Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Pfsense] KPN imgp proxy doorgeven

Pagina: 1
Acties:

Vraag


  • Mastermuppet
  • Registratie: Januari 2013
  • Laatst online: 15-11 01:16
Mijn vraag
Op het moment staat er in het kantoor een mitx kastje waarop pfsense draait als firewall/vpn cliënt.
Box heeft 2 Lan poorten (in dhcp cliënt, out dhcp server), achter de box zit een switch daarop zitten alle devices in het kantoor aangesloten inclusief 1 TV ontvanger van KPN.

In mijn huidige setup hangt de xperiabox er nog voor, dit is een bewuste keuze omdat ik momenteel geen switches heb die igmp Snooping ondersteunen, al wil ik dit in de toekomst nog wel veranderen.

Venxblog: KPN glasvezel via PFSense
Kan op internet redelijk veel info vinden over het vervangen van de experiabox door pfsense, maar vind het erg lastig daar de juiste info voor mijn setup uit te destilleren, dus vandaar de volgende vragen:

1. Meest basale lijkt me dat ik in de dhcp server op de Lan poort multicast aan moet zetten, klopt dit? Moet ik ook nog iets met de dhcp cliënt op de Wan poort?

2. In de blog word er voor iptv een aparte interface aangemaakt, is dit in mijn setup nodig? Er is immers een werkende igmp proxy in het netwerk (experiabox) of kan ik volstaan met wat firewall rules die het igmp proxy verkeer van de experiabox doorlaat en hoe ziet zoiets eruit?


Relevante software en hardware die ik gebruik
Pfsense

Wat ik al gevonden of geprobeerd heb.
Zie hiervoor

Alle reacties


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 19-11 19:30

MAX3400

XBL: OctagonQontrol

IGMP... ;)

Zie ook http://netwerkje.com/eigen-router met wat tekeningen; mogelijk dat dat ietsjes bijdraagt (onwaarschijnlijk trouwens) aan het blog van Venxir.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Mastermuppet
  • Registratie: Januari 2013
  • Laatst online: 15-11 01:16
MAX3400 schreef op maandag 16 mei 2016 @ 16:18:
IGMP... ;)

Zie ook http://netwerkje.com/eigen-router met wat tekeningen; mogelijk dat dat ietsjes bijdraagt (onwaarschijnlijk trouwens) aan het blog van Venxir.
Ben nog niet heel erg wakker kennelijk...

Die site ken ik erg goed, er ligt hier een mikrotik router met exact die configuratie, maar die gaan er ook vanuit dat je de experiabox vervangt

  • Thralas
  • Registratie: December 2002
  • Laatst online: 09:10
Dat laatste zou ik dan ook doen, want twee IGMP proxies achter elkaar parkeren wordt wel erg interessant qua subscriptions/timeouts als je het mij vraagt.

Je eerste vraag kan ik niet beantwoorden (geen idee wat het doet), maar het antwoord op vraag twee is simpel: nee, je hebt geen extra interfaces nodig, vanaf je pfSense-doos gezien komt zowel TV als 'internet' over dezelfde L2 interface. Het enige dat er dan nog ontbreekt is iets dat het multicastverkeer proxied.

  • Mastermuppet
  • Registratie: Januari 2013
  • Laatst online: 15-11 01:16
Thralas schreef op maandag 16 mei 2016 @ 17:36:
Dat laatste zou ik dan ook doen, want twee IGMP proxies achter elkaar parkeren wordt wel erg interessant qua subscriptions/timeouts als je het mij vraagt.

Je eerste vraag kan ik niet beantwoorden (geen idee wat het doet), maar het antwoord op vraag twee is simpel: nee, je hebt geen extra interfaces nodig, vanaf je pfSense-doos gezien komt zowel TV als 'internet' over dezelfde L2 interface. Het enige dat er dan nog ontbreekt is iets dat het multicastverkeer proxied.
Hoe pak ik dit het beste aan, welke routes zet ik open?

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Wát wil je bereiken met die "PFSense"?

Als je alleen data door wil geven dan is VLAN 6 jouw ding (kpn/kpn als User/PW) PPpOE .....

Boldly going forward, 'cause we can't find reverse


  • Thralas
  • Registratie: December 2002
  • Laatst online: 09:10
Mastermuppet schreef op maandag 16 mei 2016 @ 20:30:
Hoe pak ik dit het beste aan, welke routes zet ik open?
Precies zoals je dat zou doen als je pfSense-bak direct aan de lijn van KPN zou hangen. Enig verschil is dat je nu geen aparte VLAN-interfaces hebt, maar 1 'simpele' upstream waar zowel 'internet' als TV over geleverd wordt.

De guide die je zelf linkte beschrijft hoe dat verder moet.

  • Mastermuppet
  • Registratie: Januari 2013
  • Laatst online: 15-11 01:16
Thralas schreef op maandag 16 mei 2016 @ 21:05:
[...]


Precies zoals je dat zou doen als je pfSense-bak direct aan de lijn van KPN zou hangen. Enig verschil is dat je nu geen aparte VLAN-interfaces hebt, maar 1 'simpele' upstream waar zowel 'internet' als TV over geleverd wordt.

De guide die je zelf linkte beschrijft hoe dat verder moet.
Als de pfsense-bak direct aan de lijn van kpn zou hangen zet je een pppoe tunnel op, splits je de vlans uit en configureer je vervolgens de igmp proxy, echter dit doet het kpn modem nu allemaal al.

wat bedoel je precies met 1 simpele upstream en hoe configureer ik zoiets?
wimmel_1 schreef op maandag 16 mei 2016 @ 20:35:
Wát wil je bereiken met die "PFSense"?

Als je alleen data door wil geven dan is VLAN 6 jouw ding (kpn/kpn als User/PW) PPpOE .....
Die pfsense bak moet het netwerk scheiden tussen de kantoorruimte in huis en de rest van het netwerk, op de pfsense bak draait een vpn client zodat alle apparaten in de kantoorruimte via vpn verbinding hebben.

In de toekomst is het de bedoeling de modem van kpn te vervangen door de pfsense box, maar pas als ik een goeie switch heb die igmp snooping ondersteund. dan wil ik de netwerken gaan scheiden dmv vlans, maar dit leek mij een simpele tijdelijke oplossing zolang die switch er nog niet is.
Pagina: 1