Tärkein tietysti jäi kertomatta. Pfsense kyseessä.
Liikenne pysähtyy tosiaan tuohon ensimmäiseen sääntöön eikä reittiä ole internettiin. Ja VLAN:eina olen interfacet tehnyt.
Kokeilin tätä, kun katsoin yhden hekilön tekemää ohjetta, mutta toki siinäkään ei käynyt selväksi, että pääsikö päättelaitteet ulos asti. Testasi, että blokkasi kyllä verkkojen välisen keskustelun.
Joku tuossa tökkää, kun laittaa kaikki noi edellä mainitut priva verkot kokonaisuudessaan blokaten. Tämä kyllä toimii nyt yhdellä sallitulla säännöllä niin, että blokkaan vain ne priva verkot mitä oikeasti on käytössä enkä kokonaista aluetta. Säännössä on sitten Invert Match sääntö missä on merkattu tuo alias missä on kaikki olemassa olevat priva verkot.
Tuota samaa jos yritää säännössä sen verran muokata, että vaihtaa vain aliaksen missä priva verkot on kokonaisuudeessaan kerrottu, niin ei toimi.
Ei toimi. Kännyllä liityn tuohon verkkoon, niin ilmoittaa, että yhdistetty ilman internettiä.
Eikä tällä ole niin väliä, kun kaikki toimii muuten niin kuin haluan, mutta tuo tosiaan olisi ollut hiukan selkeämpi vaihtoehto.
Tämä on se malli mitä kokeilin.
Tässä vielä esimerkki käänteisesti. Eli sallitaan kaikki pääsy kaikkialle paitsi priva verkkoihin. Ei toimi tämäkään.