我该如何追踪pfsense阻止网站访问的部分?

我的networking上有一个PFSense防火墙/网关。 除了我不能访问一个特定的网站的事实,一切都很好。

Pfsense正在运行以下软件包

  • 国家块
  • LightSquid
  • NMAP
  • 笔记
  • 乌贼
  • squidGuard的
  • 绝地反击

我可以访问我曾经尝试过的一个网站,我们需要用于商业用途( http://bridalnetwork.ca )

这里是traceroute

frodo:~ chase$ traceroute bridalnetwork.ca traceroute to bridalnetwork.ca (192.197.103.73), 64 hops max, 52 byte packets 1 rohan (192.168.5.1) 6.618 ms 1.662 ms 9.207 ms 2 * * * 3 * * rohan (192.168.5.1) 7.225 ms !H 4 rohan (192.168.5.1) 5.314 ms !H 5.701 ms !H 7.573 ms !H frodo:~ chase$ 

我怎么知道堵塞的原因是什么?

注意:这已经在networking上的每台计算机上进行了testing,结果相同。
ps:pfsense框是'rohan'(192.168.5.1)

这是我使用squid时得到的
在这里输入图像说明

这是我得到的Squid禁用
在这里输入图像说明

你的traceroute似乎表明你的路由是拧紧的。 不应该多次看到您的默认网关作为跳。 也许你有一个子网掩码的方式出了重击或类似的东西。 诊断>路由显示了什么? 我怀疑你是阻止它,似乎更像是一个路由问题。

说说手册 :

“防火墙”选项卡上的“状态”>“系统日志”中的防火墙日志显示所有已logging的防火墙事件。 默认情况下,这包括由默认拒绝规则阻止的连接。

另外,您可以使用pfctl -vvsr 。 这是-vv是冗长的,并包括规则集警告。 -s用于filter参数。 -r在任何IP上执行反向DNS查找。 pftctl有各种酷选项 。