pfsense 2.1.5 alatt hálózati interfészek izolálása

Fórumok

Sziasztok!

Adott egy FW szerver amin pfsense 2.1.5 fut.

Ez a szerver rendelkezik 5 ethernet porttal , minden ethernet port különböző hálózatokat szolgál ki , szabályzott belső , és külső kommunikáció céljából!

Adott egy ethernet interfész , amely egy vendég wifi hálózatot szolgál ki 4 darab acces point segítségével DHCP-n!

A többi 4 hálózat a dolgozói / irodai / kamerai hálózat.

Azt szeretném megoldani , hogy az az interfész , amely a vendégek számára osztja az internet kapcsolatot , az csak az internetet adó ethernet interfészhez férhessen hozzá , azon kívűl semmi máshoz!

Ezt a tűzfalszabályok alapján szeretném megoldani , és eddig úgy próbáltam , hogy a vendeg_wlan interfészen felvettem a 4 alábbi szabályt: :

IPV4 "any" protocol "any" forrásból mehet "any" porton "any" célállomás felé "any" átjárón keresztül

IPV4 "any" protocol a (vendeg_wlan) hálózat forrásból "any" porton a (dolgozoi_halozat) célállomás felé "any" porton blokkolva van minden átjárón.

IPV4 "any" protocol a (vendeg_wlan) forrásból "any" porton a (kamera_halozat) célállomás felé "any" porton blokkolva van minden átjárón.

IPV4 "any" protocol a (vendeg_wlan) forrásból "any" porton a (irodai_halozat) célállomás felé "any" porton blokkolva van minden átjárón.

A dolgozoi_halozaton felvettem az alabbi szabalyt:
IPV4 "any" protocol a (vendeg_wlan) hálózat forrásból "any" porton a (dolgozoi_halozat) célállomás felé "any" porton blokkolva van minden átjárón.

A kamera_halozaton felvettem az alabbi szabalyt:
IPV4 "any" protocol a (vendeg_wlan) forrásból "any" porton a (kamera_halozat) célállomás felé "any" porton blokkolva van minden átjárón.

Az irodai halozaton felvettem az alabbi_szabalyt:
IPV4 "any" protocol a (vendeg_wlan) forrásból "any" porton a (irodai_halozat) célállomás felé "any" porton blokkolva van minden átjárón.

A dolgozói hálózathoz nem is tudok hozzáférni wifin , de sajnos az irodai es a kamera halozatot ugyanugy el tudom erni wifin keresztül!

Tudnátok abban segíteni , hogy mi lehet a hiba , és , hogy milyen módon korrigálhatnám?

A választ és a segítséget előre is köszönöm!