Я пытаюсь выполнить маршрутизацию с одного базового маршрутизатора на ящик pfsense. Это в основном для того, чтобы у меня были пользователи VPN как на маршрутизаторе, так и на туннелях VPN, чтобы проверить, какой маршрутизатор работает лучше всего. Я также пытаюсь разделить сеть с помощью VLANS, а существующий маршрутизатор не очень хорошо выполняет эту работу.
На данный момент сеть выглядит так:
Draytek (existing router)
192.168.1.99
Network is 192.168.1.0/24
LAN port connected to WAN port on new router
pfSense (new router)
10.1.1.1
Network is 10.1.1.0/24
WAN port of this router has an IP of 192.168.1.115
Я настроил маршруты на обоих маршрутизаторах. На существующем роутере у меня есть следующее:
10.1.1.0/24 routes to gateway IP address 192.168.1.115.
На новом роутере у меня есть статические маршруты:
192.168.1.0/24 routes to gateway IP address 192.168.1.99
Между ними не работает маршрутизация, я что-то делаю явно не так. Я думаю, это тот случай, когда за деревьями не видно леса.
Ни один из маршрутизаторов не может пинговать другой.
Ну для начала, зачем pFsense маршрутизировать через драйверек, если он напрямую подключен к (192.168.1.0)? Вам нужно 3 сети, по одной за каждым маршрутизатором, а третья посередине, где они будут общаться.
если pfsense получает свой IP (1.115) от Draytek (1.99), а 10.x.x.x - это только пул DHCP, выданный из pfsense, вы, вероятно, не сможете перенаправить на 1.115, поскольку он сам.