Page 1 of 1

ループしているように見える

Posted: Fri Dec 08, 2023 11:02 am
by tknv
下記のネットワークにてPCはSoftetherのVPNで接続しIPアドレスは取れています.
network.PNG
10.10.0.254はGWのopnseseでHTTP(ポート80)でアクセスでき、設定なども問題なくできます.
しかしFirewallのログを見ると10.10.0.254からUIを見ているPC(10.10.0.88)へのパケットが相当数ブロックされているように見えます.
block.PNG
ブラウジングに遅延などは感じません.
10.10.0.254はLAN1側から10.10.0.88に流すところをVPN側から流している為に起きているように見えますし、
ループしているようにも見えます.
Linux VPNクライアントで10.10.0.0/24にpingを打つとものすごいDUPが発生しています.
Windows VPN クライアントのCMDでのPingではDUPは出ないですが、そのWindowsのWSLでPingするとDUPが出ます.
解決方法が分かりません.
DHCPサーバをスイッチにて行ったりしましたが同じような状況でした.

Re: ループしているように見える

Posted: Tue Dec 12, 2023 12:28 pm
by tknv
VPNのブリッジインターフェイスのPromiscousを無効にしたところ治った.
Softether側に任せてると.OPNsenseでは設定するとループするように見える.