OPT 子网和 LAN 子网之间的 PfSense 路由

OPT 子网和 LAN 子网之间的 PfSense 路由

以下是我今天的地址计划和相关布线,部分可行。在这张图片之上,我想提供一个 NATed 到 OPT 子网的 OpenVPN 连接(但这是以后的事了,因为第一步不起作用)。

internet---GW---192.168.4.0---PFsense/lan---192.168.5.0---router---192.169.1.0
                             |
                             -PFsense/opt---192.168.6.0

图片更详细:

https://i.stack.imgur.com/Y0ma4.png

互联网与 192.168.1.1 子网之间的通信运行正常

192.168.6.0 子网和 192.168.1.1 子网之间的流量不起作用

我查看了论坛中的许多答案并测试了许多提出的解决方案,但我一直陷入困境,直到......我重新启动了我的 pfSense 设备。

感谢@Colt的敏锐见解和建议

@Tommiie 我感谢你提供非常宝贵的调试指导

如果您对防火墙规则和路由器设置感兴趣,请随时问我,我花了很多时间在这上面,我很乐意分享设置的截图。

按照@Colt 的好建议(见评论)我不会删除有故障的图片,我所说的“有故障”是指确实有效的设置!

我宁愿添加一张带有工作设置的图片。

在所有情况下,请务必在测试新的 FW 配置之前重置 FW 状态。

希望它有帮助!

在此处输入图片描述

答案1

您将防火墙规则放在了错误的接口上。​​使用相同的规则,但只需切换它们:在 LAN 规则中,将任何 LANnet 传递给 OPTnet,在 OPT 规则中,将任何 OPTnet 传递给 LANnet。

相关内容