Назад | Перейти на главную страницу

pfSense не будет направлять трафик NAT или OpenVPN на определенные IP-адреса LAN

У меня Netgate SG-5100 с последней версией PFSense (на данный момент 2.4.4). Я столкнулся с странной проблемой, когда некоторые IP-адреса в моей локальной сети недоступны, когда трафик исходит из глобальной сети - через NAT или OpenVPN.

Моя локальная сеть - 10.0.0.0/24. Я могу пинговать все IP-адреса из PFSense, и трафик LAN-> LAN работает без проблем, однако, когда трафик исходит из WAN-стороны (через NAT или OpenVPN), доступны только определенные IP-адреса в моей LAN.

Например, у меня два сервера подключены к одному коммутатору. Один - 10.0.0.20, другой - 10.0.0.30. При подключении OpenVPN я могу пинговать сервер .20, но не .30, однако из PFSense я могу пинговать оба, а из любого другого ящика в локальной сети я могу пинговать оба.

Некоторые вещи, которые могут помочь:

  1. Если я настрою сервер на получение IP-адреса через DHCP, я могу пропинговать его, и все будет работать правильно, но не статический IP-адрес .30
  2. На моем брандмауэре NetGate OPT1-4 настроен как мост к локальной сети.
  3. Коммутатор, к которому подключены серверы, подключен к OPT1. К OPT2 подключен отдельный коммутатор, к которому, помимо прочего, подключен беспроводной шлюз.