Bonjour,
Je suis relativement bon connaisseur en linux, mais je dois gérer un nouveau serveur sous l'architecture FreeBSD (Pfsense). Il utilise visiblement pf dans la gestion des paquets ip et du pare - feu.
Mon problème est simple, je cherche à bloquer complètement une adresse IP, elle ne doit plus être autorisé a faire quoi que ce soit sur la passerelle (y accéder, être routée, ping etc).
Pour simplifier prenons cet exemple :
10.1.2.50 est l'adresse que je veux bloquer. Elle ne dois plus être autorisée a accéder à 10.1.3.0/24 ni au WAN, ni pinger la passerelle (10.1.2.254) etc...
10.1.2.0 / 24 est son sous réseau. Le reste du sous réseau ne doit pas être impacté.
10.1.2.254 est l'adresse du serveur PFSENSE dans ce sous réseau.
Sous linux je veux bloquer cette IP je fais :
Code :
- iptables -I FORWARD 1 -s 10.1.2.50 -j REJECT
- iptables -I INPUT 1 -s 10.1.2.50 -j REJECT
- iptables -I OUTPUT 1 -s 10.1.2.50 -j REJECT
|
Et là sous pf, qui se vente d'être verbeux et donc plus simple à comprendre c'est une galère sans nom...
Si j'ai bien compris la règle a rajouter devrait être
Code :
- block out quick from 10.1.2.50 to any label "blocage ordi"
|
Déjà est-ce correct ?
Si oui, comment rajouter cette règle, a chaud, simplement via le shell (pas de modification de fichier de conf, le fait que la règle soit perdue au redémarrage n'est pas grave, c'est même un plus).
Alors j'ai trouvé via des googlages intense comment rajouter cette règle:
Sauf qu'en faisant ca, ca me supprime toute mes règles de filtrages déjà existantes.
Je prends tout message pour m'aider à bloquer une ip avec PF merci.