pfsense:所有的接口,但所有的非默认网关

我在pfSense 2.0.3中看到一些奇怪的行为,其中根据Interfaces屏幕,我的所有WAN接口都处于打开状态,但除默认网关之外的所有网关在网关组中均显示为“Offline”。

我的默认网关工作得很好。

我的第一个想法是,网关不响应ICMP,但我能够从一个不相关的连接(即从外部)ping他们就好了。

更奇怪的是,使用WebConfigurator中的“Ping”工具,我可以从所有WAN接口ping到8.8.8.8 ,但是他们不能ping自己的下一跳。

最奇怪的是,当我为任何接口使用8.8.8.8的替代监视器IP时,它不会被ping通!

我想知道以下几点:

  • WebConfigurator中的Ping工具是否仍具有适用于本地主机的防火墙和出站NAT规则?
  • 有没有人见过这样的事情?

我很抱歉重新开放,并在3年​​后回答。
我在2.3.2-RELEASE-p1版本上也有类似的问题。 https://forum.pfsense.org/index.php?topic=105644.0

有时网关不想回应ping。 如果您的网关正在工作,但仪表板仍显示为处于脱机状态,则可尝试更改数据有效负载网关上的高级设置。 (定义数据有效载荷,将ICMP数据包发送到网关监视器IP。) 设置

所以,我学到了一些新东西:当你从WebConfigurator Ping时,防火墙规则仍然适用。

在我的情况下,我有一个愚蠢的浮动规则,分配一个WANS A,B,C,D的网关组到任何协议,任何来源,任何目的地,OUT。

结果,网关B,C,D上的ping明显会超时,因为ICMPstream量总是通过A路由。

修复规则以适用于TCP / UDP通信后,问题完全解决。