我如何追踪 pfSense 的哪个部分阻止了网站访问?

我如何追踪 pfSense 的哪个部分阻止了网站访问?

我的网络上有 PFSense 防火墙/网关。除了无法访问某个特定网站外,其他一切都运行正常。

PfSense 正在运行以下软件包

  • 国家街区
  • 光鱿鱼
  • nmap
  • 笔记
  • 乌贼
  • 鱿鱼卫士
  • 反击

我可以访问我曾经尝试过的所有网站,除了我们业务需要的网站(http://bridalnetwork.ca

这是跟踪路由

frodo:~ chase$ traceroute bridalnetwork.ca 
traceroute to  bridalnetwork.ca (192.197.103.73), 64 hops max, 52 byte packets  
 1  rohan (192.168.5.1)  6.618 ms  1.662 ms  9.207 ms  
 2  * * *  
 3  * * rohan (192.168.5.1)  7.225 ms !H  
 4  rohan (192.168.5.1)  5.314 ms !H 5.701 ms !H  7.573 ms !H  
frodo:~ chase$

我如何才能查明堵塞的原因是什么?

注意:已在网络上的每台计算机上测试过,结果相同。
附言:pfSense 盒子是“rohan”(192.168.5.1)

这是我启用 Squid 后得到的结果
在此处输入图片描述

这是我禁用 Squid 后得到的结果
在此处输入图片描述

答案1

您的跟踪路由似乎表明您的路由有问题。永远不应该看到您的默认网关多次作为跳数。也许您的子网掩码完全不正常或类似情况。诊断>路由显示什么?我怀疑您没有阻止它,这似乎更像是路由问题。

答案2

言谈手册

防火墙选项卡上状态 > 系统日志中的防火墙日志显示所有已记录的防火墙事件。默认情况下,这包括默认拒绝规则阻止的连接。

此外,您还可以使用pfctl -vvsr。这-vv很详细,并包含规则集警告。-s作为过滤参数。-r对任何 IP 进行反向 DNS 查找。pftctl各种很酷的选择

相关内容