У меня Netgate SG-5100 с последней версией PFSense (на данный момент 2.4.4). Я столкнулся с странной проблемой, когда некоторые IP-адреса в моей локальной сети недоступны, когда трафик исходит из глобальной сети - через NAT или OpenVPN.
Моя локальная сеть - 10.0.0.0/24. Я могу пинговать все IP-адреса из PFSense, и трафик LAN-> LAN работает без проблем, однако, когда трафик исходит из WAN-стороны (через NAT или OpenVPN), доступны только определенные IP-адреса в моей LAN.
Например, у меня два сервера подключены к одному коммутатору. Один - 10.0.0.20, другой - 10.0.0.30. При подключении OpenVPN я могу пинговать сервер .20, но не .30, однако из PFSense я могу пинговать оба, а из любого другого ящика в локальной сети я могу пинговать оба.
Некоторые вещи, которые могут помочь: