困了一两年的题,一直没花时间去研究。偶然看到PFsense中一个选项讲的好像就是这么一回事,勾选上后,问题解了....
PFsense软防下面的机器需要基于PF的LAN卡实现内网不同网段路由互通,除了LAN卡防火墙规则处需要放行所需网段外,需要到高级配置中设定“Static route filtering”开启允许设定。不设定这个的话,会出现奇怪的现象,例如能ping,但TCP不通或者session会掉等。
困了一两年的题,一直没花时间去研究。偶然看到PFsense中一个选项讲的好像就是这么一回事,勾选上后,问题解了....
PFsense软防下面的机器需要基于PF的LAN卡实现内网不同网段路由互通,除了LAN卡防火墙规则处需要放行所需网段外,需要到高级配置中设定“Static route filtering”开启允许设定。不设定这个的话,会出现奇怪的现象,例如能ping,但TCP不通或者session会掉等。