Всем доброго дня. Ситуация следующяя: имеем 2 pfsense за каждым своя локальная сеть.
Есть отдельный сервер в рунете, на котором поднят сервер Wireguard.
Итого
1. Wireguard server 172.31.0.1/24 (Сеть WG) (Назовём "Внешний")
2. Pfsense 172.31.0.2/24 (Сеть WG), 192.168.1.1/24 (LAN) (Назовём "Домашний")
3. Pfsense 172.31.0.3/24 (Сеть WG), 10.10.0.1/24 (LAN) (Назовём "Рабочий")
Какие и где маршруты указаны:
PfSense Домашний - 10.10.0.0/24 gw 172.31.0.1
Сервер внешний - 10.10.0.0/24 gw 172.31.0.3
В данный момент пытаюсь настроить в одну сторону.
Итого: Любой клиент из LAN (192.168.1.0/24) или сети WG (172.31.0.0/24) легко пингует и трассирует Рабочий pfsense по адресу "172.31.0.3".
НО по адресу 10.10.0.1 Рабочий pfsense никак не пингуется из сети 172.31.0.0/24
Задача чтобы из сети pfsense отвечали 192.168.1.0/24 10.10.0.0/24, для начала разобраться бы почему "Рабочий" не отвечает на свой же адрес 10.10.0.1.
Я понимаю что скорее всего проблема где-то в фаерволле, но всё разрешено в обе стороны, может в pfsense есть еще какая-то скрытая педалька?)
Ну и я начитан что в хабре любят схемы, вот схема сети: