OpenVPN Bridge no pfsense: uma vez que LAN pinga clientes, quebra de conectividade

1

Estou usando um pvsense openvpn para conectar meu segmento de rede local para que os usuários de VPN possam acessar os servidores.

O problema que estou tendo agora é que eu posso estabelecer uma conexão, eu posso fazer ping no servidor da LAN a partir da VPN, mas assim que eu pingar o cliente do servidor da LAN, não há mais conectividade entre as duas partes.

Então:

  • conecte-se do cliente VPN à LAN = > trabalha
  • ping na LAN do cliente VPN = > trabalha
  • acessar servidor da VPN (ssh, ftp, ...) = > trabalha
  • cliente de ping do servidor = > não funciona
  • ping LAN do cliente VPN = > não funciona mais

Minha ponte tem em1 e ovpns1 em ponte. Eu observei com o tcpdump que o ICMP está alcançando a ponte entre a LAN e o segmento VPN. Mas não é colocado na interface em1 por algum motivo.

Meu pfsense está sendo executado em um host ESXi com a porta vSwitch ativada no modo promissor. As regras de firewall permitem tráfego de entrada e saída, independentemente de origem ou destino.

    
por Lucas Kauffman 04.11.2013 / 16:35

2 respostas

1

Acontece que a limpeza era o culpado. Para desativar a depuração:

Sistema - > Avançado - > firewall / NAT - > desativar a depuração

    
por 05.11.2013 / 00:22
0

Você pode ter que permitir o encaminhamento de IP em vez de apenas alterar as regras de firewall no ESX -

    
por 04.11.2013 / 22:37