You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

同一子网下双路由器组网异常:OpenWrt无线设备无法访问PfSense

解决OpenWrt无线设备无法访问PfSense子网的问题

你的组网思路很合理——靠UPS优先保障低功耗的OpenWrt,断电时依然能维持基础网络。现在无线连OpenWrt的设备访问不了PfSense子网,核心原因是跨子网的路由规则缺失+防火墙默认拦截了内网跨段流量,按下面的步骤一步步配置就能解决:

第一步:给OpenWrt加静态路由,指向PfSense的LAN子网

OpenWrt本身不知道192.168.1.0/24这个子网的存在,得明确告诉它:要访问这个网段的设备,把数据包发给PfSense的WAN口IP(192.168.2.100)。

操作步骤:

  • 登录OpenWrt管理后台(默认地址192.168.2.1)
  • 找到网络 > 静态路由(部分版本是网络 > 路由 > 静态路由)
  • 添加一条新路由:
    • 目标地址:192.168.1.0/24
    • 子网掩码:255.255.255.0
    • 网关:192.168.2.100
    • 接口:选择OpenWrt的LAN接口(就是连接PfSense WAN的那个接口)
  • 保存并应用设置

第二步:让PfSense的WAN口允许来自OpenWrt子网的流量

PfSense的WAN口默认会拦截内网地址的访问(毕竟WAN原本是对接公网的),得修改防火墙规则放行192.168.2.0/24的流量:

  • 登录PfSense管理后台(192.168.1.1)
  • 进入防火墙 > 规则 > WAN
  • 添加一条新规则:
    • 动作:允许
    • 接口:WAN
    • 协议:任何
    • 源地址:192.168.2.0/24
    • 目的地址:192.168.1.0/24
    • 描述:允许OpenWrt子网访问PfSense LAN
  • 把这条规则拖到WAN规则列表的最顶部(要在默认的阻止规则前面生效)
  • 保存并应用设置

第三步:确认PfSense的LAN规则允许跨子网访问

虽然PfSense的LAN默认允许内网访问,但保险起见,我们再加一条明确的规则避免拦截:

  • 进入防火墙 > 规则 > LAN
  • 添加新规则:
    • 动作:允许
    • 接口:LAN
    • 协议:任何
    • 源地址:192.168.2.0/24
    • 目的地址:LAN子网(也就是192.168.1.0/24)
    • 描述:允许OpenWrt设备访问LAN内设备
  • 保存并应用设置

第四步:验证连通性

配置完后,用无线连接OpenWrt的电脑做测试:

  1. ping 192.168.2.100(PfSense的WAN口),能通说明基础连接没问题
  2. ping 192.168.1.1(PfSense的LAN口),通了就代表路由规则生效了
  3. 最后ping一台在192.168.1.0/24网段的电脑,确认跨子网访问正常

放心,这些设置完全不影响你断电时的需求——当PfSense断电时,OpenWrt的静态路由因为找不到网关会自动失效,不会干扰OpenWrt子网内的设备正常使用。

内容的提问来源于stack exchange,提问作者user340910

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.19 07:45:17