PFSense routet ein VLAN nicht in andere VLANs sondern direkt ins Internet
Hallo,
ich habe ein komisches Routing-Problem in meinem private Netzwerk.
PC1 in VLAN 10 (statische IP 172.31.10.10)
PC2 in VLAN 20 (statische IP 172.31.20.10)
etc...
Router ist eine pfsense.
Beide haben Internet.
PC1 hat eine feste IP-Adresse.
GW ist die PFsense, Maske ist /24
Route Print zeigt auch nur die 20.1 (pfsense).
https://172.31.20.1 zeigt das Webinterface der pfsense
Beide VLAN-Interfaces sind gleich eingerichtet.
24er Maske
Kein Blocken von privaten oder Bogon-netzwerk.
Keine statische Routen
Beide VLANs gerade mit "allow any to any".
VLAN an dem Switch sehen auch normal aus.
Routing der pfsense steht auf automatic.
in der pfsense bei Diagnostics Routes sind die Einträge für VLAN 10 und 20 gleich.
Jemand eine Idee?
Stefan
ich habe ein komisches Routing-Problem in meinem private Netzwerk.
PC1 in VLAN 10 (statische IP 172.31.10.10)
tracert -d 172.31.11.10
1 <1 ms <1 ms <1 ms 172.31.10.1 (IP der PFSense)
2 2 ms 2 ms 2 ms 172.31.11.10
PC2 in VLAN 20 (statische IP 172.31.20.10)
tracert -d 172.13.11.10
1 <1 ms <1 ms <1 ms 172.31.20.1 (IP der PFSense)
2 2 ms 1 ms 1 ms 192.168.0.1 (Kabel-Router zum WAN)
3 23 ms 26 ms 17 ms 83.169.x.x
Router ist eine pfsense.
Beide haben Internet.
PC1 hat eine feste IP-Adresse.
GW ist die PFsense, Maske ist /24
Route Print zeigt auch nur die 20.1 (pfsense).
https://172.31.20.1 zeigt das Webinterface der pfsense
Beide VLAN-Interfaces sind gleich eingerichtet.
24er Maske
Kein Blocken von privaten oder Bogon-netzwerk.
Keine statische Routen
Beide VLANs gerade mit "allow any to any".
VLAN an dem Switch sehen auch normal aus.
Routing der pfsense steht auf automatic.
in der pfsense bei Diagnostics Routes sind die Einträge für VLAN 10 und 20 gleich.
Jemand eine Idee?
Stefan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2721561973
Url: https://administrator.de/forum/pfsense-routet-ein-vlan-nicht-in-andere-vlans-sondern-direkt-ins-internet-2721561973.html
Ausgedruckt am: 08.04.2025 um 05:04 Uhr
11 Kommentare
Neuester Kommentar
Moin,
ich habe das gerade an meiner pfSense mal geprüft....
Ausgeführt von einem PC in VLAN 20
Meine statische Routingtabelle ist komplett leer und ich habe nur die Firewallregeln zwischen den VLANs aktiv.
Bei mir läuft Version 2.6.0 der pfSense.
Funktioniert ein PING über die VLAN hinweg? Ich tippe auf den Switch.....
Gruß
Looser
P.S.: Das Zielnetz hab ich übersehen.....wenn das natürlich ein öffentliches ist.....ist das traceroute ins Internet korrekt.....
ich habe das gerade an meiner pfSense mal geprüft....
Ausgeführt von einem PC in VLAN 20
1 1 ms 5 ms 1 ms 192.168.20.1 (Gateway VLAN 20)
2 6 ms 3 ms 2 ms 192.168.1.253 (Server in VLAN 1)
Meine statische Routingtabelle ist komplett leer und ich habe nur die Firewallregeln zwischen den VLANs aktiv.
Bei mir läuft Version 2.6.0 der pfSense.
Funktioniert ein PING über die VLAN hinweg?
Gruß
Looser
P.S.: Das Zielnetz hab ich übersehen.....wenn das natürlich ein öffentliches ist.....ist das traceroute ins Internet korrekt.....
Ich mache ja ungern schamlose Werbung für Wissenbeiträge von mir (aber ich mache sie):
Die Fehlermeldungen zeigen nämlich wirklich den Fehler auf
Ping-Fehlermeldungen und was sie bedeuten
Die Fehlermeldungen zeigen nämlich wirklich den Fehler auf
Ping-Fehlermeldungen und was sie bedeuten