Forum
Merhabalar,
Pfsense 2.2.1 de localde bulunan cihazlardan bazılarına ping atıyor bazılarına ise atamıyorum. Ping atamadığım pc den de pf'in ip sine ping atamıyorum. Ama localde bulunan başka pc lerden pf'in ping atamadığı cihazlara ping atabiliyorum. Cihazların gatawayı pf'in ip si. Ping atamama sorununu çözemedim. Ping atmaya ne mani olabilir acaba?
Teşekkürler.
makinaların tümünde subnetmaskın aynı oldugundan eminmiyiz?
Evet Vasvi Bey, tüm makinalarda subnetmasklar aynı.
Evet Vasvi Bey, tüm makinalarda subnetmasklar aynı.
windows firewall veya baska bir güvenlik duvarı yazılımı engelliyor olabilirmi
pfsense'nin ping atamadığı pc lerden birinde firewall kapalı. Virüs programıda devre dışı. Diğer cihazlar ise, parmak okutma cihazı, ip santral, NAS server. Bunlarında dışında pfsense ortamda bulunan bütün bilgisayar ve cihazlara ping atabiliyor sadece 5 cihaza atamıyor. 2 hafta öncesine kadar herşey normaldi ne oldu da böyle oldu anlayamadım.
makinalar aynı ağda ise pfsense ile ilgili olcagını sanmıyorum
kendi aralarındaki trafik pfsense üerinden geçmiyor olmalı çünkü
bu sorunu nasıl çözebilirim hocam.
bir öneriniz var mı acaba?
aklıma bir şey gelmiyor.
Vasvi hocam Merhaba,
Pfsenseyi devre dışı bıraktım. Pfsensenin ip sini bir tane modeme verdim. Artık gateway modem oldu. Aynı zamanda dhcp yi de modem dağıttı.
Ping atılamayan cihazlardan pf 'in ip sine 192.168.10.1' e ping atabiliyorum. Network hatlarını kontrol ettim. Pfsense de sorun olduğundan eminim.
pfsense firewall log larından block kısmını işaretleyip ping atamadığınız makinenin ip sini yazıp filtreleyin. logları yazın buraya. Tahminimce icmp block oluyor olabilir.
Aytaç Bey loğlar aşağıda ki gibidir.
Destination İP Adress kısmına 192.168.10.1 yazdım. Bu ip ye ping atılmıyor.
3128 port için izin verin bu birincisi ama burada ping atıldığına dair bir log yok. Logu temizleyin ve ping atmaya çalışın sonra loglara yine filtre getirerek bakın.
Aytaç hocam 3128 için izin verdim. Logları temizleyip tekrardan ping attım ama log üretmedi.
Hemen değilde 1-2 dk sonra tekrar bakın yine yoksa block filtresini kaldırın tamamına bakalım.
- State'leri temizleyin. Biraz zaman alır.
- Olmazsa tekrar state'leri temizleyip restart edin.
- tüm özel rule'ları nat'ları kapatın lan bacağını disable enable restart deneyin.
'balık vermez, nasıl tutulabildiğine yönlendirir'
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız. Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz. Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Hocam statleri temizledim restart ettim. lan bacağını kapatıp açtım. sorun devam ediyor.
statik ip alıpta ping sorunu yaşayan cihazların ip almalarını otomatiğe çektim. otomatiğe çekince pf den ip aldılar ve ping atmaya başladılar.
otomatiğe alınca sorun ortadan kalkıyor ama cihazların ayarlarını otomatiğe almak istemiyorum.
lan tarafında ki config kurallarım aşağıda ki gibidir.
Bu cihazların networkleri farklı mı? Farklı ise networkler bir birleri ile konuşabiliyor mu? Ayrıca statik verilmiş IP' ler için DHCP üzerinde rezervasyon bulunuyor mu?
LAN dan LAN a olan kuralı en üste çekermisiniz
Herkese yardımları için çok teşekkür ederim. Sorun çözülmüştür.
Pfsensede Servcies---->Dhcp Server içinde static arp yazan bir bölüm var. Ben o kısmı aktif etmiştim. Aktif edince dhcp listesi dışında hiç bir cihaz pf den ip alamıyor. Beni statik ip verdiğim cihazlardan bazılarıda bu tabloda kayıtlı olmadığı için pf bunları tanımayıp ping atmıyor, bu statik ip alan cihazlarda pfsenseye ping atmıyordu.
static arp'ı pasif yapınca sorun düzelmiş oldu. Yada tekrar aktif edip statik ip verdiğim cihazların ip lerini dhcp liste tanımlamam gerekiyor.
Şimdilik static arp'ı pasif yapınca bu sıkıntıdan kurtulmuş olduk.
Tekrardan Herkese Teşekkür Ederim.
Geçmiş olsun 🙂