我有以下configuration:
LAN 01: 192.168.16.0/24 (LAN for internal servers) LAN 02: 192.168.67.0/24 (LAN for workstations) WAN: XXXX
接着:
PFSENSE LAN IP: 192.168.16.1 PFSENSE LAN IP: 192.168.67.1 (it's a virtual IP)
LAN 01和LAN 02是物理连接的(即在同一个交换机中,我知道我应该使用不同的局域网或者至less是VLAN,但现在我不能轻易改变这个configuration)。
我有一个PFSENSE安装(2.2)工作,其中LAN 02中的计算机从DHCP SERVER获得IP地址,并使用PFSENSE作为默认网关。
这是我的问题:
如果我坐在LAN 02上的计算机上,并且将ssh(或其他任何持久协议)驻留在LAN 01上的服务器上,如下所示:
$ ssh -l myself 192.168.16.25
我连接没有问题。 连接持续20到30秒之间,然后持续下降。
所以我的问题是: 我能做些什么来避免连接丢失?
我从双方做了一个tcpdump,在某些时候,数据包开始被复制。 它看起来像这样:

我有这个选项启用,我认为这将有所帮助,但事实并非如此。

我应该提到,这完全相同的configuration,使用LINUX防火墙(iptables)完美的作品。
有任何想法吗?
我猜你的LAN1和LAN2的列表,因为192.168.1.0/24是错误的,因为捕获显示一个是192.168.16.0,一个是192.168.67.0显然,希望是/ 24s。
静态路由过滤选项在这里没有适用性。
我猜你或者有重叠的networking(两个都不是/ 24掩码,某些主机可能是/ 16),或者其中一个受影响的系统在两个networking上双归属,导致不对称路由。