鐵血男兒的BLOG

pfSense、OPNsense防火墙技术交流

鐵血男兒的BLOG

在pfSense上搭建透明网桥

透明网桥是一种即插即用设备,不需要改动硬件和软件,不需要切换地址,不需要设置路由表或参数,通过把LAN和WAN接口桥接后接入网络,实现防火墙的过滤功能。本文介绍在pfSense中设置透明网桥的过程。

在pfSense中设置透明网桥建议至少配置三个网络接口,其中一个为管理口,用于访问和设置防火墙,如果需要定期更新规则,还需要另外增设一个WAN接口。下面的操作,都将通过管理口进行。

在pfSense上搭建透明网桥》上有3个想法

  1. 你好,请问在使用透明网桥过滤的情况下,能否同时使用SQUID的透明代理功能和缓存服务?

  2. 参阅了你的网桥条目后发现是不能在透明网桥下使用代理的,谢谢。我注意到你在透明网桥设置时将net.link.bridge.pfil_member设置为了0,这是否意味着在成员端口上设置的过滤规则应该是无效的?而我看到你在这里设置了WAN的规则而没有LAN的规则,而在这种时候两者是否应该是一样的。如果有多个子网,要如何设置透明网桥,在目的地址设置成员组可以吗,不吝赐教。

  3. 透明防火墙主要起过滤流量的作用,net.link.bridge.pfil_member设置为0禁用成员接口上的过滤规则,此时,WAN和LAN的规则应该完全开放,只通过网桥来进行过滤。多子网无法与WAN设置透明网桥。

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注