一个 pfsense 软路由,一个 WAN 口,四个内网物理端口:OPT1 、OPT2 、OPT3 、OPT4 ,将这四个加入桥接网络 bridge0 ,其 interface 为 LAN 。
凡是针对 LAN 设置的防火墙规则,会整体应用到四个物理端口所连接的所有连接的设备中。
现在需要设置其中一个物理端口(例如 OPT1 )禁止互联网访问,但仍需保持桥接状态(四个内网端口需要在数据链路层互通)。
针对 OPT1 设置防火墙规则无效。查看防火墙日志,对于来自 OPT1 的流量,只有设置 LAN 的防火墙规则才起作用,设置 OPT1 的防火墙规则没有用。