1 votes

FreeBSD (pfSense) Routing - Impossible de trouver la route par défaut

Je me tape la tête contre le mur depuis quelques jours maintenant - je pensais avoir tout essayé, mais visiblement non...

J'ai le scénario de réseau suivant...

ISPs Router Edge (21.34.6.113)
to
My Cisco Router WAN (21.34.6.114/30)
My Cisco Router LAN (209.138.66.217/29)
to
My Office GW/NAT/FW WAN (209.138.66.218/29)
My Office GW/NAT/FW LAN (10.10.111.1/24)

Tout cela fonctionne bien - mais j'essaie de remplacer le Cisco par un boîtier pfSense. J'ai la valeur 1 pour ip_forward et les données suivantes dans la table de routage :

DESTINATION       GW            FLAGS     INTERFACE           
default           21.34.6.113   UGS       xl0 (WAN)
21.34.6.112/30    *             U         xl0 (WAN)
21.34.6.114       *             UHS       lo0
209.138.66.216/29 *             U         xl1 (LAN)
209.138.66.217    *             UHS       lo0
127.0.0.1         *             UH        lo0

Depuis mon réseau 10.10.111.x, je peux envoyer un ping à 21.34.6.114 sans problème, mais lorsque j'essaie 21.34.6.113 (ou toute autre adresse publique), cela échoue - il semble que je ne parvienne pas à faire en sorte que le trafic détecte la route par défaut ? Peut-être qu'il trouve la route par défaut, mais qu'il y a autre chose qui ne va pas - mais je ne sais vraiment pas ce qu'il faut vérifier ensuite (novice Linux).

J'ai vérifié que le pare-feu est désactivé (j'ai également essayé de l'activer avec tout ce qui est ouvert), que le NAT est désactivé...

Rien ne semble fonctionner - tout point de vue est apprécié !

Merci Ken

1voto

frameworkninja Points 628

Si le NAT est désactivé, par défaut, un paquet provenant d'un réseau privé (par exemple votre réseau 10.x.x.x) devrait être abandonné car il n'est pas routable. C'est probablement ce que fait votre FAI. S'il n'abandonne pas les paquets, ses réseaux ne sauront toujours pas où renvoyer le trafic.

Vous devrez activer la NAT pour que le paquet semble provenir de l'adresse 21.34.6.114 ; votre FAI (et le reste du monde) saura alors comment acheminer le paquet vers vous.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X