У меня есть настройка pfsense в конфигурации высокой доступности. Существует около 5 отдельных сетей, для которых я хотел бы заблокировать доступ к управлению pfsense. Для каждого адреса интерфейса существует встроенное правило назначения, но оно охватывает только IP-адрес HA, а не адреса самих двух блоков. Как лучше всего настроить это правило? Проблема с созданием псевдонима заключается в том, что в будущих дополнениях к сетям их интерфейсы будут упускаться из виду, поскольку они не будут введены в псевдоним, а не скопировать набор правил.