Всем привет. Есть вопрос наболевший.
Имется прямой канал между двумя пфсенсами (не впн). За первым пфсенсом сетка 192.168.x.x/22 шлюз на сенсе х.х.х.1, за вторым пфсенсом 192.168.5.y/24 шлюз на сенсе х.х.х.2. Маршрутизация между шлюзами прописана статикой, внутренняя маршрутизация тоже есть, но ни пинги, ни трассировки не доходят до внутренней сети. Внутренний снифер не показывает ровным счётом ничего. Т.е. он видит пакеты, но до места назначения они не доходят. Скажите что прислать подробней - пришлю. Спасибо заранее.
Если твоя сеть "X" 192.168.4.0/22, то первый адрес 192.168.4.1, а последний 192.168.7.254, соответственно, диапазоны пересекаются и пакеты из сети y в сеть x приходят, а наоборот - нет.
Напиши адреса полностью. Лучше, приложи схему сети, по твоему описанию, у тебя 2 Pfsense соединены патчкордом между собой и каждый pfsense соединен со своим шлюзом.
Алексей Кухаричев, у тебя соединение pfsense "патчкордом" тоже образует некую сеть и на этих интерфейсах pfsense, которые "смотрят друг на друга" через патчкорд есть свои ip адреса. Какие там адреса?
Там не должны использоваться адреса из диапазона твоих локальных сетей (192.168.0.1 - 192.168.5.254).
Если у тебя при такой схеме подключения не проходит пинг с "левого на схеме" PfSense до 192.168.5.2, то у тебя проблема именно с фаирволлом.
ICMP точно везде разрешен? А машине, которую ты пингуешь разрешен icmp?
Nday001, суть передана верно, пинги идут до 0.1 с 5 лана, и до 5.1 с нулевого. Дальше почему-то всё пропадает. В правилах файрволла разрешено всё везде
Nday001, получилось, заработало! Всё оказалось почему-то в проблеме явного указания гэйтвея в настройках интерфейса. Поставили в настройках дефолт и всё залетало. Странно это всё. Спасибо за помощь!
не знаком с пфсен, но вроде бы это файрвол.
а в файрволах по умолчанию есть зоны (inside, outside, итп)
разные интерфейсы могут быть в разных зонах, например локалка в inside, а ваш прямой канал outside
опять же по умолчанию, очень часто разрешен проход пакетов в сторону inside -> outside
а вот политику ouside -> inside необходимо прописывать явно
ну или внутренний и внешний интерфейсы в одну зону сунуть