sandsjh0

pfsense-help

Aug 8th, 2025
27
0
13 days
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
XML 10.73 KB | None | 0 0
  1. <?xml version="1.0"?>
  2. <pfsense>
  3.     <version>23.3</version>
  4.     <lastchange></lastchange>
  5.         <disablechecksumoffloading></disablechecksumoffloading>
  6.         <no_apipa_block>enabled</no_apipa_block>
  7.         <prefer_ipv4></prefer_ipv4>
  8.         <enablenatreflectionpurenat>yes</enablenatreflectionpurenat>
  9.         <earlyshellcmd>service wireguardd start</earlyshellcmd>
  10.     </system>
  11.     <interfaces>
  12.         <wan>
  13.             <enable></enable>
  14.             <if>mvneta0.4090</if>
  15.             <blockbogons></blockbogons>
  16.             <switchif>switch0.port3</switchif>
  17.             <descr><![CDATA[WAN]]></descr>
  18.             <spoofmac></spoofmac>
  19.             <ipaddr>192.168.62.2</ipaddr>
  20.             <subnet>24</subnet>
  21.             <gateway>WAN_DHCP</gateway>
  22.         </wan>
  23.         <lan>
  24.             <enable></enable>
  25.             <if>mvneta0.4091</if>
  26.             <switchif>switch0.port2</switchif>
  27.             <descr><![CDATA[LAN]]></descr>
  28.             <ipaddr>172.16.43.1</ipaddr>
  29.             <subnet>24</subnet>
  30.             <ipaddrv6>track6</ipaddrv6>
  31.             <track6-interface>wan</track6-interface>
  32.             <track6-prefix-id>0</track6-prefix-id>
  33.             <spoofmac></spoofmac>
  34.         </lan>
  35.         <opt1>
  36.             <if>mvneta0.4092</if>
  37.             <descr><![CDATA[OPT]]></descr>
  38.             <switchif>switch0.port1</switchif>
  39.             <ipaddr>dhcp</ipaddr>
  40.             <subnet></subnet>
  41.             <gateway></gateway>
  42.             <ipaddrv6></ipaddrv6>
  43.             <subnetv6></subnetv6>
  44.             <gatewayv6></gatewayv6>
  45.             <enable></enable>
  46.         </opt1>
  47.     </interfaces>
  48.     <staticroutes>
  49.         <route>
  50.             <network>10.62.4.0/24</network>
  51.             <gateway>connect_for_virus</gateway>
  52.             <descr><![CDATA[ASUS_connect_for_virus]]></descr>
  53.         </route>
  54.         <route>
  55.             <network>10.62.3.0/24</network>
  56.             <gateway>GoogleTV_SuperBox</gateway>
  57.             <descr><![CDATA[GoogleTV_SuperBox]]></descr>
  58.         </route>
  59.     </staticroutes>
  60.         <lan>
  61.             <range>
  62.                 <from>::1000</from>
  63.                 <to>::2000</to>
  64.             </range>
  65.             <ramode>assist</ramode>
  66.             <rapriority>medium</rapriority>
  67.             <prefixrange>
  68.                 <from></from>
  69.                 <to></to>
  70.                 <prefixlength></prefixlength>
  71.             </prefixrange>
  72.             <defaultleasetime></defaultleasetime>
  73.             <maxleasetime></maxleasetime>
  74.             <netmask></netmask>
  75.             <dhcp6c-dns>enabled</dhcp6c-dns>
  76.             <domain></domain>
  77.             <domainsearchlist></domainsearchlist>
  78.             <ddnsdomain></ddnsdomain>
  79.             <ddnsdomainprimary></ddnsdomainprimary>
  80.             <ddnsdomainsecondary></ddnsdomainsecondary>
  81.             <ddnsdomainkeyname></ddnsdomainkeyname>
  82.             <ddnsdomainkeyalgorithm></ddnsdomainkeyalgorithm>
  83.             <ddnsdomainkey></ddnsdomainkey>
  84.             <ddnsclientupdates></ddnsclientupdates>
  85.             <tftp></tftp>
  86.             <ldap></ldap>
  87.             <bootfile_url></bootfile_url>
  88.             <dhcpv6leaseinlocaltime></dhcpv6leaseinlocaltime>
  89.             <numberoptions></numberoptions>
  90.         </lan>
  91.     <snmpd>
  92.         <syslocation></syslocation>
  93.         <syscontact></syscontact>
  94.         <rocommunity>public</rocommunity>
  95.     </snmpd>
  96.     <diag>
  97.         <ipv6nat></ipv6nat>
  98.     </diag>
  99.     <syslog>
  100.         <filterdescriptions>1</filterdescriptions>
  101.     </syslog>
  102.     <nat>
  103.         <outbound>
  104.             <mode>automatic</mode>
  105.         </outbound>
  106.     </nat>
  107.     <filter>
  108.         <rule>
  109.             <type>pass</type>
  110.             <ipprotocol>inet</ipprotocol>
  111.             <descr><![CDATA[Default allow LAN to any rule]]></descr>
  112.             <interface>lan</interface>
  113.             <tracker>0100000101</tracker>
  114.             <source>
  115.                 <network>lan</network>
  116.             </source>
  117.             <destination>
  118.                 <any></any>
  119.             </destination>
  120.         </rule>
  121.         <rule>
  122.             <type>pass</type>
  123.             <ipprotocol>inet6</ipprotocol>
  124.             <descr><![CDATA[Default allow LAN IPv6 to any rule]]></descr>
  125.             <interface>lan</interface>
  126.             <tracker>0100000102</tracker>
  127.             <source>
  128.                 <network>lan</network>
  129.             </source>
  130.             <destination>
  131.                 <any></any>
  132.             </destination>
  133.         </rule>
  134.         <!--- new rules -->
  135.     <rule>
  136.         <type>pass</type>
  137.         <interface>lan</interface>
  138.         <ipprotocol>inet</ipprotocol>
  139.         <source>
  140.             <network>172.16.43.32/29</network>
  141.         </source>
  142.         <gateway>WAN_OptFailover</gateway>
  143.         <descr>WAN_OptFailover for 172.16.43.32/29</descr>
  144.     </rule>
  145.     <rule>
  146.         <type>pass</type>
  147.         <interface>lan</interface>
  148.         <ipprotocol>inet</ipprotocol>
  149.         <source>
  150.             <network>172.16.43.80/28</network>
  151.         </source>
  152.         <gateway>WAN_OptFailover</gateway>
  153.         <descr>WAN_OptFailover for 172.16.43.80/28</descr>
  154.     </rule>
  155.  
  156.     <rule>
  157.         <type>pass</type>
  158.         <interface>lan</interface>
  159.         <ipprotocol>inet</ipprotocol>
  160.         <source>
  161.             <network>172.16.43.112/28</network>
  162.         </source>
  163.         <gateway>OPT_WanFailover</gateway>
  164.         <descr>OPT_WanFailover for 172.16.43.112/28</descr>
  165.     </rule>
  166.         <!-- Default allow LAN to any (no gateway = system default routing) -->
  167.     <rule>
  168.         <type>pass</type>
  169.         <interface>lan</interface>
  170.         <ipprotocol>inet</ipprotocol>
  171.         <source>
  172.             <network>lan</network>
  173.         </source>
  174.         <descr>Default allow LAN to any rule</descr>
  175.     </rule>
  176.       <!-- end Default allow LAN -->
  177.         <!--- end new rules -->
  178.     </filter>
  179.     <shaper></shaper>
  180.     <ipsec>
  181.         <client></client>
  182.     </ipsec>
  183.     <proxyarp></proxyarp>
  184.     <openvpn></openvpn>
  185.     <dnshaper>
  186.         <queue>
  187.             <name>5</name>
  188.             <number>1</number>
  189.             <qlimit></qlimit>
  190.             <plr></plr>
  191.             <description><![CDATA[5]]></description>
  192.             <enabled>on</enabled>
  193.             <buckets></buckets>
  194.             <mask>srcaddress</mask>
  195.             <maskbits>32</maskbits>
  196.             <maskbitsv6>128</maskbitsv6>
  197.             <delay>0</delay>
  198.             <sched>wf2q+</sched>
  199.             <aqm>droptail</aqm>
  200.             <ecn></ecn>
  201.         </queue>
  202.     </dnshaper>
  203.     <vlans>
  204.         <vlan>
  205.             <if>mvneta0</if>
  206.             <tag>4090</tag>
  207.             <descr><![CDATA[WAN]]></descr>
  208.             <vlanif>mvneta0.4090</vlanif>
  209.         </vlan>
  210.         <vlan>
  211.             <if>mvneta0</if>
  212.             <tag>4091</tag>
  213.             <descr><![CDATA[LAN]]></descr>
  214.             <vlanif>mvneta0.4091</vlanif>
  215.         </vlan>
  216.         <vlan>
  217.             <if>mvneta0</if>
  218.             <tag>4092</tag>
  219.             <descr><![CDATA[OPT]]></descr>
  220.             <vlanif>mvneta0.4092</vlanif>
  221.         </vlan>
  222.     </vlans>
  223.     <qinqs></qinqs>
  224.     <laggs></laggs>
  225.     <sysctl>
  226.         <item>
  227.             <tunable>kern.crypto.iimb.enable_aescbc</tunable>
  228.             <value>0</value>
  229.         </item>
  230.     </sysctl>
  231.     <revision>
  232.         <time>1754513534</time>
  233.         <description><![CDATA[(system): pfBlockerNG: saving DNSBL changes]]></description>
  234.         <username><![CDATA[(system)]]></username>
  235.     </revision>
  236.     <switches>
  237.         <switch>
  238.             <device>/dev/etherswitch0</device>
  239.             <vlanmode>DOT1Q</vlanmode>
  240.             <vlangroups>
  241.                 <vlangroup>
  242.                     <vgroup>0</vgroup>
  243.                     <vlanid>1</vlanid>
  244.                     <members>0</members>
  245.                 </vlangroup>
  246.                 <vlangroup>
  247.                     <vgroup>1</vgroup>
  248.                     <vlanid>4090</vlanid>
  249.                     <descr><![CDATA[WAN]]></descr>
  250.                     <members>0t 3</members>
  251.                 </vlangroup>
  252.                 <vlangroup>
  253.                     <vgroup>2</vgroup>
  254.                     <vlanid>4091</vlanid>
  255.                     <descr><![CDATA[LAN]]></descr>
  256.                     <members>0t 2</members>
  257.                 </vlangroup>
  258.                 <vlangroup>
  259.                     <vgroup>3</vgroup>
  260.                     <vlanid>4092</vlanid>
  261.                     <descr><![CDATA[OPT]]></descr>
  262.                     <members>0t 1</members>
  263.                 </vlangroup>
  264.             </vlangroups>
  265.             <swports>
  266.                 <swport>
  267.                     <port>0</port>
  268.                     <state><![CDATA[forwarding]]></state>
  269.                 </swport>
  270.                 <swport>
  271.                     <port>1</port>
  272.                     <pvid>4092</pvid>
  273.                     <state><![CDATA[forwarding]]></state>
  274.                 </swport>
  275.                 <swport>
  276.                     <port>2</port>
  277.                     <pvid>4091</pvid>
  278.                     <state><![CDATA[forwarding]]></state>
  279.                 </swport>
  280.                 <swport>
  281.                     <port>3</port>
  282.                     <pvid>4090</pvid>
  283.                     <state><![CDATA[forwarding]]></state>
  284.                 </swport>
  285.             </swports>
  286.         </switch>
  287.     </switches>
  288.     <captiveportal></captiveportal>
  289.     <gateways>
  290.     <gateway_item>
  291.         <interface>wan</interface>
  292.         <gateway>dynamic</gateway>
  293.         <name>WAN1DHCP</name>
  294.         <weight>1</weight>
  295.         <ipprotocol>inet</ipprotocol>
  296.         <descr><![CDATA[Interface WAN1DHCP Gateway]]></descr>
  297.         <gw_down_kill_states></gw_down_kill_states>
  298.         <monitorip>64.68.196.10</monitorip>
  299.         <dynamic>true</dynamic>
  300.     </gateway_item>
  301.         <gateway_item>
  302.             <interface>lan</interface>
  303.             <gateway>172.16.43.50</gateway>
  304.             <name>IoT AP</name>
  305.             <weight>21</weight>
  306.             <ipprotocol>inet</ipprotocol>
  307.             <descr><![CDATA[connect_for_virus]]></descr>
  308.             <monitor_disable></monitor_disable>
  309.             <action_disable></action_disable>
  310.             <gw_down_kill_states></gw_down_kill_states>
  311.         </gateway_item>
  312.         <gateway_item>
  313.             <interface>lan</interface>
  314.             <gateway>172.16.43.56</gateway>
  315.             <name>GoogleTV_SuperBox</name>
  316.             <weight>22</weight>
  317.             <ipprotocol>inet</ipprotocol>
  318.             <descr><![CDATA[GoogleTV_SuperBox]]></descr>
  319.             <monitor_disable></monitor_disable>
  320.             <action_disable></action_disable>
  321.             <gw_down_kill_states></gw_down_kill_states>
  322.         </gateway_item>
  323.         <!-- new rules -->
  324.         <gateway_item>
  325.             <interface>wan</interface>
  326.             <gateway>Camera RouterAP</gateway>
  327.             <name>WAN_DHCP</name>
  328.             <weight>1</weight>
  329.             <ipprotocol>inet</ipprotocol>
  330.             <descr><![CDATA[Interface WAN_DHCP Gateway]]></descr>
  331.             <nonlocalgateway></nonlocalgateway>
  332.             <monitorip>64.68.196.10</monitorip>
  333.             <gw_down_kill_states></gw_down_kill_states>
  334.         </gateway_item>
  335.         <gateway_item>
  336.             <interface>opt1</interface>
  337.             <gateway>dynamic</gateway>
  338.             <name>OPT_DHCP</name>
  339.             <weight>1</weight>
  340.             <ipprotocol>inet</ipprotocol>
  341.             <descr>OPT DHCP Gateway</descr>
  342.             <monitorip>208.94.148.2</monitorip>
  343.             <dynamic>true</dynamic>
  344.         </gateway_item>
  345.         <!-- end new rules -->
  346.         <defaultgw4>WAN_DHCP</defaultgw4>
  347.         <defaultgw6>-</defaultgw6>
  348. <!--new rules -->
  349.     <gateway_groups>
  350.         <gateway_group>
  351.             <name>WAN_OptFailover</name>
  352.             <item>
  353.                 <name>WAN_DHCP</name>
  354.                 <tier>1</tier>
  355.             </item>
  356.             <item>
  357.                 <name>OPT_DHCP</name>
  358.                 <tier>2</tier>
  359.             </item>
  360.             <trigger>memberdown</trigger>
  361.             <descr>WAN primary, OPT failover</descr>
  362.         </gateway_group>
  363.        
  364.         <gateway_group>
  365.             <name>OPT_WanFailover</name>
  366.             <item>
  367.                 <name>OPT_DHCP</name>
  368.                 <tier>1</tier>
  369.             </item>
  370.             <item>
  371.                 <name>WAN_DHCP</name>
  372.                 <tier>2</tier>
  373.             </item>
  374.             <trigger>memberdown</trigger>
  375.             <descr>OPT primary, WAN failover</descr>
  376.         </gateway_group>
  377.        
  378. <!--end new rules -->
  379.     </gateway_groups>
  380.     </gateways>
  381.     <dnsmasq></dnsmasq>
  382.     <ntpd>
  383.         <gps></gps>
  384.     </ntpd>
  385.     <dhcrelay></dhcrelay>
  386.     <dhcrelay6></dhcrelay6>
  387.         <wizardtemp>
  388.         <system>
  389.             <hostname>pfSense</hostname>
  390.             <domain>home.arpa</domain>
  391.         </system>
  392.     </wizardtemp>
  393.     <ppps></ppps>
  394.     <dhcpbackend>kea</dhcpbackend>
  395.     <virtualip>
  396.         <vip>
  397.             <mode>ipalias</mode>
  398.             <interface>lan</interface>
  399.             <uniqid>6890580f35937</uniqid>
  400.             <descr></descr>
  401.             <type>single</type>
  402.             <subnet_bits>24</subnet_bits>
  403.             <subnet>172.16.43.8</subnet>
  404.         </vip>
  405.     </virtualip>
  406.     <ifgroups>
  407.         <ifgroupentry>
  408.             <ifname>WireGuard</ifname>
  409.             <descr><![CDATA[WireGuard Interface Group (DO NOT EDIT/DELETE!)]]></descr>
  410.             <members></members>
  411.         </ifgroupentry>
  412.     </ifgroups>
  413. </pfsense>
  414.  
Tags: pfsense
Advertisement
Add Comment
Please, Sign In to add comment