Это мое сетевое соединение: Они оба находятся на рабочей станции vmware, поэтому они виртуальные.

Я хочу пинговать с компьютера на сервер. Мне не нужно подключение к интернету, просто пинг будет достаточно. Я могу пропинговать между pcs и pfsenses, но соединение WAN между pfsenses не отвечает. Я включил богонные и частные сети во всех интерфейсах. Я использовал статическую маршрутизацию следующим образом:

Я также добавил правила брандмауэра, чтобы разрешить пакеты icmp на обоих интерфейсах следующим образом:

Здесь pfsenses находятся в режиме только хоста, поэтому у них нет внешнего подключения к Интернету, и им это не нужно - достаточно простого пинга.

Как бы я решил это? Благодарю.

1 ответ1

0

По замыслу PFSense FW делает свою работу. Защита локальной сети, блокируя весь трафик.

Чтобы поговорить с сервером за FW, есть 3 способа сделать это:

1). Установите второй IP-адрес на PFSense FW и затем 1:1 NAT переадресация на сервер и маршрутизация ICMP и другого трафика на сервер за брандмауэром.

2). Назначьте пересылку NAT для ICMP на сервер, а не на PFSense FW, тогда пакет будет перенаправлен, а если сервер ответит, то и FW.

3). Установите VPN между двумя сетями, чтобы вы могли свободно отправлять трафик из одной сети в другую.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .