以往Pfsense防火牆要設定GEOIP,要透過套件pfBlockerNG來達成,可參考鐵血男兒網誌。
今天提供另一種快速方式,網路搜尋GEOIP,找到各地區的IP LIST,我找到github有人提供,country-ip-blocks 進入後下載需要的地區IP列表,我選擇台灣tw.cidr,點進後再按RAW,可以進到txt網頁介面,把網頁連結複製起來,等下會用到。
新增Aliases
在PFSENSE裡面,到Firewall \ Aliases裡面新增物件,輸入Name: TW Description:TW
Type: URL Table(IPs),URL Table(IPs):輸入剛剛的網址,再來按SAVE就新增完成。
條件設定到Rules 或是 Port Forward
到Rules 或是NAT裡面,按Add新增, 點開Display Advanced,就可以選擇剛剛加入的IP物件。