маршрутизация
-
есть pfsense с адресом 192.168.151.1 (основная сеть), имеется виртуальный ip 192.168.100.149 (на этой сети телефония). Диапазон 100 подсети ограничен (с 100 по 149 адреса), так как используется на нескольких отделениях.
Всё работало как часики, неделю назад обновили pfsense и доступ к 100 подсети пропал:Такой вывод с windows командной строки.
Ответ от 192.168.151.1: Превышен срок жизни (TTL) при передаче пакета.
Ответ от 192.168.151.1: Превышен срок жизни (TTL) при передаче пакета.
Ответ от 192.168.151.1: Превышен срок жизни (TTL) при передаче пакета.
Ответ от 192.168.151.1: Превышен срок жизни (TTL) при передаче пакета.Такой вывод с linux консоли.
From 192.168.151.1 icmp_seq=1 Time to live exceeded
From 192.168.151.1 icmp_seq=2 Time to live exceeded
From 192.168.151.1 icmp_seq=3 Time to live exceeded
From 192.168.151.1 icmp_seq=4 Time to live exceededУже не знаю что посмотреть, подскажет кто нибудь?
-
Добрый.
Какой тип VIP исп-ся ?Почему у VIP (192.168.100.149) маска /32 ? Попробуйте /24.
Те 100-ые адреса, что на скрине - они у вас находятся ? Если - да, то почему gw для них не VIP (192.168.100.149) ?
-
есть pfsense с адресом 192.168.151.1 (основная сеть), имеется виртуальный ip 192.168.100.149 (на этой сети телефония). Диапазон 100 подсети ограничен (с 100 по 149 адреса), так как используется на нескольких отделениях.
Всё работало как часики, неделю назад обновили pfsense и доступ к 100 подсети пропал:Такой вывод с windows командной строки.
Ответ от 192.168.151.1: Превышен срок жизни (TTL) при передаче пакета.
Ответ от 192.168.151.1: Превышен срок жизни (TTL) при передаче пакета.
Ответ от 192.168.151.1: Превышен срок жизни (TTL) при передаче пакета.
Ответ от 192.168.151.1: Превышен срок жизни (TTL) при передаче пакета.Такой вывод с linux консоли.
From 192.168.151.1 icmp_seq=1 Time to live exceeded
From 192.168.151.1 icmp_seq=2 Time to live exceeded
From 192.168.151.1 icmp_seq=3 Time to live exceeded
From 192.168.151.1 icmp_seq=4 Time to live exceededУже не знаю что посмотреть, подскажет кто нибудь?
Очень похоже на зацикленную маршрутизацию, вполне возможно из-за правил для DualWan или подобного.
Cнимите дампы трафика с интерфейсов во время пинга - они смогут разобраться куда (не)отправляет пакеты pfSense