web-dev-qa-db-ja.com

LANインターフェースとしてブリッジを持つpfSense:インターフェース間でトラフィックがブロックされます

ホームルーターとしてpfSense2.0-BETA3ボックスがあります。ボックスには、3つの有線ETHポートとワイヤレスインターフェイスがあります。次のように構成されています。

  • WAN:vr0
  • LAN:BRIDGE0
  • OPT1:vr1
  • OPT2:vr2
  • OPT3:ath0(無線カード)
  • BRIDGE0:OPT1、OPT2、OPT3

OPT1のすぐ後ろに接続されたPCと、OPT2の後ろに接続されたスイッチとその後ろに複数のコンピューターがあります。 pfSenseはNATを処理して、インターネットに接続し、すべてのホストにDHCPを接続します。

LANから任意のトラフィックへのすべてのトラフィックを許可するルールがあります。

PfSenseの背後にある任意のインターフェースから接続すると、問題なくネットに接続できます。ただし、OPT1の背後にあるPCからOPT2の背後にあるPCへの接続は失敗します。 Wiresharkを使用すると、SYNパケットが送信されているのに、応答が受信されていないことがわかります(または、エコー応答のないICMPエコー要求)。

ブリッジの異なるインターフェイス間のトラフィックを許可するには、さらに何を構成する必要がありますか?

ご協力いただきありがとうございます !

4
Guillaume

私はまったく同じ問題を抱えていました。

ファイアウォールルールをブリッジメンバーインターフェイスからブリッジネットワークに追加した後、ファイアウォールルールは機能しているようです。

乾杯シディ

5
cidi