我有一个运行PfSense的带有三个NIC的服务器。第一个网卡连接到我的ISP,第二个网卡连接到我办公室的本地计算机(LAN-1)。对于第三个网卡(LAN-2),我已经将它连接到一台计算机上,我希望它能够连接到第二个网卡(LAN-1)以及第一个网卡(WAN)。
NIC 1=网关= WAN NIC 2= LAN-1 = 172.30.0.3/16 NIC 3= LAN-2 = 172.40.0.3/16
问题是,我可以从LAN-1(172.30.0.0/16)平LAN-2(172.40.0.3),但我不能平或跟踪从LAN-2到LAN-1,甚至到internet的任何东西。当我从LAN-2中跳转时,没有回复,甚至没有超时。它一直保持空白,直到我断开连接,并给出一个目标主机无法到达的消息。
pfsense版本为2.2.3-版本(amd64)
请帮帮我。
发布于 2015-09-08 20:10:09
防火墙似乎认为你的局域网-1在内部,局域网-2是外部的.你需要修正防火墙规则。
当您正在进行时,请再次检查广域网连接是否为外部连接.
发布于 2015-09-09 12:12:20
默认情况下,pfSense不会为除了广域网和局域网之外的接口添加任何规则,所以LAN-2可能是(至少在最初的) OPT1中没有任何规则。
转到规则并选择接口并添加一个适当的规则(ICMP以允许ping工作,以及其他对PC在该接口上所必需的规则)。
https://networkengineering.stackexchange.com/questions/22304
复制相似问题