Acontece que a limpeza era o culpado. Para desativar a depuração:
Sistema - > Avançado - > firewall / NAT - > desativar a depuração
Estou usando um pvsense openvpn para conectar meu segmento de rede local para que os usuários de VPN possam acessar os servidores.
O problema que estou tendo agora é que eu posso estabelecer uma conexão, eu posso fazer ping no servidor da LAN a partir da VPN, mas assim que eu pingar o cliente do servidor da LAN, não há mais conectividade entre as duas partes.
Então:
Minha ponte tem em1 e ovpns1 em ponte. Eu observei com o tcpdump que o ICMP está alcançando a ponte entre a LAN e o segmento VPN. Mas não é colocado na interface em1 por algum motivo.
Meu pfsense está sendo executado em um host ESXi com a porta vSwitch ativada no modo promissor. As regras de firewall permitem tráfego de entrada e saída, independentemente de origem ou destino.
Acontece que a limpeza era o culpado. Para desativar a depuração:
Sistema - > Avançado - > firewall / NAT - > desativar a depuração