Please Wait a Moment
X
08mei

Benodigde pfSense rules voor VLAN gekoppeld aan WIFI/LAN voor internet toegang gasten

Indien u een apart WiFi netwerk of LAN ter beschikking wilt stellen aan gasten, maar zodanig dat gescheiden blijft van u eigen bedrijfsnetwerk.

We gaan er vanuit dat u reeds het nodige hebt gedaan om VLANs aan te maken en in te stellen in pfSense en de netwerk apparatuur zoals de Managed switch en  Access Point bv van Ubiquiti,  

Er zijn 3 rules nodig. De eerste zorgt er voor dat de devices kunnen communiceren met de gateway. De tweede zal alle verkeer blokken naar alle private netwerken, zijnde de bedrijfsnetwerken (met een privaat adres).  De derde rule laat alle verkeer toe nadat de eerste 2 regels niet zijn toegepast. Maw, al het andere internetverkeer.
 

Stap 1: Maak een alias van private subnetten aan zoals vermeld in de RFC 1918

Ga naar Firewall>Aliases>IP
Geef als naam RFC1918
Type: Network
Klik "Add Network" voeg telkens de onderstaande private netwerken en CIDR's toe.
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
Sla op.

Stap 2: voeg 3 rules en respecteer de onderstaande volgorde
Ga naar Firewall>Rules>VLANGUESTS
(VLANGUESTS staat voor de naam van uw VLAN voor gasten)

Allow rule
interface: VLANGuests
protocol: any
Source: VLANGuests net 
Destination: VLANGuests address 
Description: Needed for access to gateway

Block rule.
interface: VLANGuests
protocol: any 
Source: VLANGuests net 
Destination single host or alias: RFC1918 (the alizs you created earlier)
Description: Blocks access to all private netwerk according to RFC 1918

Allow rule.
interface: VLANGuests
protocol: any 
Source: VLANGuests net 
Destination: any
Description: Allow rule any
 

 

About the Author

Related

Outlook is verbonden maar er komt geen nieuwe mail en er wordt geen mail verstuurd (error 0x80040115)

Outlook is verbonden maar er komt geen nieuwe mail en er wordt geen mail verstuurd (error 0x80040115...

Read More >

Additionele poort toevoegen voor RDP Services

Als je een additionele poort wenst te gebruiken naat de staandaard poort 3389. Dit kan een workarou...

Read More >

An internal error has occurred RDP Services

Geen verbinding krijgen met RDP server, "An internal error has occurred" error

Read More >

Kan Hyper-V checkpoint niet verwijderen na een mislukte backup.

Soms blijven er tijdelijke checkpoints staan na een mislukte backup en zijn deze niet verwijderbaar ...

Read More >

Outlook is verbonden maar nieuwe berichten ontbreken en lijkt niet te synchroniseren met Exchange Online

Outlook is verbonden maar nieuwe berichten ontbreken en lijkt niet te synchroniseren met Exchange On...

Read More >

Synology NAS credentials bewaren

Sinds een bepaalde versie van Windows 10 worden de credentials niet bewaard om de verbinding terug t...

Read More >

Post a Comment

Zoek in artikels

Categoriëen

Recente artikels

  • Recent
  • Popular
  • Tag