[RESOLU] Trafic bloqué entre 2 serveurs du meme LAN



  • Bonjour,

    Je vais essayer de vous expliquer mon soucis (surement pas compliqué).
    J'ai un pfsense qui joue le role de firewall sur un serveur dedié. Derriere j'ai donc un LAN avec des VMs (192.168.0.x)
    J'ai un serveur NFS qui partage un file system avec 2 autres VMs (disons web1 et web2).

    |–--------------------------------------------|
    Internet ==> | WAN | pfsense | LAN  => NFS server      |
                        |                                => web1              |
                        |                                => web2              | VMware
                        |----------------------------------------------

    La config du NFS est correct et les points de montages des 2 serveurs web sont identiques (mis à part les IP).

    Le serveur 1 communique correctement avec le serveur NFS, par contre j'ai des soucis de communication entre le serveur web2 et le serveur NFS.
    Si je fais un simple 'ls' dans un repertoire partagé, des fois la réponse est instantané, et au bout d'un certains moment, le résultat du 'ls' mets plus de 3 ou 4 minutes.
    J'ai de plus constaté dans les logs du firewall de pfsense ce genre de logs:

    X Apr 26 10:36:37 LAN 192.168.0.13:747 192.168.0.19:2049 TCP:PA

    ainsi que dans le fichier de logs sur pfsense (/tmp/pcftl_ss_out):

    vmx1 tcp 192.168.0.19:2049 <- 192.168.0.13:747      CLOSED:SYN_SENT
    vmx1 tcp 192.168.0.13:747 -> 192.168.0.19:2049      SYN_SENT:CLOSED

    J'ai beau chercher un peu partour, je n'arrive pas à comprendre quel est le soucis. Surtout qu'avec le web1, je n'ai pas ce genre de probleme.
    si quelqu'un pouvait m'eclairer, d'avance merci



  • J'ai enfin solutionné mon probleme. Mon netmask etait mal configuré (255.255.255.255) (/etc/network/interfaces).
    En le changeant en (255.255.255.0) et reboot du noeud, plus de soucis ni d'erreur(s) dans le firewall de pfsense.

    C'est ce topic qui m'a mis sur la voie ;), merci à eux :) https://forum.pfsense.org/index.php?topic=89685.0