Нужно ли инвертировать правила файервола pfsense для vlan?

Доброго времени суток друзья. Вертится мысль, но уловить не могу. Сейчас составляю себе ТЗ. Имеется три vlana: USERS, PRINTERS и NAS (подсети не важны здесь). В правилах файервола для printers указываю, грубо говоря, PASS - Source: USERS и DESTANATION: PRINTERS..и как я понял, обратное правило создать тоже необходимо (pass - source: printers и destanation: printers), либо pfsense, при задании первого правила, инициирует обратное (ответное) разрешение на пропуск трафика?

Аналогичный вопрос в плане 3го Vlan - NAS(одинешенькое сетевое хранилище с WEB интерфейсом), та же ситуация по отношению к USERS vlan?

И, до полноты картины, не подскажут ли знающие люди порты, которыми можно ограничиться для работы с принтерами и NAS?
  • Вопрос задан
  • 153 просмотра
Пригласить эксперта
Ответы на вопрос 1
@Tabletko
никого не трогаю, починяю примус
Если с другой стороны тоже инициируется соединение, то надо. В ином случае правило пишется только для итерфейса с которого инициируется соединение
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы