Моя топология такая, как на картинке выше. Я настроил разрешение входящего трафика на каждый интерфейс pfSense, включая 3 LAN и 1 WAN. Пример: я могу пропинговать от DC до интерфейса pfSense в той же сети. Я использовал генерацию правила NAT для исходящего NAT по умолчанию, но все равно не могу пропинговать изнутри сети наружу и получить это сообщение «PING: передача не удалась. Общий сбой. "Помогите мне исправить это, пожалуйста.
1 ответ
Хорошо, по умолчанию первое подключение к локальной сети должно быть в состоянии пропинговать из локальной сети в глобальную сеть (исходящие правила), но остальные интерфейсы локальной сети не имеют автоматически созданных правил: вам нужно будет добавить правила в «Брандмауэр»> «Правила»> «[ЛС *» ] и Брандмауэр> NAT> Исходящий.
Уточняя правила локальной сети еще раз, вам понадобится правило, чтобы сказать, что определенный трафик разрешается входить и выходить.
Я не знаю точно, что вы настроили - мудрый IP-адрес - из вашего исходного поста.
Если вам требуется дополнительная помощь, не могли бы вы прислать снимок экрана с вышеуказанными вкладками.
Я надеюсь, что выше помогает.
С уважением,
Андре Мортон