首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Pfsense立即阻塞ping

Pfsense立即阻塞ping
EN

Network Engineering用户
提问于 2018-10-25 13:20:47
回答 1查看 2.9K关注 0票数 0

我对直觉有异议.

我有一个规则,阻止ping (回显请求)从LAN网络接口到openvpn客户端接口(OVP1),该规则可以很好地阻止被禁止的网络的ping .

例如,如果我在机器中启动禁止网络的ping,它将提供:

代码语言:javascript
复制
Timed out.
Timed out.
Timed out.

当我禁用规则时,很明显:

代码语言:javascript
复制
Answer from...
Answer from...
Answer from...

我认为完美是正确的。

但是,当我重新启用块规则时,ping不会停止,除非我在更改规则之前停止机器上的ping --我试着等待几分钟,以为pfsense需要重新加载规则,但是ping仍然在运行。所以我看到的是不可能阻止已经在运行的ping,即使我阻止了所有接口中的所有防火墙流量,我认为对我来说,到目前为止正在使用其他防火墙,如Iptables、Endian或Cisco for --其他协议似乎没有这个问题。

我正在创建规则,作为浮动规则并标记为“在匹配时立即应用该操作”。我也尝试在LAN选项卡中创建它,但是效果完全一样。

例如,在Endian上,如果重新启用了规则,我就能够立即停止ping。

我做错什么事了?

EN

回答 1

Network Engineering用户

回答已采纳

发布于 2018-10-26 13:58:54

我在pfsense论坛上得到了答案:

已建立的状态不受规则更改的影响。先通过诊断学->状态杀死他们。

https://forum.netgate.com/topic/137097/how-to-block-a-running-ping/2

票数 0
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/54226

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档