Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfsense блокирует все в lan 2 суток бьюсь

    Russian
    4
    69
    11.7k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Е
      Евгений
      last edited by

      Ребят помогите я в афиге уже, не первый раз ставлю pfsense у меня такая беда при дефолтных настройках на pfsense есть интернет с него пинги идут но у меня в сети так же ижут пинги но ни сайты ни rdp не открываеться такое чувство что фаервол все рубит на лан(( я все облазил где причина хз уже 2 рые сутки,во вкладке firewall rules lan стоит дефолтное правило которое все разрешает,Default allow LAN to any rule
      В настройках system-advanced-/ Firewall & NAT отключал Disable Firewall- Disable all packet filtering. не помогло(
      0_1545851676229_1.jpg 0_1545851681549_2.jpg 0_1545851687354_3.jpg 0_1545851690747_4.jpg 0_1545851693334_5.jpg

      K 1 Reply Last reply Reply Quote 0
      • K
        Konstanti @Евгений
        last edited by Konstanti

        @евгений Nat outbound настроен для Lan на WAN интерфейсе ?
        то что на первой фотке , это что рубится на wan интерфейсе для 95.174.XXX.XXX

        Е 1 Reply Last reply Reply Quote 0
        • Е
          Евгений @Konstanti
          last edited by

          @konstanti Nat outbound настроен Automatic outbound NAT rule generation.
          (IPsec passthrough included) ( я его обычно и не трогал, раньше все работало) там два правила для моей лан подсети по дефолту

          Auto created rule for ISAKMP
          Auto created rule

          K 1 Reply Last reply Reply Quote 0
          • K
            Konstanti @Евгений
            last edited by Konstanti

            @евгений Покажите пож nat outbound
            Или посмотрите в Diagnostics/Command Prompt вывод команды
            pfctl -s nat
            есть там такая строчка ( применительно к Вашему случаю)
            nat on XXX inet from 10.10.0.0/24 to any -> 95.174.XXX.XXX port 1024:65535

            Е 1 Reply Last reply Reply Quote 0
            • Е
              Евгений @Konstanti
              last edited by

              @konstanti самое интересное что в самом pfsense все ходит все есть даже грузит обновления и т.д а за пределами уже все с локалки пингует например mail.ru но страницы не грузит((...0_1545858422956_1234.jpg

              K 1 Reply Last reply Reply Quote 0
              • K
                Konstanti @Евгений
                last edited by

                @евгений У Вас нет правила NAT OUtbound для вашей сети 10.10.0.0/24 на wan интерфейсе

                Е 1 Reply Last reply Reply Quote 0
                • Е
                  Евгений @Konstanti
                  last edited by

                  @konstanti Я просто уже переустановил pfsense и локалку сделал дефолтную) 192.168.1.xxx Я делал локальный ап пи и 10.10.0.120 и 192.168.100.120 ничего не помогает не пойму что за бред.... Кто то ставит и все сразу работает по дефолту у меня какая то засада...

                  K 1 Reply Last reply Reply Quote 0
                  • K
                    Konstanti @Евгений
                    last edited by Konstanti

                    @евгений Чудес не бывает
                    Давайте еще раз
                    Можете показать вывод команды
                    pfctl -sr из раздела Diagnostics/Command Prompt ?
                    и pfctl -s nat (оттуда же)

                    Е 2 Replies Last reply Reply Quote 0
                    • Е
                      Евгений @Konstanti
                      last edited by

                      @konstanti

                      • pfctl -s nat

                      no nat proto carp all
                      nat-anchor "natearly/" all
                      nat-anchor "natrules/
                      " all
                      nat on pppoe0 inet from 127.0.0.0/8 to any port = isakmp -> 95.174.110.204 static-port
                      nat on pppoe0 inet from 192.168.1.0/24 to any port = isakmp -> 95.174.110.204 static-port
                      nat on pppoe0 inet6 from ::1 to any port = isakmp -> (pppoe0) round-robin static-port
                      nat on pppoe0 inet from 127.0.0.0/8 to any -> 95.174.110.204 port 1024:65535
                      nat on pppoe0 inet from 192.168.1.0/24 to any -> 95.174.110.204 port 1024:65535
                      nat on pppoe0 inet6 from ::1 to any -> (pppoe0) port 1024:65535 round-robin
                      no rdr proto carp all
                      rdr-anchor "relayd/" all
                      rdr-anchor "tftp-proxy/
                      " all
                      rdr-anchor "miniupnpd" all

                      1 Reply Last reply Reply Quote 0
                      • Е
                        Евгений @Konstanti
                        last edited by

                        0_1545859732644_22.jpg @konstanti
                        0_1545859727916_11.jpg

                        K 1 Reply Last reply Reply Quote 0
                        • K
                          Konstanti @Евгений
                          last edited by

                          @евгений К сожалению ничего не видно
                          Но что узрел - это PPPoE
                          Можно уточняющий вопрос
                          С локального компа пинги идут в инет ?

                          Е 2 Replies Last reply Reply Quote 0
                          • Е
                            Евгений @Konstanti
                            last edited by Евгений

                            @konstanti да идут, сейчас частями вгружу а то не дает типо спам пишет)
                            и если подключит простой роутер типо zyxel, tplink все работает

                            K 1 Reply Last reply Reply Quote 0
                            • K
                              Konstanti @Евгений
                              last edited by Konstanti

                              @евгений Не надо
                              Попробуйте в настройках wan интерфейса поставить MTU 1400
                              Что произойдет ?
                              0_1545860435102_24688f34-5800-468f-912f-f1210dcc0a3a-image.png

                              Е 1 Reply Last reply Reply Quote 0
                              • Е
                                Евгений @Konstanti
                                last edited by

                                @konstanti
                                Shell Output - pfctl -sr
                                scrub on pppoe0 all fragment reassemble
                                scrub on ue0 all fragment reassemble
                                anchor "relayd/" all
                                anchor "openvpn/
                                " all
                                anchor "ipsec/*" all
                                block drop in log quick inet from 169.254.0.0/16 to any label "Block IPv4 link-local"
                                block drop in log quick inet from any to 169.254.0.0/16 label "Block IPv4 link-local"
                                block drop in log inet all label "Default deny rule IPv4"
                                block drop out log inet all label "Default deny rule IPv4"
                                block drop in log inet6 all label "Default deny rule IPv6"
                                block drop out log inet6 all label "Default deny rule IPv6"
                                pass quick inet6 proto ipv6-icmp all icmp6-type unreach keep state
                                pass quick inet6 proto ipv6-icmp all icmp6-type toobig keep state
                                pass quick inet6 proto ipv6-icmp all icmp6-type neighbrsol keep state
                                pass quick inet6 proto ipv6-icmp all icmp6-type neighbradv keep state
                                pass out quick inet6 proto ipv6-icmp from fe80::/10 to fe80::/10 icmp6-type echorep keep state
                                pass out quick inet6 proto ipv6-icmp from fe80::/10 to fe80::/10 icmp6-type routersol keep state
                                pass out quick inet6 proto ipv6-icmp from fe80::/10 to fe80::/10 icmp6-type routeradv keep state
                                pass out quick inet6 proto ipv6-icmp from fe80::/10 to fe80::/10 icmp6-type neighbrsol keep state
                                pass out quick inet6 proto ipv6-icmp from fe80::/10 to fe80::/10 icmp6-type neighbradv keep state

                                K 1 Reply Last reply Reply Quote 0
                                • K
                                  Konstanti @Евгений
                                  last edited by

                                  @евгений Попробуйте МТU поменять на wan интерфейсе , как я указал выше

                                  Е 1 Reply Last reply Reply Quote 0
                                  • Е
                                    Евгений @Konstanti
                                    last edited by

                                    @konstanti
                                    Ничего не поменялось все так же... пинги идут страницы не открываются

                                    K 1 Reply Last reply Reply Quote 0
                                    • Е
                                      Евгений @Konstanti
                                      last edited by

                                      @konstanti 0_1545861178645_pfctl -sr.txt

                                      1 Reply Last reply Reply Quote 0
                                      • K
                                        Konstanti @Евгений
                                        last edited by

                                        @евгений Какая схема подключения к провайдеру?
                                        Можете показать вывод команды ifconfig ? также из diagnostics/....

                                        Е 3 Replies Last reply Reply Quote 0
                                        • Е
                                          Евгений @Konstanti
                                          last edited by

                                          @konstanti Самое интересное что простые роутеры работают типо Zyxel и Tplink

                                          1 Reply Last reply Reply Quote 0
                                          • Е
                                            Евгений @Konstanti
                                            last edited by

                                            @konstanti
                                            вот с pfsense провайдер Мегалинк Таганрог
                                            0_1545861879380_ipconfig.txt

                                            K 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.