web-dev-qa-db-ja.com

OPT1とLANの背後にあるサブネット間のpfSenseルーティング

pfSenseの短い構成の概要:

WAN interface is on a registered Internet block of addresses 
    connected to ISP via fibre
LAN interface has IP address 10.200.1.3/24
OPT1 interface has IP address 192.168.184.1/24 

HP MSM760ワイヤレスコントローラーを介して、別のワイヤレスネットワークが172.16.0.0/12サブネット上に存在します。

問題の概要:ワイヤレスサブネット172.16からLANサブネット10.200.1にルーティングできない

Configuration
-------------

172.16.0.0/12 network
HP ProCurve VSC wireless subnet
          |
          |
(traffic from 172.16 intercepted by HP MSM760 and egress to 
 interface with IP 192.168.184.2)
          |
          |
     192.168.184.2  (external interface on MSM760 controller)
          |
          |
          |
          |
     192.168.184.1  (OPT1 interface on pfSense server)



On pfSense the following gateway is set as:

Name: BYOD,  Interface: OPT1,  Gateway: 192.168.184.2

... and the following route is set as:

Network: 172.16.0.0/12,  Gateway: BYOD - 192.168.184.2,  Interface: OPT1

診断:172.16ネットワークのホストのアドレスは172.16.0.4で、ファイアウォールがないため、PINGに応答できます。

PfSenseのDiagnostics/PingページのOPT1インターフェイスから172.16.0.4にpingを実行できますが、WANまたはpfSenseのLANインターフェイスからはそのアドレスをpingできません。

上記の説明から、172.16ネットから10.200.1ネットが見えない理由を説明する明白なものはありますか?

これはMSM760のVSC構成のスクリーンショットです。 172.16.0.0ネットワークは、ショットの下部にあるDHCPサーバー構成によって定義されます。

This is the VSC config on the MSM760

そして、これらはpfSenseからの関連ページです。ご覧のように、ゲートウェイ192.168.184.2を介して172.16.0.0/12ネットワークへのルートがあります(これは、VLAN#9に接続されているIPインターフェースです)

This is the pfSense config

最後に、pfSenseから172.16ネットワーク上のホストへの診断Pingを確認できます。

そして、VSC出力マッピングが何をするのかを明確にするために:

MSM760 BYOD interfaceenter image description here

1
ChrisNZ

Pfsense OPTインターフェイスとMSM760の間にスニファを設置して、パケットがどのように見えるのか、そしてパケットがその回線に到達しているかどうかを確認します。

次のことを確認する必要があります。

1. LANから172.16ネットワークへのpingとWANはOPTインターフェースを終了し、

2. LAN宛ての172.16ネットワークからのパケットにより、MSM760がpfsenseに渡されます。

これら2つのどちらかが発生していないOR ARPに問題があります。172.16.0.2とはまだ混乱していますか?デフォルトのゲートウェイはどのデバイスですか?MSM760がそれをインターセプトしている場合それをOPT1接続に入れると、新しい宛先がOPT1インターフェースIPになるようにパケットが書き換えられますか、それともそれをワイヤーにダンプするだけですか?

1
MysticRyuujin