在OPT1和LAN之后的子网之间的pfSense路由

pfSense简短configuration总结:

WAN interface is on a registered Internet block of addresses connected to ISP via fibre LAN interface has IP address 10.200.1.3/24 OPT1 interface has IP address 192.168.184.1/24 

通过HP MSM760无线控制器在172.16.0.0/12子网上存在单独的无线networking。

问题摘要:我无法从无线子网172.16路由到LAN子网10.200.1

 Configuration ------------- 172.16.0.0/12 network HP ProCurve VSC wireless subnet | | (traffic from 172.16 intercepted by HP MSM760 and egress to interface with IP 192.168.184.2) | | 192.168.184.2 (external interface on MSM760 controller) | | | | 192.168.184.1 (OPT1 interface on pfSense server) On pfSense the following gateway is set as: Name: BYOD, Interface: OPT1, Gateway: 192.168.184.2 ... and the following route is set as: Network: 172.16.0.0/12, Gateway: BYOD - 192.168.184.2, Interface: OPT1 

诊断:172.16networking中的主机具有地址172.16.0.4,并且没有防火墙,所以它可以响应PING

我可以从pfSense的“诊断/ Ping”页面的OPT1界面ping 172.16.0.4,但是我无法在pfSense中从WAN或LAN接口ping该地址。

从上面的描述中是否有任何明显的解释可以解释为什么我不能从172.16网看到10.200.1网?

以下是MSM760上的VSCconfiguration的屏幕截图。 172.16.0.0networking由镜头底部的DHCP服务器configuration定义。

这是MSM760上的VSC配置

这些是来自pfSense的相关页面。 正如你所看到的,通过网关192.168.184.2(这是一个连接到MSM760上的VLAN#9的IP接口)到172.16.0.0/12networking的路由,

这是pfSense配置

最后,您可以看到从pfSense到172.16networking上的主机的诊断Ping。

只是为了澄清什么VSC出口映射将:

MSM760 BYOD接口在这里输入图像说明

我会在pfsense OPT接口和MSM760之间build立一个嗅探器,只是为了看看数据包是什么样子,以及它们是否连上了这条线。

你会想看看是否:

1.从LAN和WAN ping到172.16networking甚至退出OPT接口

2.从172.16networking发往LAN的数据包正在使其通过MSM760到pfsense。

这两个中的任何一个都没有发生,或者ARP有问题。 我仍然对172.16.0.2是什么感到困惑? 什么设备是他们的默认网关? 如果MSM760正在拦截它并将其放到OPT1连接上,它是否重新写入数据包,使其新的目的地是OPT1接口IP,还是只是将其丢弃到电线上?