web-dev-qa-db-ja.com

LANからWANへのトラフィックを許可するようにpfSenseを構成するにはどうすればよいですか?

Topology

私のトポロジーは上の写真のようです。各pfSenseインターフェイスへの着信トラフィックを許可するように構成しました。3つのLANと1つのWANが含まれています。例:DC=から同じネットワーク内のpfSenseインターフェイスにpingを実行できます。デフォルトの手動送信NATルール生成を使用しましたが、ネットワーク内からpingを実行できません外部に送信し、このメッセージ「PING:送信に失敗しました。一般的なエラーです。」を受け取ったら、これを修正してください。

2
Nguyen Khanh

さて、デフォルトでは、最初のLAN接続はLANからWAN(アウトバウンドルール)にpingできるはずですが、残りのLANインターフェイスには自動的に作成されたルールがありません:追加する必要がありますファイアウォール>ルール> [LAN *]およびファイアウォール> NAT>アウトバウンド]の下のルール。

LANルールを再度明確にすると、特定のトラフィックが送受信されることを許可するルールが必要になります。

元の投稿から何を構成したか(IPアドレスについて)は正確にはわかりません。

さらにサポートが必要な場合は、上記のタブのスクリーンショットを送信してください。

上記がお役に立てば幸いです。

敬具、

アンドレモートン

1
A. Morton