无法配置 pfSense 防火墙以从连接的路由器获取 OSFP 路由信息

网络工程 路由 路由器 防火墙
2021-07-13 17:34:22

我在配置 pfSense 以接受连接路由器的 OSPF 路由表时遇到问题。任何意见,将不胜感激!

我已经安装了 Quagga OSPFd 包,但我不确定它是否配置正确。

所有 OSPF 表都在更新并在所有连接的路由器之间共享。它只是最后一个路由器和 pfSense 之间的最后一跳。直连路由器可以ping通pfSense,pfSense可以ping通路由器。但是,如果其他路由器 ping 防火墙,则没有任何其他路由器能够收到响应。

我很乐意选择以下两个方向之一:

  1. 想办法让直连路由器与pfSense共享其所有路由信息,将pfSense从OSPF中排除。

  2. 在 pfSense 上配置 OSPF。

注意:如果有帮助,我可以截图一些 pfSense 信息。

以下是来自 Router2 的代码,它直接附加到 pfSense:


interface GigabitEthernet0/0
 description PrimaryWANDesc_
 ip address 192.168.200.5 255.255.255.252
 ip virtual-reassembly in
 duplex auto
 speed auto
!
interface GigabitEthernet0/1
 ip address 192.168.13.115 255.255.255.0
 duplex auto
 speed auto
!
router ospf 10
 network 150.10.93.0 0.0.0.255 area 0
 network 192.168.13.0 0.0.0.255 area 0
 network 192.168.200.4 0.0.0.3 area 0
!
ip forward-protocol nd
!
ip http server
no ip http secure-server
!
ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/1 192.168.30.1 110

再次提前感谢您,

1个回答

经过更多的搜索,我发现了更多链接(感谢上面的 Ron 提供了其中一个),它们有助于阐明如何在 pfSense 上运行 OSPF。具体来说,就我而言,如何让 pfSense 框与网络中的所有其他路由器共享其路由表和路径。(注:假设用户熟悉OSPF)

第一步是将 Quagga OSPFd 包下载到 pfSense。(我正在运行 pfSense v. 2.2.4)

安装包后,在服务下查找它

OSPFd 下的第一个选项卡是全局设置。在这里您需要做的(最少)就是将路由器 ID 设置为 pfSense WAN 地址),然后将区域设置为 0.0.0.0。

在此处输入图片说明

在下一个选项卡下,添加 WAN 和 LAN 接口。

在此处输入图片说明

在这里,我们只是配置 WAN 地址。通过将'interface'设置为WAN接口,并再次将区域设置为0.0.0.0。

在此处输入图片说明

这对我有用,希望有人会觉得它有用。