Resumo resumido da configuração do pfSense:
WAN interface is on a registered Internet block of addresses
connected to ISP via fibre
LAN interface has IP address 10.200.1.3/24
OPT1 interface has IP address 192.168.184.1/24
Existe uma rede sem fio separada na sub-rede 172.16.0.0/12, através de um controlador sem fio HP MSM760.
Resumo do problema: Não consigo rotear da sub-rede sem fio 172.16 para a sub-rede da LAN 10.200.1
Configuration
-------------
172.16.0.0/12 network
HP ProCurve VSC wireless subnet
|
|
(traffic from 172.16 intercepted by HP MSM760 and egress to
interface with IP 192.168.184.2)
|
|
192.168.184.2 (external interface on MSM760 controller)
|
|
|
|
192.168.184.1 (OPT1 interface on pfSense server)
On pfSense the following gateway is set as:
Name: BYOD, Interface: OPT1, Gateway: 192.168.184.2
... and the following route is set as:
Network: 172.16.0.0/12, Gateway: BYOD - 192.168.184.2, Interface: OPT1
Diagnóstico:
Um host na rede 172.16 tem o endereço 172.16.0.4 e não tem firewall, então pode responder ao PING
Eu posso pingar 172.16.0.4 da interface OPT1 na página Diagnóstico / Ping do pfSense, mas não consigo pingar esse endereço da interface WAN ou LAN no pfSense.
Há algo óbvio na descrição acima que explique por que não consigo ver a rede de 10.200.1 da rede de 172.16?
Aqui está uma captura de tela da configuração do VSC no MSM760. A rede 172.16.0.0 é definida pela configuração do servidor DHCP na parte inferior da foto.
EessassãopáginasrelevantesdopfSense.Comovocêpodever,háumarotaparaarede172.16.0.0/12atravésdogateway192.168.184.2(queéumainterfaceIPconectadaàVLAN#9noMSM760)
No final, você pode ver um Ping de diagnóstico do pfSense para um host na rede 172.16.
E apenas para esclarecer o que o Mapeamento de Saída do VSC vai: