ฉันเข้าเว็บไซต์ทุกวันจนถึงเช้าวันนี้ ตอนนี้ฉันไม่สามารถ ping ไซต์ผ่าน ping บนไฟร์วอลล์ pfsense ของฉันหรือบนไคลเอ็นต์ที่อยู่หลังไฟร์วอลล์ได้ ฉันไม่ได้ทำการเปลี่ยนแปลงกับไฟร์วอลล์
ถ้าฉันข้ามไฟร์วอลล์ ฉันสามารถเข้าถึงไซต์ได้ ตกลง https://www.ncbi.nlm.nih.gov.
ใช้ wireshark จากลูกค้าฉันเห็นคำขอ DNS:
ข้อมูล: แบบสอบถามมาตรฐาน 0x0cf2 เซิร์ฟเวอร์ล้มเหลว A https://www.ncbi.nlm.nih.gov
ฉันลองเปลี่ยนเนมเซิร์ฟเวอร์เริ่มต้น (ว่าง) ใน pfsense เป็น 1.1.1.1, 1.0.0.1 และ 8.8.8.8 (ทั้ง 3 รายการตามลำดับ) แต่สิ่งนี้ไม่ได้สร้างความแตกต่าง
ฉันล้างตาราง arp รีบูต pfsense
ฉันไม่เห็นบล็อกใดๆ ในไฟร์วอลล์บนเว็บไซต์ที่ฉันกำลังเข้าถึง
หากฉันกรองบันทึกไฟร์วอลล์ในที่อยู่ IP ปลายทาง 130.14.29.110 ฉันเห็นกฎ WAN 'ปล่อยสิ่งใดออกจากโฮสต์ไฟร์วอลล์เอง - ICMP และ UDP' และฉันสามารถแก้ไข URL ในตารางได้
นี่คือผลลัพธ์ ping จากการวินิจฉัย / Ping ใน pfsense:
PING 130.14.29.110 (130.14.29.110) จาก my_internal_LAN_IP: 56 ไบต์ข้อมูล
--- สถิติ ping 130.14.29.110 ---
ส่ง 5 แพ็กเก็ต ได้รับ 0 แพ็กเก็ต สูญเสียแพ็กเก็ต 100.0%
ถ้าฉันค้นหา DNS จาก pfsense โดยใช้ IP เป็นชื่อโฮสต์ O รับ URL ของเว็บไซต์ - เพื่อให้ใช้งานได้
ประเภทบันทึกผลลัพธ์
www.ncbi.nlm.nih.gov พี.ที.อาร์
การกำหนดเวลา
เวลาค้นหาเนมเซิร์ฟเวอร์
127.0.0.1 194 มิลลิวินาที
ถ้าฉันทำการ traceroute ไปยังชื่อโฮสต์ 130.14.29.110 ใน pfsense ฉันจะเห็นว่ากระโดดออกไปที่ ISP ของฉัน จากนั้นกระโดดอีก 14 รอบ ISP จากนั้นจะหยุด แต่เมื่อฉันเชื่อมต่อโดยไม่ผ่าน pfsense ฉันสามารถเชื่อมต่อได้ดี
ความคิดใด ๆ ?