FreeBSD (pfSense) Routing - Não consegue encontrar a rota padrão

1

Eu tenho batido minha cabeça contra a parede nisto por alguns dias agora - pensei que tinha tentado de tudo, mas obviamente não ...

Eu tenho o seguinte cenário de rede ...

ISPs Router Edge (21.34.6.113)
to
My Cisco Router WAN (21.34.6.114/30)
My Cisco Router LAN (209.138.66.217/29)
to
My Office GW/NAT/FW WAN (209.138.66.218/29)
My Office GW/NAT/FW LAN (10.10.111.1/24)

Isso tudo funciona bem - mas estou tentando substituir a Cisco por uma caixa pfSense. Eu tenho ip_forward definido como 1 e o seguinte na tabela de roteamento:

DESTINATION       GW            FLAGS     INTERFACE           
default           21.34.6.113   UGS       xl0 (WAN)
21.34.6.112/30    *             U         xl0 (WAN)
21.34.6.114       *             UHS       lo0
209.138.66.216/29 *             U         xl1 (LAN)
209.138.66.217    *             UHS       lo0
127.0.0.1         *             UH        lo0

A partir da minha rede 10.10.111.x posso fazer o ping 21.34.6.114 bem, mas quando eu tento 21.34.6.113 (ou qualquer outro endereço público) ele falha - parece que não consigo fazer o tráfego pegar a rota padrão ?? Talvez esteja encontrando a rota padrão, mas algo mais está errado - mas eu realmente não sei o que verificar em seguida (linux novato)

Eu verifiquei que o firewall está desligado (também tentei com tudo bem aberto), o NAT está desligado ...

Nada parece funcionar - quaisquer indicadores muito apreciados !!

Obrigado .. Ken

    
por KennetRunner 13.10.2011 / 23:26

1 resposta

1

Se o NAT estiver desativado, por padrão, um pacote de uma rede privada (por exemplo, sua rede 10.x.x.x) deve ser descartado, pois não pode ser roteado. É provável que isso seja o que seu provedor está fazendo. Se eles não estiverem descartando os pacotes, suas redes ainda não saberão para onde enviar o tráfego de volta.

Você precisará habilitar o NAT para que o pacote pareça estar vindo do endereço 21.34.6.114; então o seu ISP (e o resto do mundo) saberá como direcionar o pacote de volta para você.

    
por 14.10.2011 / 00:00