ระบบปฏิบัติการ FreeBSD-13.0p3
เรามีเราเตอร์เกตเวย์ (G) ที่มีอินเทอร์เฟซอีเทอร์เน็ตทางกายภาพสามชุด หนึ่ง (W1) คือเกตเวย์ WAN อีกสองตัว (L1,L2) เชื่อมต่อกับสายเดียวกัน L1 เป็นของเครือข่าย 192.168.0.0/16 L2 เป็นของเครือข่ายกำหนดเส้นทางสาธารณะของเรา 123.123.123.0/25
โฮสต์ภายในแบบบ้านเดี่ยวทั้งหมดเป็นของเครือข่ายใดเครือข่ายหนึ่งโดยเฉพาะ โฮสต์แบบดูอัลโฮมบางโฮสต์มีหนึ่งนิคใน L1 และอีกโฮสต์หนึ่งบน L2
เราใช้ไฟร์วอลล์ PF บน G.
หาก PF ไม่ทำงาน โฮสต์บน L2 สามารถเชื่อมต่อกับโฮสต์บน L1 ได้ทันทีและในทางกลับกัน หาก PF กำลังทำงานอยู่ แบนด์วิธจะลดลงอย่างมาก ซึ่งแสดงให้เห็นด้วยเวลาล็อกออนที่ยาวนานมากและการถ่ายโอนไฟล์ที่ช้า
ฉันได้รับแจ้งว่าเนื่องจาก L1 และ L2 อยู่ในระบบเดียวกัน สแต็กเครือข่าย OS ควรกำหนดเส้นทางทราฟฟิกระหว่างทั้งสองโดยไม่ต้องใช้ไฟร์วอลล์ แต่ดูเหมือนว่าจะไม่เป็นเช่นนั้น
ฉันทราบดีว่านี่เป็นข้อมูลเพียงเล็กน้อย อย่างไรก็ตาม ในกรณีที่มีคนจำอาการที่ฉันโพสต์ไว้ที่นี่ได้
คำอธิบายของสิ่งที่เกิดขึ้นเป็นที่ชื่นชมมาก