远程主机无法从 LAN 访问,但可从 WAN 访问

远程主机无法从 LAN 访问,但可从 WAN 访问

我位于一个局域网中,通过 pfSense 路由器/防火墙与网络通信。我有两个远程 Debian 服务器,我应该能够访问端口 22 (SSH)、80 (HTTP)、8080 (HTTP) 和 443 (HTTPS)。

我的问题是:

  • 从 LAN 外部(即使同一台计算机先使用 4G 电话连接,或 TOR 或 VPN),我也可以访问两个远程服务器(PING,Telnet,SSH,浏览器......)
  • 从 LAN 内部(任何计算机),我可以访问其中一个,但不能访问另一个

到目前为止我已经尝试过:

  • traceroute 显示相同的跳数
  • 在无法访问的服务器上,我已禁用联邦快递失败2ban,我已经清除了所有规则iptable
  • 在 pfSense 上,没有具体的规则
  • 我用tcpdump远程登录测试连通性:当我从 LAN 尝试时没有显示任何内容
  • nmap从 LAN 内部:
# nmap aaa.aaa.aaa

于 2016-03-17 10:28 CET 启动 Nmap 6.47 ( http://nmap.org )
aaa.aaa.aaa (XXXX) 的 Nmap 扫描报告
主机已启动(延迟时间为 0.00024 秒)。
未显示:996 个关闭的端口
港口国服务
22/tcp 开启 ssh
80/tcp 开放 http
443/tcp 打开 https
8080/tcp 开放 http 代理

Nmap 完成:2.48 秒内扫描了 1 个 IP 地址(1 个主机启动)
  • nmap从外部 LAN(或通过 VPN 或 TOR):
# nmap aaa.aaa.aaa -Pn

于 2016-03-17 10:43 CET 启动 Nmap 6.47 ( http://nmap.org )
aaa.aaa.aaa (XXXX) 的 Nmap 扫描报告
主机已启动(延迟时间为 0.00020 秒)。
aaa.aaa.aaa (XXXX) 上的所有 1000 个扫描端口均被过滤

Nmap 完成:扫描 1 个 IP 地址(1 个主机启动),耗时 26.08 秒

编辑:这是 pfSense 上的 pcap 结果

我在 pfSense 上运行 pcap:pfsense.aaa.aaa/diag_packet_capture.php,捕获 IP XXXX 上的所有内容。这是我得到的结果:

  • 在 WAN 接口上:无
  • 在 LAN 接口上:
16:46:46.429029 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32293、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56189 > aaa.aaa.aaa.8080:标志 [S],cksum 0x710a(正确),seq 2055190549,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:46:46.429055 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:46:49.428920 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32294、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56189 > aaa.aaa.aaa.8080:标志 [S],cksum 0x710a(正确),seq 2055190549,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:46:49.428943 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:46:55.429030 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 62: (tos 0x0、ttl 128、id 32295、偏移量 0、标志 [DF]、proto TCP (6)、长度 48)
    192.168.16.136.56189 > aaa.aaa.aaa.8080:标志 [S],cksum 0x8519(正确),seq 2055190549,win 8192,选项 [mss 1460,nop,nop,sackOK],长度 0
16:46:55.429041 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:07.051188 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32296、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56196 > aaa.aaa.aaa.http:标志 [S],cksum 0xe1cd(正确),seq 2531609125,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:07.051208 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:07.301459 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32297、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56197 > aaa.aaa.aaa.http:标志 [S],cksum 0x1f19(正确),seq 3776561828,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:07.350865 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32298、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56198 > aaa.aaa.aaa.http:标志 [S],cksum 0x7035(正确),seq 965220633,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:07.601227 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32299、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56199 > aaa.aaa.aaa.http:标志 [S],cksum 0xb4fe(正确),seq 565373988,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:07.601245 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:10.054191 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32300、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56196 > aaa.aaa.aaa.http:标志 [S],cksum 0xe1cd(正确),seq 2531609125,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:10.054203 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:10.301143 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32301、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56197 > aaa.aaa.aaa.http:标志 [S],cksum 0x1f19(正确),seq 3776561828,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:10.350578 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32302、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56198 > aaa.aaa.aaa.http:标志 [S],cksum 0x7035(正确),seq 965220633,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:10.601239 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32303、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56199 > aaa.aaa.aaa.http:标志 [S],cksum 0xb4fe(正确),seq 565373988,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:10.601249 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:16.054471 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 62: (tos 0x0、ttl 128、id 32304、偏移量 0、标志 [DF]、proto TCP (6)、长度 48)
    192.168.16.136.56196 > aaa.aaa.aaa.http:标志 [S],cksum 0xf5dc(正确),seq 2531609125,win 8192,选项 [mss 1460,nop,nop,sackOK],长度 0
16:47:16.054490 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:16.301017 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 62: (tos 0x0,ttl 128,id 32305,偏移量 0,标志 [DF],proto TCP (6),长度 48)
    192.168.16.136.56197 > aaa.aaa.aaa.http:标志 [S],cksum 0x3328(正确),seq 3776561828,win 8192,选项 [mss 1460,nop,nop,sackOK],长度 0
16:47:16.350813 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 62: (tos 0x0、ttl 128、id 32306、偏移量 0、标志 [DF]、proto TCP (6)、长度 48)
    192.168.16.136.56198 > aaa.aaa.aaa.http:标志 [S],cksum 0x8444(正确),seq 965220633,win 8192,选项 [mss 1460,nop,nop,sackOK],长度 0
16:47:16.601402 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 62: (tos 0x0、ttl 128、id 32307、偏移量 0、标志 [DF]、proto TCP (6)、长度 48)
    192.168.16.136.56199 > aaa.aaa.aaa.http:标志 [S],cksum 0xc90d(正确),seq 565373988,win 8192,选项 [mss 1460,nop,nop,sackOK],长度 0
16:47:16.601414 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:17.424054 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32308、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56207 > aaa.aaa.aaa.8080:标志 [S],cksum 0xbe6a(正确),seq 2538229208,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:20.425408 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32309、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56207 > aaa.aaa.aaa.8080:标志 [S],cksum 0xbe6a(正确),seq 2538229208,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:20.425419 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:22.155778 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32310、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56208 > aaa.aaa.aaa.http:标志 [S],cksum 0x5cf4(正确),seq 2780020772,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:22.155798 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:22.406697 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32311、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56209 > aaa.aaa.aaa.http:标志 [S],cksum 0x1237(正确),seq 3315002109,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:25.156034 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32312、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56208 > aaa.aaa.aaa.http:标志 [S],cksum 0x5cf4(正确),seq 2780020772,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:25.156045 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:25.406791 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32313、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56209 > aaa.aaa.aaa.http:标志 [S],cksum 0x1237(正确),seq 3315002109,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:26.425813 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 62: (tos 0x0、ttl 128、id 32314、偏移量 0、标志 [DF]、proto TCP (6)、长度 48)
    192.168.16.136.56207 > aaa.aaa.aaa.8080:标志 [S],cksum 0xd279(正确),seq 2538229208,win 8192,选项 [mss 1460,nop,nop,sackOK],长度 0
16:47:26.425823 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:28.054884 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32315、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56210 > aaa.aaa.aaa.http:标志 [S],cksum 0xfd53(正确),seq 3196258035,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:28.054904 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:28.301757 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32316、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56211 > aaa.aaa.aaa.http:标志 [S],cksum 0xafa9(正确),seq 2972​​606961,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:28.602097 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32317、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56212 > aaa.aaa.aaa.http:标志 [S],cksum 0x778b(正确),seq 4013120521,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:28.602117 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:31.055765 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32318、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56210 > aaa.aaa.aaa.http:标志 [S],cksum 0xfd53(正确),seq 3196258035,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:31.055776 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:31.156867 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 62: (tos 0x0、ttl 128、id 32319、偏移量 0、标志 [DF]、proto TCP (6)、长度 48)
    192.168.16.136.56208 > aaa.aaa.aaa.http:标志 [S],cksum 0x7103(正确),seq 2780020772,win 8192,选项 [mss 1460,nop,nop,sackOK],长度 0
16:47:31.301776 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32320、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56211 > aaa.aaa.aaa.http:标志 [S],cksum 0xafa9(正确),seq 2972​​606961,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:31.407692 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 62: (tos 0x0、ttl 128、id 32321、偏移量 0、标志 [DF]、proto TCP (6)、长度 48)
    192.168.16.136.56209 > aaa.aaa.aaa.http:标志 [S],cksum 0x2646(正确),seq 3315002109,win 8192,选项 [mss 1460,nop,nop,sackOK],长度 0
16:47:31.602315 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32322、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56212 > aaa.aaa.aaa.http:标志 [S],cksum 0x778b(正确),seq 4013120521,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:31.602325 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:34.249728 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32323、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56213 > aaa.aaa.aaa.http:标志 [S],cksum 0xd724(正确),seq 3143905342,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:34.249747 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:34.500390 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32324、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56214 > aaa.aaa.aaa.http:标志 [S],cksum 0xda74(正确),seq 87286558,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:34.500410 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:37.056457 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 62: (tos 0x0、ttl 128、id 32325、偏移量 0、标志 [DF]、proto TCP (6)、长度 48)
    192.168.16.136.56210 > aaa.aaa.aaa.http:标志 [S],cksum 0x1163(正确),seq 3196258035,win 8192,选项 [mss 1460,nop,nop,sackOK],长度 0
16:47:37.056469 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:37.250464 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32326、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56213 > aaa.aaa.aaa.http:标志 [S],cksum 0xd724(正确),seq 3143905342,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:37.302433 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 62: (tos 0x0、ttl 128、id 32327、偏移量 0、标志 [DF]、proto TCP (6)、长度 48)
    192.168.16.136.56211 > aaa.aaa.aaa.http:标志 [S],cksum 0xc3b8(正确),seq 2972​​606961,win 8192,选项 [mss 1460,nop,nop,sackOK],长度 0
16:47:37.500215 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32328、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56214 > aaa.aaa.aaa.http:标志 [S],cksum 0xda74(正确),seq 87286558,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:37.500225 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:37.602489 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 62: (tos 0x0、ttl 128、id 32329、偏移量 0、标志 [DF]、proto TCP (6)、长度 48)
    192.168.16.136.56212 > aaa.aaa.aaa.http:标志 [S],cksum 0x8b9a(正确),seq 4013120521,win 8192,选项 [mss 1460,nop,nop,sackOK],长度 0
16:47:43.250623 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 62: (tos 0x0、ttl 128、id 32330、偏移量 0、标志 [DF]、proto TCP (6)、长度 48)
    192.168.16.136.56213 > aaa.aaa.aaa.http:标志 [S],cksum 0xeb33(正确),seq 3143905342,win 8192,选项 [mss 1460,nop,nop,sackOK],长度 0
16:47:43.250634 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:43.417662 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32331、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56217 > aaa.aaa.aaa.http:标志 [S],cksum 0xd1df(正确),seq 893762462,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:43.501817 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 62: (tos 0x0、ttl 128、id 32332、偏移量 0、标志 [DF]、proto TCP (6)、长度 48)
    192.168.16.136.56214 > aaa.aaa.aaa.http:标志 [S],cksum 0xee83(正确),seq 87286558,win 8192,选项 [mss 1460,nop,nop,sackOK],长度 0
16:47:43.501827 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:46.418997 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32333、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56217 > aaa.aaa.aaa.http:标志 [S],cksum 0xd1df(正确),seq 893762462,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:46.419009 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:52.418800 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 62: (tos 0x0、ttl 128、id 32334、偏移量 0、标志 [DF]、proto TCP (6)、长度 48)
    192.168.16.136.56217 > aaa.aaa.aaa.http:标志 [S],cksum 0xe5ee(正确),seq 893762462,win 8192,选项 [mss 1460,nop,nop,sackOK],长度 0
16:47:52.418811 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:55.503028 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32335、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56218 > aaa.aaa.aaa.http:标志 [S],cksum 0xd257(正确),seq 4086693076,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:55.503071 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28
16:47:58.503196 80:c1:6e:e9:82:8f (oui 未知) > 00:0a:f7:65:89:da (oui 未知),以太网类型 IPv4 (0x0800),长度 66: (tos 0x0、ttl 128、id 32336、偏移量 0、标志 [DF]、proto TCP (6)、长度 52)
    192.168.16.136.56218 > aaa.aaa.aaa.http:标志 [S],cksum 0xd257(正确),seq 4086693076,win 8192,选项 [mss 1460,nop,wscale 8,nop,nop,sackOK],长度 0
16:47:58.503208 00:0a:f7:65:89:da(oui 未知)> 广播,以太网类型 ARP(0x0806),长度 42:以太网(长度 6),IPv4(长度 4),请求 who-has aaa.aaa.aaa 告诉 pfsense.aaa.aaa,长度 28

怎么会这样?我还能尝试什么?

我猜测是我的 LAN 和服务器(pfSense 或服务器上)之间有防火墙阻碍了某些事情,但我该如何解决这个问题呢?

在此先感谢您的帮助和支持。

答案1

好的,pfSense 配置错误。防火墙中有一个针对 LAN 接口的规则,使所有内容都通过了我的远程服务器的 IP...

解决方案:在 pfSense > 防火墙 > 规则 > LAN 中禁用路由。

相关内容