanAVを追加することでウイルスチェックも可能となったりする

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0