pfsense:如何阻止一个客户端的互联网

我有一个PFSense软件防火墙在家里的networking。 大约有2个电脑和3个笔记本电脑通过这个防火墙连接到互联网。 我想使用防火墙规则阻止networking上的其中一个设备的互联网访问。 我想要阻止的是一个静态IP地址分配,我也知道它的MAC地址。 我似乎无法弄清楚如何创build一个可以有效阻止该设备访问互联网的规则。 但我仍然希望该设备能够在内部访问networking,例如networking打印机共享驱动器等。

通过进入防火墙 – >规则 – >局域网,添加一个局域网防火墙规则来阻止这个人的IP:

替代文字http://i46.tinypic.com/2exu64g.jpg

并确保您的规则是默认的“允许所有人”规则之前; 因为规则是自上而下处理的,直到find匹配的规则为止。

不是一个pfsense人,但你需要的实际PF规则如下。

block in on <internal interface> from <static ip> to any pass in on <internal interface> from <static ip> to <internal network> pass out on <internal interface> from <static ip> to <internal network> 

进入防火墙 – >规则页面并点击LAN-Tab。 使用以下设置在顶部添加新规则:

 Action: Block Protocol: Any Source: Single Host or Alias | <IP-Adress> 

请记住,这将阻止一个IP地址。 所以如果主机的IP被改变了,它可以再次访问互联网。