Como Bloquear o Acesso de um Cliente no pfSense (Total ou Apenas Internet)

Se você quer bloquear o tráfego de um cliente específico no pfSense, seja totalmente ou apenas para a internet, esse post resolve seu problema em 2 minutos.


Cenário 1: Bloqueio Total do IP Interno

Esse bloqueio impede o cliente de acessar qualquer coisa – internet, rede local, servidores, etc.

Passos:

  1. Acesse Firewall > Rules > LAN (ou interface correspondente).
  2. Clique em Add no topo.
  3. Configure:
    • Action: Block
    • Interface: LAN
    • Address Family: IPv4 ou IPv4+IPv6
    • Protocol: Any
    • Source: Single host or alias → IP do cliente (ex: 192.168.1.100)
    • Destination: Any
  4. Em Description: Bloqueio total - 192.168.1.100
  5. Salve e aplique as mudanças

O cliente fica sem acesso a absolutamente nada.


Cenário 2: Bloquear Apenas o Acesso à Internet

Se quiser que o cliente ainda consiga acessar serviços internos, mas sem sair pra internet, é quase igual:

Passos:

  1. Vá em Firewall > Rules > LAN
  2. Adicione uma nova regra no topo:
    • Action: Block
    • Interface: LAN
    • Protocol: Any
    • Source: IP do cliente (ex: 192.168.1.100)
    • Destination: Any
    • Marque a opção “Destination NOT” (símbolo de negação (!) ao lado do campo Destination (INVERTED))
    • Destination Address: LAN subnet
  3. Description: Bloquear internet - 192.168.1.100
  4. Salve e aplique as mudanças

Resultado:

  • Pode acessar: servidores internos, impressoras, NAS…
  • Não pode acessar: internet

Dica

Se quiser aplicar isso a vários IPs, crie um Alias com todos os IPs e use esse alias como Source nas regras.

Rolar para cima