我在pfSense 2.0.3中看到一些奇怪的行为,其中根据Interfaces屏幕,我的所有WAN接口都处于打开状态,但除默认网关之外的所有网关在网关组中均显示为“Offline”。
我的默认网关工作得很好。
我的第一个想法是,网关不响应ICMP,但我能够从一个不相关的连接(即从外部)ping他们就好了。
更奇怪的是,使用WebConfigurator中的“Ping”工具,我可以从所有WAN接口ping到8.8.8.8 ,但是他们不能ping自己的下一跳。
最奇怪的是,当我为任何接口使用8.8.8.8的替代监视器IP时,它不会被ping通!
我想知道以下几点:
我很抱歉重新开放,并在3年后回答。
我在2.3.2-RELEASE-p1版本上也有类似的问题。 https://forum.pfsense.org/index.php?topic=105644.0
有时网关不想回应ping。 如果您的网关正在工作,但仪表板仍显示为处于脱机状态,则可尝试更改数据有效负载网关上的高级设置。 (定义数据有效载荷,将ICMP数据包发送到网关监视器IP。)
所以,我学到了一些新东西:当你从WebConfigurator Ping时,防火墙规则仍然适用。
在我的情况下,我有一个愚蠢的浮动规则,分配一个WANS A,B,C,D的网关组到任何协议,任何来源,任何目的地,OUT。
结果,网关B,C,D上的ping明显会超时,因为ICMPstream量总是通过A路由。
修复规则以适用于TCP / UDP通信后,问题完全解决。