web-dev-qa-db-ja.com

pfSenseが明示的に有効になっているのにマルチキャストトラフィックをブロックするのはなぜですか?

CARP/XML Configクラスターで設定されたpfSenseファイアウォール/ルーターのペアがあります。 LAN側では、スイッチにはcorosync/pacemaker/drbdを実行するサーバーのペアもあります。これらは別のIPネットワーク上にありますが、依然としてマルチキャストパケットを生成します。

私の人生では、pfSenseでパケットを許可できません。簡単なルールボタンを使用してみましたが、失敗しました。また、すべてのポート、マルチキャストアドレスの宛先を持つすべてのアドレスを許可するルールを追加し、「allowopts」と「nostate」を有効にしました。全く役に立たない。トラフィックはデフォルトのルールによって引き続き停止されます。私が間違っていると思われることはありますか?

これはルールのショットです(そして、はい、それらは数回リロードされました: Firewall Rules screenshot

「状態なし」も試しました。タイトルの下のルールにはEasy-Ruleがあり、送信元と宛先の両方に239のアドレスが選択されています。 srcポートは*で、destポートは5405です。

デフォルトのルールによる拒否を示すログは次のとおりです。 Firewall Log screenshot

元々スクラブルールがブロックしていることを示していたため、パケットフラグメントスクラブを無効にしたことは注目に値します。

5
Bryan Agee

ルールのIPアドレスが正しくないようです:192。1321ファイアウォールルール画像の.0/30および192。168132ログの.2

ファイアウォールルールIPは、おそらく192.168.132.0/30(または適切なサブネット)からのマルチキャストトラフィックを許可しているはずです

6
Dom