Toon posts:

pfsense configuratie onduidelijk

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb even een vm gemaakt met pfsense voor testdoeleinden. Deze vm beschikt over 2 netwerkkaarten:

wan -> in pfsense ingesteld als 10.0.0.20 met gateway 10.0.0.1 (adsl modem)
lan -> in pfsense ingesteld als 10.0.0.30

Nu geef ik op mijn eigen computer (10.0.0.2) als gateway en dns 10.0.0.30 op maar krijg dan geen verbinding met internet. Bij de firewall rules heb ik alles maar even op accept gezet om dat iig uit te sluiten. Ik dacht dat pfsense het verkeer van lan automagisch doorschuift naar wan en vice versa.

Als ik in pfsense lan in bridge zet met wan dan werkt het wel maar dan werkt traffic shaping niet meer.

Ik heb vanuit pfsense succesvol gepingd naar:
adsl modem, mijn computer, wan nic en lan nic.

Zie ik nou iets over het hoofd?

  • BlackWhizz
  • Registratie: September 2004
  • Laatst online: 03-03 11:49
Heb je in je VM de netwerkkaart wel ingesteld als bridged?

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Wat is het netmask dat je gebruikt? Want 10.0.0.20 en 10.0.0.30 lijken wel in t zelfde subnet te zitten, of is dat ook de opzet?

Verwijderd

Topicstarter
blaataaps schreef op vrijdag 29 augustus 2008 @ 18:51:
Wat is het netmask dat je gebruikt? Want 10.0.0.20 en 10.0.0.30 lijken wel in t zelfde subnet te zitten, of is dat ook de opzet?
Dat was wel het idee ja, ik ben ondertussen een stapje verder:

Met de lan nic op 192.168.0.1 en de wan nic op 10.0.0.20 lijkt het wel te werken.

Heb nu maar gewoon even een dedicated machine gebruik ipv VM om een aantal dingen uit te sluiten. De machine heeft gewoon 2 nics.

Een ander probleem waar ik nu tegenaan loop is dat pfsense zich niks lijkt aan te trekken van de WAN firewall rules. Ik heb voor de grap een regel aan de gemaakt die alles blokkeert maar ik kan nog steeds vrolijk surfen.

  • powerboat
  • Registratie: December 2003
  • Laatst online: 03:29
Je kan natuurlijk ook de proxy module (squid) gebruiken.
moet je wel even toevoegen O-)

Verwijderd

Topicstarter
Dat lijkt me geen oplossing voor het feit dat de WAN firewall regels niet functioneren.

Verwijderd

Topicstarter
edit: nevermind

Ben er achter dat de firewall rules alleen gelden voor inkomend verkeer. De regels voor het blokkeren van surfen moeten op de LAN interface worden aangemaakt.

[ Voor 87% gewijzigd door Verwijderd op 30-08-2008 19:36 ]

Pagina: 1