Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

PfSense problemen met hosten

Pagina: 1
Acties:

  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 18:35

Ircghost

Honeybadger doesn't care!

Topicstarter
Algemene info

Studenthuis met 16 personen. Modem van Ziggo verbonden met Router (PfSense 2.1.3-RELEASE (i386) ) welke 3 netwerkkaarten heeft die zijn verbonden met de 3 HUB's door het huis heen.

Ik draai op een statisch IP (10.0.0.225) met een x64 w8 PC en heb een prima lopende verbinding. Echter ik heb problemen met hosten van servers bij games.


Eigen tests
Ik dacht eerst dat ik verkeerd had geport forward, maar dit heb ik vele malen gecontroleerd. Hij staat goed in de NAT rules (bijv. poort 10308 voor DCS) en het staat ook de in de PfSense firewall.

Ook heb ik mijn lokale virusscanner en firewall compleet uitgezet.To no avail.

Toen ben ik verder gaan kijken hier: https://doc.pfsense.org/i...t_Forward_Troubleshooting . Daar kwam onder andere bij punt 10 naar voren dat de Gateway mogelijk verschilt. Onder System gateways in de router staan de volgende twee settings:

System Routing

Toen heb ik in mijn IPv4 settings alles onveranderd gelaten behalve de gateway settings, die heb ik namelijk gelijkgesteld aan mijn gateway in de router.

Toen ging ik testen op mijn 2e laptop en zag ik de server wel, nu moet ik wel zeggen dat ik mij nu bedenk dat dit mogelijk komt omdat het intern was.. 8)7 . Anyhow, eerst had ik nog wel een netwerk verbinding maar na enkele minuten was er geen netwerkverbinding meer en moest ik de gateway op mijn pc weer terugzetten naar 10.0.0.1 .

Wat wil ik weten?
Hoe komt het nou dat ik niet kan hosten / port forwarden.

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 30-11 00:29
Het lijkt erop of je 2x NAT hebt, het Ziggo modem (192.168.178.1) en pfSense (10.0.0.1).
Heb je in het Ziggo modem ook poorten gedefinieerd en een route aangemaakt ?
-edit: los van je probleem, misschien pfSense eens updaten naar de meest recente versie.

[ Voor 21% gewijzigd door EverLast2002 op 08-12-2014 19:44 ]


  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 18:35

Ircghost

Honeybadger doesn't care!

Topicstarter
Ik zal het zo even controleren, maar voor zover ik weet staat er geen speciale instellingen geconfigureerd daar.

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
En je gebruikt hubs? Ook niet echt aan te raden anno 2014/2015.

Je dient je Ziggo modem in bridged mode te zetten als dat kan anders heb je inderdaad een dubbele NAT. Daarmee kun je allerlei portforwards instellen op je pfsense, maar dan komen deze nooit aan.

Als de ziggo modem dit niet kan, ziggo verbinden met WAN interface van de Pfsense en het pfsense ip in de DMZ zone zetten (lees al het verkeer gaat via dat interne ip)

Succes!

[ Voor 14% gewijzigd door Workaholic op 08-12-2014 19:53 ]

Mijn V&A


  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 18:35

Ircghost

Honeybadger doesn't care!

Topicstarter
Dus ipv Gateway, 'none' kiezen? Met andere woorden: Upstream defined?

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Ik ken de Ziggo modem niet, maar waar je het nu over hebt heeft totaal niets te maken met wat ik bedoel :). Gateway gebruik je o.a. voor routering en heeft niets te maken met NAT/Portforwarding.

Ik bedoel het niet lullig maar waarom gebruik je pfsense als je imho te weinig snapt van firewalling/networking? Pfsense heeft een hoog zelfbouw gehalte waarbij je kennis moet hebben van wat je doet, anders heb je er vrij weinig aan, of erger nog heb je een binnen no time een security breach (al lijkt me dat nu bijna onmogelijk met een dubbele NAT :D).

Ik denk dat je beter af bent zonder pfsense en door gewoon je port forwards op je ziggo modem in te stellen.
Zeker wanneer je geen specifieke features zoekt..

[ Voor 25% gewijzigd door Workaholic op 08-12-2014 20:08 ]

Mijn V&A


  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 18:35

Ircghost

Honeybadger doesn't care!

Topicstarter
Non taken, dit systeem is geinstalleerd door vroegere huisgenoten. Maar iedereen die er wel genoeg verstand van heeft is weg en mijn kennis zit in andere gebieden dan networking jammer genoeg!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 30-11 00:29
Workaholic schreef op maandag 08 december 2014 @ 20:06:
Ik bedoel het niet lullig maar waarom gebruik je pfsense als je imho te weinig snapt van firewalling/networking?
Misschien hebben ze op die pfSense doos nog meer diensten draaien.
Kan zijn dat de TS gewoon heeft ingehaakt op een reeds bestaand netwerk in dat studentenhuis.
Ik verzin maar iets om die pfSense installatie goed te praten :P

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Ircghost schreef op maandag 08 december 2014 @ 20:09:
Non taken, dit systeem is geinstalleerd door vroegere huisgenoten. Maar iedereen die er wel genoeg verstand van heeft is weg en mijn kennis zit in andere gebieden dan networking jammer genoeg!
Dan zou ik al helemaal je pfsense er tussen uithalen.

Sluit het lan poortje van je ziggo modem gewoon aan op een SWITCH en of wireless accespoint (en geen hub..) en koppel daar al je clients aan. Op je ziggo modem stel je vervolgens je portfowards en firewall rules in. Kinderlijk eenvoudig :)

[ Voor 46% gewijzigd door Workaholic op 08-12-2014 20:11 ]

Mijn V&A


  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 18:35

Ircghost

Honeybadger doesn't care!

Topicstarter
Eerlijk gezegd doe ik dat ook veel liever (al woon ik hier niet veel langer meer), want eigenlijk zijn er weinig voordelen te verzinnen om het wel te hebben. Mogelijk kun je alleen geen VPN instellen via de Ziggo modem, maar dat zie ik zo dan wel.

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 30-11 00:29
Ircghost schreef op maandag 08 december 2014 @ 17:50:
Studenthuis met 16 personen. Modem van Ziggo verbonden met Router (PfSense 2.1.3-RELEASE (i386) ) welke 3 netwerkkaarten heeft die zijn verbonden met de 3 HUB's door het huis heen.
even uit nieuwsgierigheid : de 3 nics in de pfSense zijn dat LAN/WAN/DMZ ?
en dan mag ik hopen dat het 3 willekeurige hubs zijn die allemaal zijn aangesloten op de LAN nic.

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Er zijn genoeg voordelen te bedenken, maar je moet weten wat je doet en met een groter netwerk zoals dat in een studentenhuis lijkt het me juist erg fijn :). Meer security, gescheiden netwerken, traffic shaping, captive portal, transparante proxy, load balancing, monitoring, packages, etc etc.

Maar zoals gezegd moet je er dan wel verstand van hebben.

Waarom zou je perse een VPN nodig hebben overigens? Voor thuis/privé imho overkill, tenzij je ITer bent :P.

Er zijn genoeg alternatieven voor en meestal gebruikt men het voor het connecteren naar een bepaald device en dat hoeft imho echt niet met een VPN. Liever juist zonder omdat het relatief veel gedoe is en ook vaak een security probleem met zich mee kan brengen.
Ircghost schreef op maandag 08 december 2014 @ 20:19:
Ik voel me zo dom hier, heel fijn :P.

Maar voor zover ik weet zijn het 3 losse netwerkkaarten die allemaal de LAN zijn, simpelweg omdat elke NIC maar 1 poort opening heeft.
Oh dear... ;w :F. Ik zeg snel uitzetten dat ding :D Valt me nog mee dat je uberhaupt een werkende LAN hebt daar i.c.m internet en DHCP :D. Ik denk dat jouw vorige huisgenoot er overigens wel degelijk een WAN/LAN/DMZ combinatie van heeft gemaakt en er verstand van had. Anders is de kans groot dat je nu allerlei problemen had.

[ Voor 41% gewijzigd door Workaholic op 08-12-2014 20:23 ]

Mijn V&A


  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 18:35

Ircghost

Honeybadger doesn't care!

Topicstarter
Ik voel me zo dom hier, heel fijn :P.

Maar voor zover ik weet zijn het 3 losse netwerkkaarten die allemaal de LAN zijn, simpelweg omdat elke NIC maar 1 poort opening heeft.

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 30-11 00:29
De TS is in eerste instantie wel goed bezig geweest met port forwarding en rules etc. Dom zou ik hem zeker niet willen noemen. Iedereen is anders qua kennis en kunde, toch....
Deze foto is een voorbeeld wat ik bedoelde met die 3 netwerkkaarten. Zoals je ziet zijn het 3 dezelfde aansluitingen, maar met TOTAAL andere eigenschappen.
Ik vind het wel prettig om je iets bij te leren, i.p.v. alleen maar zeggen om die pfSense doos weg te doen. Daar leer je niks van. Al zou ik het je wel adviseren, gezien je netwerk kennis :)

[ Voor 27% gewijzigd door EverLast2002 op 08-12-2014 20:27 ]


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Ik zeg niet dat hij dom is, daar komt hij zelf mee ;) Ik geef alleen het advies (welke TS gelukkig bevestigd door aan te geven dat hij er inderdaad geen kennis van heeft) om het snel uit te faseren en te kiezen voor een simpele huis/tuin keuken inrichting met een enkele modem.

Mijn V&A


  • Ircghost
  • Registratie: Februari 2010
  • Laatst online: 18:35

Ircghost

Honeybadger doesn't care!

Topicstarter
De modem heeft DMZ op disable staan.. is dat dus goed of juist niet goed? Ok, blijkbaar is dat dus niet goed en heb het nu aangezet met als DMZ Host Address die van de router (192.168.178.5).

--
Ps. VPN vind ik juist wel fijn als ik op mijn mobiel in de trein zit bijvoorbeeld, geeft mij toch net iets meer een gevoel van veiligheid. Ook gebruik ik het wel eens om wat makkelijker bij interne pc's te komen als ik ergens anders ben.


--
Dat lijkt het in ieder geval deels op te lossen, ik kan weer hosten. Alleen de verbinding was niet zo stabiel maar dat kan natuurlijk ook een toevalligheid zijn :).

[ Voor 93% gewijzigd door Ircghost op 08-12-2014 21:13 ]

Pagina: 1