Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

pfSense passtrough op mac address filtering.

Pagina: 1
Acties:

Vraag


  • Tiniduske
  • Registratie: Augustus 2007
  • Laatst online: 23-11 22:20
Hey,

Ik zou graag passthrough/bridge/iets doen met pfSense en een mac adress.

Dus even wat uitleg want met die zin alleen gaan er nog veel vragen zijn denk ik :).

Ik heb een pfSense router gebouwd.
Nu zou ik graag voor 3 digicorders de interactiviteit terug voorzien.

Al even zeggen dat er geen mogelijkheid is om extra utp kabels te voorzien, huurhuis, kan niet zomaar overal gaten gaan (bij) boren.
Powerlines zijn ook geen optie, dat is een lange uitleg, gaan we dus niet doen.
Ik weet dat de makkelijkste oplossing is om ze terug rechtstreeks (via switch) naar de modem te laten gaan, maar dat is hier geen optie.


modem only -> pfSense -> unmanaged switch -> 3 pc's, 1 printer, 2 digicorders
|-> unmanaged switch -> servers
|-> unmanaged switch -> 2 pc's, printer, digicorder, ps3

Dat is in grote lijnen het netwerk hier. lijkt raar maar het is niet anders en is niet echt aanpasbaar.
Zelfde verhaal als de powerline optie, lang verhaal en gaan we dus niet vertellen, is onnodige informatie voor het probleem.


Dus wat ik zou willen doen maar nergens vind hoe ik het moet doen.
In pfSense op mac address de digicorders direct doorsturen naar de modem only van telenet.
De digicorder vraagt standaard 2 ip's op. 1 voor het intern netwerk en 1 voor verbinding met de telenet servers 10.x.x.x.
Beide hebben een apart mac address waar ik dus kan op filteren.
Maar hoe krijg ik dus pfSense ingesteld dat packets met dit mac address door de router gaan?
Alsof er dus enkel een switch tussen staat voor de digicorder.

Maar ik heb hier in de forums al liggen zoeken, in de forums van pfSense al liggen zoeken.
Ik vind niet de nodige informatie die ik nodig heb om dat te verwezenlijken. Als dat zelfs mogelijk is.
Mijn kennis van pfSense is beginner, eerste keer dat ik het draai (een aantal maanden nu).
Maar ik ben niet vies van wat commandline ofzo ;)
Ik twijfel of dit wel mogelijk is omdat pfSense op layer 3 zit en mac address op layer 2.
Maar gezien de uitgebreide mogelijkheden van pfSense wou ik toch proberen.
Of misschien een tegenhanger die dit wel kan?
En ik bedenk me net ook door op het pfSense forum ook deze vraag te stellen dat het verkeer ook terug naar de digicorder moet en dit van drie digicorders en dus 3 mac addressen, de modem gaat waarschijnlijk niet weten waar die naartoe te moeten sturen.

Enige informatie om mij op het juiste spoor te brengen is welkom.
Of uit te leggen dat wat ik probeer te doen niet mogelijk is, is ook een optie.
Maar dan wel met de nodige technische informatie waarom, zodat ik er iets van leer ;), als dat mogelijk is.


Alvast bedankt voor de moeite.

Greetz

Tiniduske

[ Voor 4% gewijzigd door Tiniduske op 16-04-2017 02:10 ]

Alle reacties


  • belrpr
  • Registratie: Februari 2010
  • Laatst online: 19-11 09:47
Ik heb dit opgelost via switches met vlans.
De modem, pfsense wan en digicorders in een aparte vlan

  • Tiniduske
  • Registratie: Augustus 2007
  • Laatst online: 23-11 22:20
dan moet ik nieuwe switchen gaan kopen, en dan kan je ze niet op het intern netwerk gebruiken, je kan dan opgenomen dingen niet afspelen naar een smartphone bv.

maar ik zou is moeten zien eigenlijk of ze zelf vlan tagging doen op hun digicorder eigenlijk. of ze echt gewoon de mac adressen gebruiken.

  • spone
  • Registratie: Mei 2002
  • Niet online
Mogelijk kan je iets via static dhcp, dus dat specifieke mac-adressen een specifiek ip-adres krijgen, en vervolgens een firewall regel maken die voor dat specifieke adres(sen) geldt.

Ik weet niet precies wat je bedoeling is verder (wordt me niet geheel duidelijk) maar voor bovenstaande moet pfSense dus de router en dhcp server zijn.

Als je wil dat pfSense geen router is maar enkel een firewall is die pakketjes tegenhoudt of doorlaat zonder zich verder met NAT bezig te houden dan zou ik wat meer gaan zoeken in de richting van een 'filtering bridge' of 'transparent firewall'. Die termen gaan je dan wel verder helpen. De routingfunctionaliteit inclusief dhcp komt/blijft(?) dan bij je 'modem' te liggen.

[ Voor 6% gewijzigd door spone op 17-04-2017 18:28 ]

i5-14600K | 32GB DDR5-6000 | RTX 5070 - MacBook Pro M1 Pro 14" 16/512


  • Tiniduske
  • Registratie: Augustus 2007
  • Laatst online: 23-11 22:20
pfSense moet router/NAT/dhcp blijven doen, ik heb een aparte dns server virtueel draaien.

maar static dhcp voor dat mac adress is misschien nog wel een richting die ik kan testen.
daar ga ik eens mee experimenteren.