pfSenseの短い構成の概要:
WAN interface is on a registered Internet block of addresses
connected to ISP via fibre
LAN interface has IP address 10.200.1.3/24
OPT1 interface has IP address 192.168.184.1/24
HP MSM760ワイヤレスコントローラーを介して、別のワイヤレスネットワークが172.16.0.0/12サブネット上に存在します。
問題の概要:ワイヤレスサブネット172.16からLANサブネット10.200.1にルーティングできない
Configuration
-------------
172.16.0.0/12 network
HP ProCurve VSC wireless subnet
|
|
(traffic from 172.16 intercepted by HP MSM760 and egress to
interface with IP 192.168.184.2)
|
|
192.168.184.2 (external interface on MSM760 controller)
|
|
|
|
192.168.184.1 (OPT1 interface on pfSense server)
On pfSense the following gateway is set as:
Name: BYOD, Interface: OPT1, Gateway: 192.168.184.2
... and the following route is set as:
Network: 172.16.0.0/12, Gateway: BYOD - 192.168.184.2, Interface: OPT1
診断:172.16ネットワークのホストのアドレスは172.16.0.4で、ファイアウォールがないため、PINGに応答できます。
PfSenseのDiagnostics/PingページのOPT1インターフェイスから172.16.0.4にpingを実行できますが、WANまたはpfSenseのLANインターフェイスからはそのアドレスをpingできません。
上記の説明から、172.16ネットから10.200.1ネットが見えない理由を説明する明白なものはありますか?
これはMSM760のVSC構成のスクリーンショットです。 172.16.0.0ネットワークは、ショットの下部にあるDHCPサーバー構成によって定義されます。
そして、これらはpfSenseからの関連ページです。ご覧のように、ゲートウェイ192.168.184.2を介して172.16.0.0/12ネットワークへのルートがあります(これは、VLAN#9に接続されているIPインターフェースです)
最後に、pfSenseから172.16ネットワーク上のホストへの診断Pingを確認できます。
そして、VSC出力マッピングが何をするのかを明確にするために:
Pfsense OPTインターフェイスとMSM760の間にスニファを設置して、パケットがどのように見えるのか、そしてパケットがその回線に到達しているかどうかを確認します。
次のことを確認する必要があります。
これら2つのどちらかが発生していないOR ARPに問題があります。172.16.0.2とはまだ混乱していますか?デフォルトのゲートウェイはどのデバイスですか?MSM760がそれをインターセプトしている場合それをOPT1接続に入れると、新しい宛先がOPT1インターフェースIPになるようにパケットが書き換えられますか、それともそれをワイヤーにダンプするだけですか?