Hallo liebe Leute,
aktuell habe ich ein Problem mit zwei Netzwerken auf meiner pfSense. Das erste Netzwerk heißt „LAN“ – 10.16.0.11/16 (IPv4 Adresse auf der pfSense) und das zweite
„WLAN“ - 172.72.16.11/24 (IPv4 Adresse auf der pfSense)
Im Netzwerk „WLAN“ befinden sich u.a. ein WLAN Router 172.72.16.180 und eine über diesen eingebundenen WLAN Web Cam 172.72.16.211.
Vom WLAN interface aus kann ich alle drei IPs anpingen:
Netzwerk pfSense:
PING 172.72.16.11 (172.72.16.11) from 172.72.16.11: 56 data bytes
64 bytes from 172.72.16.11: icmp_seq=0 ttl=64 time=0.112 ms
64 bytes from 172.72.16.11: icmp_seq=1 ttl=64 time=0.052 ms
64 bytes from 172.72.16.11: icmp_seq=2 ttl=64 time=0.049 ms
WLAN Router:
PING 172.72.16.180 (172.72.16.180) from 172.72.16.11: 56 data bytes
64 bytes from 172.72.16.180: icmp_seq=0 ttl=64 time=0.416 ms
64 bytes from 172.72.16.180: icmp_seq=1 ttl=64 time=0.310 ms
64 bytes from 172.72.16.180: icmp_seq=2 ttl=64 time=0.323 ms
WLAN Web Cam:
PING 172.72.16.211 (172.72.16.211) from 172.72.16.11: 56 data bytes
64 bytes from 172.72.16.211: icmp_seq=0 ttl=64 time=74.855 ms
64 bytes from 172.72.16.211: icmp_seq=1 ttl=64 time=1.831 ms
64 bytes from 172.72.16.211: icmp_seq=2 ttl=64 time=82.718 ms
Dieser Test hat geklappt. Nun probiere ich alle drei IPs vom „LAN“ aus anzupingen und es passiert folgendes:
Netzwerk pfSense:
PING 172.72.16.11 (172.72.16.11) from 10.16.0.11: 56 data bytes
64 bytes from 172.72.16.11: icmp_seq=0 ttl=64 time=0.122 ms
64 bytes from 172.72.16.11: icmp_seq=1 ttl=64 time=0.061 ms
64 bytes from 172.72.16.11: icmp_seq=2 ttl=64 time=0.104 ms
WLAN Router
PING 172.72.16.180 (172.72.16.180) from 10.16.0.11: 56 data bytes
--- 172.72.16.180 ping statistics ---
3 packets transmitted, 0 packets received, 100.0% packet loss
WLAN Web Cam
PING 172.72.16.211 (172.72.16.211) from 10.16.0.11: 56 data bytes
64 bytes from 172.72.16.211: icmp_seq=0 ttl=64 time=124.595 ms
64 bytes from 172.72.16.211: icmp_seq=1 ttl=64 time=1.904 ms
64 bytes from 172.72.16.211: icmp_seq=2 ttl=64 time=1.887 ms
Hier kann ich den WLAN Router (172.72.16.180) nicht mehr erreichen? Hier nun die Firewall Rules beider Netzwerke:
WLAN
LAN:
Nach meinem Verständnis hätte auch der WLAN Router (172.72.16.180) vom LAN (10.16.0.0/16) aus erreichbar sein sollen. In beiden interfacen sind keine IPv4 Upstream gateways konfiguriert.
Wenn ich den ping Verkehr zum WLAN Router (172.72.16.180) mit „Packet Capture“ einfange, sehe ich folgendes:
13:13:04.036073 IP 172.72.16.11 > 172.72.16.180: ICMP echo request, id 35183, seq 5936, length 9
13:13:04.036366 IP 172.72.16.180 > 172.72.16.11: ICMP echo reply, id 35183, seq 5936, length 9
13:13:04.540154 IP 172.72.16.11 > 172.72.16.180: ICMP echo request, id 35183, seq 5937, length 9
13:13:04.540456 IP 172.72.16.180 > 172.72.16.11: ICMP echo reply, id 35183, seq 5937, length 9
13:13:04.546089 IP 10.16.0.11 > 172.72.16.180: ICMP echo request, id 51298, seq 0, length 64
13:13:05.069412 IP 172.72.16.11 > 172.72.16.180: ICMP echo request, id 35183, seq 5938, length 9
13:13:05.069682 IP 172.72.16.180 > 172.72.16.11: ICMP echo reply, id 35183, seq 5938, length 9
13:13:05.551546 IP 10.16.0.11 > 172.72.16.180: ICMP echo request, id 51298, seq 1, length 64
13:13:05.599380 IP 172.72.16.11 > 172.72.16.180: ICMP echo request, id 35183, seq 5939, length 9
13:13:05.599682 IP 172.72.16.180 > 172.72.16.11: ICMP echo reply, id 35183, seq 5939, length 9
13:13:06.129407 IP 172.72.16.11 > 172.72.16.180: ICMP echo request, id 35183, seq 5940, length 9
13:13:06.129691 IP 172.72.16.180 > 172.72.16.11: ICMP echo reply, id 35183, seq 5940, length 9
13:13:06.552388 IP 10.16.0.11 > 172.72.16.180: ICMP echo request, id 51298, seq 2, length 64
13:13:06.660385 IP 172.72.16.11 > 172.72.16.180: ICMP echo request, id 35183, seq 5941, length 9
13:13:06.660679 IP 172.72.16.180 > 172.72.16.11: ICMP echo reply, id 35183, seq 5941, length 9
Die pings von 10.16.0.11 (LAN) werden nicht beantwortet. Wohingegen 172.72.16.11 (WLAN) ständig pings aussendet welche ich nicht angestoßen habe? Was mache ich falsch bzw. sehe ich noch nicht?
Danke für Eure Unterstützung schon vorab.
Viele Grüße,
Norbert








