Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Отключение Firewall

    Scheduled Pinned Locked Moved Russian
    6 Posts 3 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Y
      yragan
      last edited by

      Здравствуйте.
      Подскажите, как отключить Firewall между Vlan, т. к. по непонятным причинам PfSense блокирует соединения между vlan, хотя все разрешения прописаны в правилах.

      1 Reply Last reply Reply Quote 0
      • F
        flagman
        last edited by

        Устройство которое раздает доступ к VLAN (свитч), у него настройки посмотрите. Отключать фаейрволл как процесс не советую…

        Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

        1 Reply Last reply Reply Quote 0
        • Y
          yragan
          last edited by

          @yragan:

          Здравствуйте.
          Подскажите, как отключить Firewall между Vlan, т. к. по непонятным причинам PfSense блокирует соединения между vlan, хотя все разрешения прописаны в правилах.

          Проблема в том, что в логах отображается блокировка между vlan, хотя в настройках стоит всё разрешить
          https://yadi.sk/i/dPxMrODMgkS9i
          Вот ссылка на блокировки

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Скрины правил fw на VLAN.

            1 Reply Last reply Reply Quote 0
            • Y
              yragan
              last edited by

              @werter:

              Скрины правил fw на VLAN.

              https://yadi.sk/i/RVfV–HlgkTGQ
              https://yadi.sk/i/Q0Ba7UkcgkTHw
              При этом пинги проходят, а всё остальное нет.

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                1. Цепляйте скриншоты сюда.

                2. У Вас неверные\лишние правила fw на VLAN-интерфейсах. Для полного "льзя" достаточно одного, со всеми звездочками.

                3. По поводу TCP:SA в логах fw :
                https://forum.pfsense.org/index.php?topic=35400.0

                Most common cause of that is asymmetric routing: Traffic goes out one way and comes back in a different way. Because the firewall only sees half the connection, it doesn't know it's valid, and drops the traffic.

                If you notice that all of what you are seeing blocked is "return" traffic - that is, what the other side is expecting to get back after an initial connection in the handshake (> SYN, < SYN/ACK, > ACK).

                https://doc.pfsense.org/index.php/Firewall_Rule_Troubleshooting

                Для разрешения таких пакетов :
                https://forum.pfsense.org/index.php?topic=74036.msg404936#msg404936

                Правила помещать во Floating rules.

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.