答案1
根据设计,PFSense FW 正在履行其职责。通过阻止所有流量来保护 LAN 端。
要与 FW 后面的服务器通信,有 3 种方法可以做到:
1)。 在 PFSense FW 上设置第二个 IP,然后 1:1 NAT 转发到服务器并将 ICMP 和其他流量路由到防火墙后面的服务器。
2)。 将 ICMP 的 NAT 转发分配给服务器,而不是 PFSense FW,然后数据包将被转发,如果服务器回复,FW 也会回复。
3). 在两个网络之间建立VPN,然后您就可以自由地从一个网络向另一个网络发送流量。