同一子网下双路由器组网异常:OpenWrt无线设备无法访问PfSense
解决OpenWrt无线设备无法访问PfSense子网的问题
你的组网思路很合理——靠UPS优先保障低功耗的OpenWrt,断电时依然能维持基础网络。现在无线连OpenWrt的设备访问不了PfSense子网,核心原因是跨子网的路由规则缺失+防火墙默认拦截了内网跨段流量,按下面的步骤一步步配置就能解决:
第一步:给OpenWrt加静态路由,指向PfSense的LAN子网
OpenWrt本身不知道192.168.1.0/24这个子网的存在,得明确告诉它:要访问这个网段的设备,把数据包发给PfSense的WAN口IP(192.168.2.100)。
操作步骤:
- 登录OpenWrt管理后台(默认地址
192.168.2.1) - 找到网络 > 静态路由(部分版本是网络 > 路由 > 静态路由)
- 添加一条新路由:
- 目标地址:
192.168.1.0/24 - 子网掩码:
255.255.255.0 - 网关:
192.168.2.100 - 接口:选择OpenWrt的LAN接口(就是连接PfSense WAN的那个接口)
- 目标地址:
- 保存并应用设置
第二步:让PfSense的WAN口允许来自OpenWrt子网的流量
PfSense的WAN口默认会拦截内网地址的访问(毕竟WAN原本是对接公网的),得修改防火墙规则放行192.168.2.0/24的流量:
- 登录PfSense管理后台(
192.168.1.1) - 进入防火墙 > 规则 > WAN
- 添加一条新规则:
- 动作:
允许 - 接口:
WAN - 协议:
任何 - 源地址:
192.168.2.0/24 - 目的地址:
192.168.1.0/24 - 描述:
允许OpenWrt子网访问PfSense LAN
- 动作:
- 把这条规则拖到WAN规则列表的最顶部(要在默认的阻止规则前面生效)
- 保存并应用设置
第三步:确认PfSense的LAN规则允许跨子网访问
虽然PfSense的LAN默认允许内网访问,但保险起见,我们再加一条明确的规则避免拦截:
- 进入防火墙 > 规则 > LAN
- 添加新规则:
- 动作:
允许 - 接口:
LAN - 协议:
任何 - 源地址:
192.168.2.0/24 - 目的地址:
LAN子网(也就是192.168.1.0/24) - 描述:
允许OpenWrt设备访问LAN内设备
- 动作:
- 保存并应用设置
第四步:验证连通性
配置完后,用无线连接OpenWrt的电脑做测试:
- ping
192.168.2.100(PfSense的WAN口),能通说明基础连接没问题 - ping
192.168.1.1(PfSense的LAN口),通了就代表路由规则生效了 - 最后ping一台在192.168.1.0/24网段的电脑,确认跨子网访问正常
放心,这些设置完全不影响你断电时的需求——当PfSense断电时,OpenWrt的静态路由因为找不到网关会自动失效,不会干扰OpenWrt子网内的设备正常使用。
内容的提问来源于stack exchange,提问作者user340910
相关产品推荐
相关产品推荐

