pfSense 仅允许从 1 个 IP 地址进行 ping

pfSense 仅允许从 1 个 IP 地址进行 ping

我们是一家荷兰公司,在美国设有办事处。该办事处拥有一个 pfSense 防火墙设备,其182.12.12.12IP 地址为 。

在荷兰的办公室,我们有一个这样的IP地址:100.12.10.12

有没有办法,我们可以在 pfSense 中设置一条规则,让我们(在荷兰)ping 182.12.12.12每 5 分钟执行一次(我们已经有一个这样的程序),但只能从荷兰的办公室执行,所以我无法从家里 ping 美国办公室。

如果是的话,我在 pfSense 中哪里可以进行设置?

答案1

ping使用ICMP协议。因此,基本上,您需要在pfSense防火墙中添加/编辑一条规则,以允许ICMP echo requestsIP 地址为100.12.10.12

转至Firewall > Rules并添加应满足上述标准的新规则。

Action> PassInterface> WANProtocol> ICMPType> Echo requestSource> 100.12.10.12Description>Add description

然后点击Save

这应该可以。

答案2

登录 pfSense
Open Firewall > 规则。

单击 [+] 添加新规则。

将接口更改为 WAN。
将协议更改为 ICMP。
将 ICMP 类型更改为 Echo 请求。
输入描述

在源地址上请输入100.12.10.12/255.255.255.255
单击保存。

在此处输入图片描述

截屏/步骤那里

相关内容