Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    настройка интерфейсов

    Scheduled Pinned Locked Moved Russian
    4 Posts 3 Posters 464 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • U
      ufd
      last edited by

      имеется два pfsense работают в паре.
      появилась необходимость настроить доп канал по VLAN.
      на этом интерфейсе уже работают другие вланы.
      на строил ip адреса 169.254.0.3/29 169.254.0.4/29. настроил правило на интерфейсе разрешил все.
      проблема в том что они друг друга не видят. сделал дамп вижу что пинг с одного на другой проходит но ответа не отправляет.
      3080c8a4-e982-48a1-881e-99353d2ece2f-image.png
      при этом оба пингуют 169.254.0.1 и 169.254.0.2. а вот если пинговать 169.254.0.3 и 169.254.0.4 с 169.254.0.1 и 169.254.0.2 таже история пинги доходят а ответа от pfsense нет.
      в чем может быть проблема?

      1 Reply Last reply Reply Quote 0
      • U
        ufd
        last edited by

        Разобрался. Подсеть 169.254.0.0/16 в pfsense вообще заблокирована, поскольку она локальная и не подлежит маршрутизации. Но она может быть использована для построения BGP сети, поэтому блокировать ее не стоило.

        viktor_gV 1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Не пользуйте 169.254.x.x. Выбирайте что-то из общепринятого для серых сетей.

          1 Reply Last reply Reply Quote 0
          • viktor_gV
            viktor_g Netgate @ufd
            last edited by

            @ufd начиная с 2.4.5 можно отключить эту блокировку на странице System / Advanced / Firewall & NAT:
            Screenshot from 2020-05-01 12-40-26.png

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.