为什么pfSense在显式启用时会阻止组播stream量?

我在CARP / XMLconfiguration集群中设置了一对pfSense防火墙/路由器。 在LAN方面,交换机也有一对运行corosync / pacemaker / drbd的服务器。 这些在不同的ipnetworking上,但仍然生成多播数据包。

对于我的生活,我不能让pfSense允许数据包。 我尝试使用简单的规则button,但失败了。 我还添加了一个规则,允许所有端口,所有地址与多播地址的目的地,并启用“allowopts”和“nostate”; 一切都无济于事。 stream量仍然由默认规则停止。 任何想法我可能做错了什么?

这是规则的一个镜头(是的,他们已经被重新加载了几次: 防火墙规则截图

我也尝试过“没有状态”。 标题下的规则是Easy-Rule,它select源地址和目标地址。 src端口是*,目的端口是5405。

这里是显示拒绝的默认规则的日志: 防火墙日志截图

值得注意的是,它最初显示清理规则也是阻塞的,所以我禁用了数据包碎片清理。

你的规则的IP地址似乎是不正确的:192。 1.0 / 30在你的防火墙规则图片和192。 132.2在您的日志

防火墙规则IP应该允许来自192.168.132.0/30 (或适当的子网)