РЕДАКТИРОВАТЬ: Зачем мне это нужно?
Это тест, и за pfSense стоит 1 машина, которой я хочу управлять, и Wi-Fi упрощает это.
Проведение:
Темы, которые автоматически предлагал Server Fault, были очень актуальны. Однако я не смог использовать ответы, и я не осознавал, но у меня недостаточно репутации, чтобы прокомментировать их, чтобы получить ответы (хотя я делаю это в другом месте). Я нашел здесь больше разговоров о pfSense, чем о Network Engineering SE, поэтому решил, что это хорошее место, чтобы попросить о помощи.
Я обнаружил pfSense около недели назад и настроил ноутбук с 2.2.6, чтобы протестировать его. Встроенный порт Ethernet - это WAN (re0), я установил адаптер USB Ethernet (ue0) и подключил ue0 к Wi-Fi (ath0). Я также настроил WAN для маршрутизации к коммерческому провайдеру OpenVPN.
LAN и Wi-Fi могут захватывать адреса DHCP из pfSense и выходить из VPN. Однако они не могут разговаривать друг с другом. Я бы хотел, чтобы они тоже поговорили друг с другом. Wi-Fi предназначен для меня просто для управления одной машиной в локальной сети, а не для какой-то важной магистрали трафика.
Если мне удастся пройти этот тест, я в конечном итоге намерен построить машину с разными спецификациями и заново спроектировать ее. Мое намерение было неудачным и грязным, быстрым тестом, чтобы все заработало.
Я наткнулся на несколько сообщений на форуме pfSense и на различные SE, в которых просят помочь в переходе к работе, и здесь есть несколько вопросов, на все / большинство из которых есть ответы: «Да, у меня все заработало»; но как pfSense и BSD n00b я с трудом могу понять их ответы или инструкции.
Я прочитал документы на странице pfSense и насколько я могу судить, мост между интерфейсами должен обеспечивать связь.
Я пробовал следовать Эта статья и либо я сделал это неправильно, либо он больше не применяется.
Эта страница https: //forum.pfsense.org/index.php? Topic = 20917.0 была написана давно, и я недостаточно знаю о pfSense, чтобы действительно следовать его письменным указаниям. Часть о дополнительном адаптере - вот что бросает меня в замешательство.
Статьи по Теме:
http: //serverfault.com/questions/157557/pfsense-with-a-bridge-as-a-lan-interface-traffic-blocked-between-interfaces
http: //serverfault.com/questions/299380/how-do-i-route-between-interfaces-in-pfsense? rq = 1
http: //serverfault.com/questions/409043/allowing-traffic-across-the-interface-members-of-a-pfsense-bridge
http: //serverfault.com/questions/362567/pfsense-bridge-on-of-the-network-interfaces
Я был в вашем случае, и я решил проблему, выполнив следующую настройку:
Я только что добавил 2 правила, чтобы разрешить весь трафик между интерфейсами содержимого моста (проводным и беспроводным). Проверено на pfsense v2.4.4.
В моем случае настройки моих интерфейсов:
См. Ниже (ссылки на снимки экрана) пример беспроводного интерфейса. То же правило и для проводного интерфейса.
Шаг первый - Отключите добавленное правило - Ping KO
Шаг второй - Включите добавленное правило - Ping OK
NB: С левой стороны это IP-адрес беспроводного устройства, а с правой стороны - это эхо-запрос к IP-адресу проводного устройства.
Устройства в локальной сети и в Wi-Fi имеют одинаковый сетевой адрес? Или это разные сети, если мы говорим об IP-сетях?
Попробуйте посмотреть, не в брандмауэре ли ваша проблема:
Создать на Firewall / Rules
одно правило, разрешающее доступ к сети LAN, если источником является сеть Wi-Fi
Действие = пройти
Интерфейс = Выбрать в комбо Lan address name
протокол = любой
Источник = Выбрать в комбо "Name of the wan network
сеть"
Назначение = Выбрать в комбо "Name of the LAN network
сеть"
Log = Отметьте это, чтобы увидеть в системных журналах информацию о пакете, который он контролирует. Когда он работает нормально, вы можете удалить его.
Чтобы просмотреть журнал брандмауэра, перейдите по ссылке: Status / System Logs / Firewall tab