Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проблема с пинг на Inet

    Scheduled Pinned Locked Moved Russian
    12 Posts 5 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      Добрый.
      Скрины правил fw на ВАН.
      Возможно, что ваш 2-ой провайдер блокирует icmp.

      1 Reply Last reply Reply Quote 0
      • V
        vvalexeev
        last edited by

        скриншоты лень

        pass  in  quick  on $PPTP_DALTEK inet proto icmp  from any to any keep state

        И еще это все работало в течении лет 5-ти, а тут с неделю ОПА

        1 Reply Last reply Reply Quote 0
        • V
          vvalexeev
          last edited by

          и по скриншотам tcdump
          провайдер никак не блокирует ICMP

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            @vvalexeev:

            скриншоты лень

            Удачи.

            P.s. Совсем офонарели. Помочь пытаешься, а ему лень  >:(

            1 Reply Last reply Reply Quote 0
            • V
              vvalexeev
              last edited by

              Зачем скриншот, если в 4-м посте было написано правило, которое стоит самым первым в списке правил на этом интерфейсе?
              tcpdump в 1-м посте показывает что пакеты приходят и уходят на обоих интерфейсах.
              Или без красивой картинки читать не дано?
              Кстати при подключении вместо pfsense windows пинг работает
              Думается, что это связано с версией pfSense, потому как случилось все это после обновления на др.версию. Просто новый человек решил оказывается обновить.

              Можно еще найти странности в поведении pfsense. Это не хула, а просто констатация факта

              1 Reply Last reply Reply Quote 0
              • P
                PbIXTOP
                last edited by

                @vvalexeev:

                Зачем скриншот, если в 4-м посте было написано правило, которое стоит самым первым в списке правил на этом интерфейсе?
                tcpdump в 1-м посте показывает что пакеты приходят и уходят на обоих интерфейсах.
                Или без красивой картинки читать не дано?
                Кстати при подключении вместо pfsense windows пинг работает
                Думается, что это связано с версией pfSense, потому как случилось все это после обновления на др.версию. Просто новый человек решил оказывается обновить.

                Можно еще найти странности в поведении pfsense. Это не хула, а просто констатация факта

                В Windows сетевая подсистема по умолчанию всегда старается отвечать с того интерфейса с которого пришел запрос.
                В pfSense без привязки ответ пойдет по таблице маршрутизации

                1 Reply Last reply Reply Quote 0
                • V
                  vvalexeev
                  last edited by

                  pf всегда отвечает с того же интерфейса на который пришел запрос ( не имеется ввиду NAT)
                  Пробросы портов (с 2-мя и более провайдерами), тоже не требуют доп.манипуляций. С какого провайдера придет, через того и уйдет не смотря на табл.маршрутизации. В отличии от iptable, где нужны доп.действия
                  Windows всегда отвечает со шлюза по-умолчанию (табл. маршрутизации) по опыту, но попытка использования в качестве маршрутизатора была лет двадцать назад. Не прижилось как раз из-за наличия 3-х провайдеров и путаницы в ответах.

                  1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother
                    last edited by

                    В отличии от iptable, где нужны доп.действия

                    Аналогично\поэтому в Микротик, например, ответить с интерфейса, на который пришел запрос - относительно нетривиальная задача, хотя iptables там напрямую недоступны.

                    Тогда как для pfSense
                    Пробросы портов (с 2-мя и более провайдерами), … не требуют доп.манипуляций.
                    что очень удобно.

                    1 Reply Last reply Reply Quote 0
                    • V
                      vvalexeev
                      last edited by

                      Уходим от темы.
                      Никто не сталкивался с поведением pfsense, описанным в 1-м и 4-м посте?

                      1 Reply Last reply Reply Quote 0
                      • C
                        chieftech
                        last edited by

                        @vvalexeev:

                        Уходим от темы.
                        Никто не сталкивался с поведением pfsense, описанным в 1-м и 4-м посте?

                        А нечего тут смотреть, у тебя пакет уходит с интерфейса! Следующий рубеж - железяка провайдера. Незнаю, посмотрите логи шлюзов нет ли каких сбоев. пинг в любую сторону не работает? с самого пфсенса и этого интерфейса пинговать пытались?

                        1 Reply Last reply Reply Quote 0
                        • V
                          vvalexeev
                          last edited by

                          Про провайдера подумал. Убрал pf поставил Windows, все пингуется
                          Короче завязываем с темой. Поставил pfSense другой версии, все стало нормально.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.