馬上註冊,結交更多好友,享用更多功能,讓你輕鬆瀏覽論壇。
你需要 登入 才可以下載或檢視,沒有帳號?我要註冊
x
本文章最後由 haj282 於 2017-6-14 04:23 PM 編輯 4 t1 v/ R! j4 x* N& {& w8 D& j
4 q: K6 Q( \; K! c' @( \0 U; [
互聯網地址與內部網地址均採用固定ip設定。# i% M9 q/ [* T. T2 ^
pfsense建立的l2tp,通過客戶機的vpn客戶端連上後只能ping通lan口地址,其他與lan在同一網段的地址均無法ping通
5 L$ m6 J2 f2 T2 F+ j+ z+ a( b這還不是最奇怪的,我登錄pfsense,通過Diagnostics->ping來檢測對應的與lan同一網段其他地址的聯通性,均正常!
% m, [" b& x4 O" o, U7 _* r* u% {2 e而且ping過的網址在arp table中均有列出2 ?+ M* p6 w* ?1 I
現在就搞不清,爲什麼會出現這種問題,請各位幫出出主意,多謝!
, O$ S( | P% u7 T7 T& ~版本是2.34 amd64
1 s0 {- D# }7 b6 e3 ]2 krules wan- n3 B" |. e( A! K
6 o' _: Q' Q. C! P[td] | | States | Protocol | Source | Port | Destination | Port | Gateway | Queue | Schedule | Description | Actions | | | 0 /0 B
% }* d0 s+ f$ r* n | IPv4 ESP | * | * | * | * | * | none | | | | | | 0 /936 B. |' F! N& \2 d
| IPv4 UDP | * | * | * | 500 (ISAKMP) | * | none | | | | | | 0 /2.44 MiB) @; G6 ?5 s" v* [0 }
| IPv4 UDP | * | * | * | 1701 (L2TP) | * | none | | | |
/ m( j6 ?. w; ]rules lan/ q9 r: ]; o% y* F" ?/ `/ V# G
5 q0 i E. ]' X, e+ B) u
[td] | States | Protocol | Source | Port | Destination | Port | Gateway | Queue | Schedule | Description | Actions | | | 5 /7.08 MiB; W) w, H- W6 `1 c
| * | * | * | LAN Address | 80 | * | * | | Anti-Lockout Rule | | | | 33 /8.58 MiB5 s0 R d' |3 w! J& Q( Z
| IPv4 * | LAN net | * | * | * | * | none | | Default allow LAN to any rule | | T9 l1 j' I3 E3 m: @0 i
rules l2tp4 L- f/ A$ z; M3 ~
/ b$ y4 i. X9 \% h" ~5 [0 [
[td] | | States | Protocol | Source | Port | Destination | Port | Gateway | Queue | Schedule | Description | Actions | | | 1 /167.99 MiB
1 p7 k7 o5 N+ c5 l5 X; K | IPv4 * | * | * | LAN net | * | * | none | | | |
% x3 T- Z" ^5 {1 G1 l+ F# E |